Tenable OT Security – Versionshinweise 2026
Tipp: Sie können Benachrichtigungen abonnieren, um über Updates der Tenable-Dokumentation informiert zu werden.
Tenable OT Security 4.7.44 (23.06.2026)
Enterprise Management und Skalierung
Zentralisierte Verwaltung von Subnetzen über Enterprise Manager
OT Security unterstützt jetzt die zentralisierte Verwaltung von Subnetzen über Enterprise Manager, sodass OT-Administratoren Netzwerkgrenzen (CIDR) für alle ICPs von einem einzigen Standort aus definieren und verwalten können. Dadurch entfällt die Notwendigkeit, jede ICP einzeln zu konfigurieren. Dies reduziert den Betriebsaufwand für Unternehmen, die eine große Anzahl von ICPs verwalten, und bietet eine einzige Source of Truth für die Netzwerkkonfiguration in der gesamten OT-Infrastruktur.
-
Verwalten Sie alle ICP-Subnetze über eine zentrale Schnittstelle mit Umschaltern für die Überwachung der einzelnen Sites.
-
Sites mit älteren ICP-Versionen werden im Verwaltungsraster mit eindeutigen Upgrade-Indikatoren angezeigt.
Weitere Informationen finden Sie unter Überwachte Netzwerke.
Sicherheit kritischer Infrastrukturen
Transparenter Datenverkehr und Anomalie-Erkennung nach IEC 61850 GOOSE
OT Security bietet jetzt Einblick in IEC 61850 GOOSE-Meldungen (Generic Object Oriented Substation Event), die in Umspannwerken verwendet werden. GOOSE-Meldungen sind unverschlüsselt und nicht authentifiziert, was sie anfällig für Manipulationen macht. OT Security überwacht passiv den GOOSE-Traffic und generiert Warnungen bei anomalen Aktivitäten, um Energieversorgern dabei zu helfen, Konfigurationsänderungen, Replay-Angriffe und potenzielle Manipulationsversuche zu erkennen.
-
GOOSE-Streams-Tabelle: Zeigt den gesamten passiv überwachten GOOSE-Traffic mit wichtigen Meldungsattributen an, einschließlich AppID-, Quell- und Steuerblockinformationen.
-
Dedizierte Registerkarte „GOOSE-Streams“: Bietet neben der vorhandenen Registerkarte „MMS-Berichte“ eine integrierte Ansicht im Abschnitt „IEC 61850“ unter „Asset-Details“.
-
Anomalie-Erkennung: Generiert automatische Warnungen bei Änderungen der Konfigurationsrevision (confRev), die auf nicht autorisierte Änderungen oder Replay-Angriffe hinweisen können.
Aktivitätserkennung für Yokogawa Centum VP DCS
OT Security erkennt jetzt kritische betriebliche Änderungen auf Yokogawa Centum VP DCS-Systemen und bietet Sicherheitsteams Einblick in Engineering-Aktivitäten, die auf unbefugten Zugriff oder Konfigurationsmanipulationen in Prozesssteuerungsumgebungen hinweisen können.
Zu den erkannten Aktivitäten gehören:
-
Start- und Stoppereignisse für Controller
-
Code-Bearbeitungs- und Funktionsblock-Änderungsvorgänge
-
Schreiben und Löschen von Tag-Operationen
-
Vorgänge zum Speichern und Laden von Snapshots
-
Schritt- und Pausenereignisse (während Wartungsfenstern erwartet; in der Produktion anomal)
OT-Agent für isolierte Umgebungen
OT Security Agent
Der OT Security Agent unterstützt jetzt das Scannen in Air-Gapped- oder getrennten OT-Netzwerken. Organisationen, die aufgrund von Netzwerksegmentierung oder Compliance-Anforderungen keine Netzwerksensoren bereitstellen können, können Asset-Sichtbarkeit und Schwachstellen-Abdeckung ohne direkten Netzwerkzugriff erreichen.
-
Unterstützung für Air-Gapped-Netzwerke: Entwickelt für isolierte Einrichtungen, Offshore-Schiffe und abgelegene Standorte, an denen keine herkömmlichen Sensoren bereitgestellt werden können.
-
Sicheres Offline-Scannen: Sammelt und verpackt Erfassungsdaten in einem nicht verbundenen Portable-Zustand und überträgt sie sicher an die ICP, ohne dass eine Live-Verbindung erforderlich ist.
-
Zentralisierte Netzwerkbereiche: Eine neue Entität, die Konflikte in Bezug auf doppelte IP-Adressen an verschiedenen Sites (z. B. identische Layouts von Fertigungsstätten) löst, indem Assets an ihren logischen Standorten verankert werden.
-
Lokale Agent-Benutzeroberfläche: Eine native Schnittstelle für Außendiensttechniker, um Scan-Profile zu laden, den Fortschritt zu verfolgen und Scans offline auszuführen. Weitere Informationen finden Sie unter Tenable OT Agent.
-
OTD-Scan-Profile: Bündelt aktive Erfassungsregeln, Anmeldeinformationen und Subnetze in einem herunterladbaren Scan-Profilpaket für die Bereitstellung vor Ort.
Weitere Informationen finden Sie unter Scannen mit Portable OT-Agents.
Verbesserungen der Benutzererfahrung
Meine gespeicherten Ansichten
Mit OT Security können Sicherheitsanalysten nun benutzerdefinierte Filterkombinationen speichern, benennen und über verschiedene Asset- und Feststellungsansichten hinweg wiederverwenden. Gespeicherte Ansichten bleiben sitzungsübergreifend erhalten, sodass es nicht notwendig ist, Filter bei wiederkehrenden Untersuchungen wiederholt zu konfigurieren.
-
Speichern Sie jede Filterkombination als benannte Ansicht, um sie sofort wiederverwenden zu können.
-
Persönliche Ansichten bleiben sitzungsübergreifend bestehen und sind von jeder Seite aus zugänglich.
-
Sie können von jeder Asset- oder Feststellungsseite aus auf gespeicherte Ansichten zugreifen.
Weitere Informationen finden Sie unter Gespeicherte Filter anzeigen.
TLS-Verschlüsselung für Syslog
Die Syslog-Weiterleitung unterstützt jetzt die TLS-Verschlüsselung.
In den Syslog-Transporteinstellungen ist neben den vorhandenen TCP- und UDP-Optionen die neue Option TCP mit TLS verfügbar. Wenn „TLS“ ausgewählt ist, wird automatisch der Port 6514 (RFC 5425) vorgeschlagen. Ein Umschalter „Zertifikatüberprüfung überspringen“ unterstützt Umgebungen mit selbstsignierten Zertifikaten. Wenn eine TLS-Verbindung fehlschlägt, fällt OT Security nicht auf eine Klartext-Übertragung zurück.
Schwachstellen
In dieser Version kann Tenable mehrere neue Schwachstellen identifizieren. Die vollständige Liste der seit Version 4.6 (26. Februar 2026) veröffentlichten Plugins finden Sie hier.
Neue Abdeckung für Device Fingerprint Engine (DFE) in OT Security
| Anbieter | Produkt |
|---|---|
| Bosch | DINION-IP-Kameras |
| Siemens | SENTRON PAC |
| Phoenix Contact | Energiemessgeräte |
| Juniper Networks | JUNOS-Geräte |
| Lantronix | Switches |
| Crestron Electronics | AirMedia-Gateway |
| Weidmueller | UC20-SL2000-SPS |
| ORing | Industrielle Ethernet-Switches |
| SATO | Drucker |
| AVTECH | Room Alert-Überwachungsgeräte |
-
Nessus-Plugin-Satz: 202606220821
-
Regelsatz für IDS-Bedrohungserkennung: 202606212238
-
Device Fingerprinting Engine (DFE)-Version: 202606221258
| Fehlerkorrektur | Fehler-ID |
|---|---|
| OT Security aktualisiert die Scan-Ergebnisse jetzt ordnungsgemäß, wenn alle Schwachstellen eines Assets behoben wurden. | 02456800 |
| OT Security generiert keine falschen Ereignisse mehr für Honeywell CeeDigitalOutputChangeMode, wenn kein CommandArg im Paket vorhanden ist. | 02454132 |
| Der ID-Filter verursacht nicht mehr einen Absturz der Browser-Registerkarte, wenn die Anzahl der Asset-UUIDs sehr groß ist. | 02407800 |
| OT Security legt den Promiscuous-Modus auf BCM57412-Netzwerkadaptern (bnxt_en-Treiber) jetzt korrekt fest. | 02468422 |
| In Richtlinienergebnissen werden in überlappenden Netzwerkumgebungen jetzt echte Geräte-IP-Adressen anstelle von intern zugeordneten IPs (240.x.x.x) korrekt angezeigt. | 02412844 |
| OT Security schließt korrigierte Plugins jetzt korrekt in die an Tenable Security Center gesendeten Scan-Ergebnisse ein, sodass Tenable Security Center entschärfte Befunde schließen kann. | 02478735 |
| Befundereignisse werden jetzt korrekt gelöst, wenn der zugehörige Befund vollständig behoben ist. | 02459698 |
| OT Security enthält jetzt eine Konfigurationsoption, um die IP-Extraktion aus CIP-/EtherNet-IP-Payloads zu unterdrücken, wodurch falsche Asset-Zusammenführungen in überlappenden Netzwerkumgebungen verhindert werden. | 02462535 |
| OT Security behebt einen Fehler, bei dem über das Fenster zum Abschließen der Zusammenführung ausgeblendete Assets aufgrund einer Hash-Diskrepanz während der verzögerten Finalisierung der Zusammenführung fälschlicherweise wieder im Inventar erschienen. | N/A |
| Es wurde ein Problem behoben, bei dem ein Upgrade eines ICP auf Version 4.7 über den Enterprise Manager vor dem Einspielen des OS-Updates dazu führen konnte, dass die OT Security-Dienste nicht starteten. Enterprise Manager stellt jetzt sicher, dass das OS-Update angewendet wird, bevor ein ICP-Upgrade gestartet wird. | N/A |
Weitere Informationen zu den APIs von OT Security finden Sie in der API-Dokumentation.
Enum value YokogawaDcsPause was added to enum ActivityPolicyEvent
Enum value YokogawaDcsStart was added to enum ActivityPolicyEvent
Enum value YokogawaDcsStep was added to enum ActivityPolicyEvent
Enum value YokogawaDcsStop was added to enum ActivityPolicyEvent
Enum value YokogawaFunctionBlockChange was added to enum ActivityPolicyEvent
Enum value YokogawaSnapshotLoad was added to enum ActivityPolicyEvent
Enum value YokogawaSnapshotSave was added to enum ActivityPolicyEvent
Enum value YokogawaTagWrite was added to enum ActivityPolicyEvent
Enum value ReadOtdScans was added to enum Capability
Enum value WriteOtdScans was added to enum Capability
Enum value OriginNotExist was added to enum ErrorCategory
Enum value ScannedNetworkNotMonitored was added to enum ErrorCategory
Enum value OriginId was added to enum ErrorKey
Enum value Subnet was added to enum ErrorKey
Member GOOSEAnomalyDetails was added to Union type EventDetails
Enum value GOOSE was added to enum ExclusionType
Enum value GOOSEConfRevChange was added to enum IDSSrcDstEvent
Enum value GOOSESqNumMismatch was added to enum IDSSrcDstEvent
Enum value GOOSEStNumMismatch was added to enum IDSSrcDstEvent
Enum value emUpdate was added to enum IcpSensorField
Enum value networkAreaId was added to enum IcpSensorField
Enum value globalDescription was added to enum MonitoredNetworkField
Enum value globalName was added to enum MonitoredNetworkField
Argument networkAreas: [String!] added to field Mutation.editNessusUserScan
Argument networkAreaId: ID added to field Mutation.editOtAgent
Argument networkAreaId: ID added to field Mutation.editSensor
Argument networkAreas: [String!] added to field Mutation.newNessusUserScan
Argument caCert: String added to field Mutation.newSyslogServer
Argument tlsEnabled: Boolean added to field Mutation.newSyslogServer
Argument caCert: String added to field Mutation.setSyslogServer
Argument tlsEnabled: Boolean added to field Mutation.setSyslogServer
Argument networkAreaId: String added to field Mutation.testAdHocBasicCredentials
Argument networkAreaId: String added to field Mutation.testAdHocBasicCredentialsWithRole
Argument networkAreaId: String added to field Mutation.testAdHocPasswordOnlyCredentials
Argument networkAreaId: String added to field Mutation.testAdHocSnmpV2Credentials
Argument networkAreaId: String added to field Mutation.testAdHocSnmpV3Credentials
Argument caCert: String added to field Mutation.testAdHocSyslogServer
Argument tlsEnabled: Boolean added to field Mutation.testAdHocSyslogServer
Argument networkAreaId: String added to field Mutation.testCredentials
Enum value originDescription was added to enum OriginSelectField
Enum value originManaged was added to enum OriginSelectField
Enum value originOtAgents was added to enum OriginSelectField
Enum value originReportedSources was added to enum OriginSelectField
Enum value originSensors was added to enum OriginSelectField
Enum value networkAreaId was added to enum OtAgentSelectField
Enum value reportedNetworkAreaNames was added to enum OtAgentSelectField
Enum value reportedOriginNames was added to enum OtAgentSelectField
Enum value GOOSEConfRevChange was added to enum PolicyEventType
Enum value GOOSESqNumMismatch was added to enum PolicyEventType
Enum value GOOSEStNumMismatch was added to enum PolicyEventType
Enum value YokogawaDcsPause was added to enum PolicyEventType
Enum value YokogawaDcsStart was added to enum PolicyEventType
Enum value YokogawaDcsStep was added to enum PolicyEventType
Enum value YokogawaDcsStop was added to enum PolicyEventType
[12:36 AM]Enum value YokogawaFunctionBlockChange was added to enum PolicyEventType
Enum value YokogawaSnapshotLoad was added to enum PolicyEventType
Enum value YokogawaSnapshotSave was added to enum PolicyEventType
Enum value YokogawaTagWrite was added to enum PolicyEventType
Enum value dstMacs was added to enum PolicyFindingFilterField
Enum value srcMacs was added to enum PolicyFindingFilterField
Enum value GOOSE_CORRUPT was added to enum ProtocolType
Argument networkAreas: [String!] added to field Query.getDiscoveryEstimation
Field networkAreas was added to object type AssetDiscovery
Field AssetDiscovery.origins is deprecated
Input field networkAreas of type [String!] was added to input object type AssetDiscoveryOptionsParams
Directive deprecated was added to input field origins in input object AssetDiscoveryOptionsParams
Type GOOSEAnomalyDetails was added
Type GOOSEAnomalyType was added
Type GOOSEExclusion was added
Type GooseStream was added
Type GooseStreamConnection was added
Type GooseStreamEdge was added
Type IemMonitoredNetwork was added
Type IemMonitoredNetworkConnection was added
Type IemMonitoredNetworkEdge was added
Type IemMonitoredNetworkField was added
Type IemMonitoredNetworksExpressionsParams was added
Type IemMonitoredNetworksSortParams was added
Type IemMonitoredNetworksSortParamsComplexFields was added
Field globalDescription was added to object type MonitoredNetwork
Field globalName was added to object type MonitoredNetwork
Type MonitoredNetworkSiteInfo was added
Field addEmMonitoredNetwork was added to object type Mutation
Field bulkAddEmMonitoredNetwork was added to object type Mutation
Field bulkDeleteOtdScans was added to object type Mutation
Field bulkDisableEmMonitoredNetworks was added to object type Mutation
Field bulkDisableMonitoredNetwork was added to object type Mutation
Field bulkEnableEmMonitoredNetworks was added to object type Mutation
Field bulkEnableMonitoredNetwork was added to object type Mutation
Field createNetworkArea was added to object type Mutation
Field Mutation.createOrigin is deprecated
Field createOtdScan was added to object type Mutation
Field createTcpPortPinning was added to object type Mutation
Field deleteBulkMonitoredNetworks was added to object type Mutation
Field Mutation.deleteMonitoredNetworks is deprecated
Description for argument ids on field Mutation.deleteMonitoredNetworks changed from The ids of monitored networks that will be deleted to The ids of monitored networks
Field deleteNetworkArea was added to object type Mutation
Field deleteNetworkAreasOverlappingNetworks was added to object type Mutation
Field Mutation.deleteOrigin is deprecated
Field deleteOtdScan was added to object type Mutation
Field deleteOtdScan was added to object type Mutation
Field Mutation.deleteOverlappingNetworks is deprecated
Description for argument networks on field Mutation.deleteOverlappingNetworks changed from The networks to be deleted from the origins to The networks to be deleted from the network areas
Field deleteTcpPortPinning was added to object type Mutation
Field downloadOtdScans was added to object type Mutation
Field editEmMonitoredNetwork was added to object type Mutation
Type for argument subnet on field Mutation.editMonitoredNetwork changed from String! to String
Directive deprecated was added to argument subnet of field editMonitoredNetwork in type Mutation
Description for argument credentialsMode on field Mutation.editNessusUserScan changed from Crednetials usage mode for the user scan to Credentials usage mode for the user scan
Directive deprecated was added to argument origins of field editNessusUserScan in type Mutation
Directive deprecated was added to argument origin of field editOtAgent in type Mutation
Field editOtdScan was added to object type Mutation
Directive deprecated was added to argument origin of field editSensor in type Mutation
Field moveSourcesNetworkArea was added to object type Mutation
Field newGOOSEExclusion was added to object type Mutation
Description for argument credentialsMode on field Mutation.newNessusUserScan changed from Crednetials usage mode for the user scan to Credentials usage mode for the user scan
Directive deprecated was added to argument origins of field newNessusUserScan in type Mutation
Field singleDisableMonitoredNetwork was added to object type Mutation
Field singleEnableMonitoredNetwork was added to object type Mutation
Directive deprecated was added to argument origin of field testAdHocBasicCredentials in type Mutation
Directive deprecated was added to argument origin of field testAdHocBasicCredentialsWithRole in type Mutation
Directive deprecated was added to argument origin of field testAdHocPasswordOnlyCredentials in type Mutation
Directive deprecated was added to argument origin of field testAdHocSnmpV2Credentials in type Mutation
Directive deprecated was added to argument origin of field testAdHocSnmpV3Credentials in type Mutation
Directive deprecated was added to argument origin of field testCredentials in type Mutation
Field updateNetworkArea was added to object type Mutation
Field updateNetworkAreasOverlappingNetworks was added to object type Mutation
Field Mutation.updateOverlappingNetworks is deprecated
Field NessusUserScan.credentialsMode description changed from Crednetials usage mode for the user scan to Credentials usage mode for the user scan
Field NessusUserScan.credentialsMode changed type from NessusUserScanCredentialsMode to NessusUserScanCredentialsMode!
Field networkAreas was added to object type NessusUserScan
Field NessusUserScan.origins is deprecated
Type NetworkArea was added
Type NetworkAreaConnection was added
Type NetworkAreaEdge was added
Type NetworkAreaExpressionsParams was added
Type NetworkAreaSelectField was added
Type NetworkAreaSortParams was added
Type NetworkAreaSortParamsComplexFields was added
Input field NetworkUpdateInput.network description changed from The network to be added or removed from the origins to The network to be added or removed from the network areas
Input field networkAreas of type [ID!] was added to input object type NetworkUpdateInput
Input field NetworkUpdateInput.oldNetwork description changed from The network to be replaced from the origins to The network to be replaced from the network areas
Directive deprecated was added to input field origins in input object NetworkUpdateInput
Field Origin.nessus description changed from Discovery queries the origins is used in to Nessus user scans the origin is used in
Field Origin.queries description changed from Discovery queries the origins is used in to Discovery queries the origin is used in
Field Origin.supportActive description changed from If the origin support for querying assets to If the origin supports querying assets
Field networkArea was added to object type OtAgentDetails
Field OtAgentDetails.origin is deprecated
Field reportedNetworkAreaNames was added to object type OtAgentDetails
Type OtdScan was added
Type OtdScanConnection was added
Type OtdScanEdge was added
Type OtdScanProfile was added
Type OtdScanSelectField was added
Type OtdScansExpressionsParams was added
Type OtdScansSortParams was added
Type OtdScansSortParamsComplexFields was added
Field dstMacs was added to object type PolicyFinding
Field srcMacs was added to object type PolicyFinding
Directive deprecated was added to argument origins of field getDiscoveryEstimation in type Query
Field gooseStreamsByAssetId was added to object type Query
Field iemMonitoredNetworks was added to object type Query
Field iemMonitoredNetworksRaw was added to object type Query
Field networkArea was added to object type Query
Field networkAreas was added to object type Query
Field networkAreasRaw was added to object type Query
Field Query.origin is deprecated
Field Query.origins is deprecated
Field otdScan was added to object type Query
Field otdScanProfile was added to object type Query
Field otdScanProfiles was added to object type Query
Field otdScans was added to object type Query
Field otdScansRaw was added to object type Query
Field tcpPortPinnings was added to object type Query
Type RawIemMonitoredNetworksComplexFieldParams was added
Type RawIemMonitoredNetworksComplexFieldParamsComplexFields was added
Type RawIemMonitoredNetworksComplexGroupingParams was added
Type RawIemMonitoredNetworksComplexGroupingParamsComplexFields was added
Type RawNetworkAreaComplexFieldParams was added
Type RawNetworkAreaComplexFieldParamsComplexFields was added
Type RawNetworkAreaComplexGroupingParams was added
Type RawNetworkAreaComplexGroupingParamsComplexFields was added
Type RawOtdScansComplexFieldParams was added
Type RawOtdScansComplexFieldParamsComplexFields was added
Type RawOtdScansComplexGroupingParams was added
Type RawOtdScansComplexGroupingParamsComplexFields was added
Field networkArea was added to object type SensorDetails
Field SensorDetails.origin is deprecated
Type SiteInfoInput was added
Type Source was added
Field caCert was added to object type SyslogServer
Field tlsEnabled was added to object type SyslogServer
Type TcpPortPinningRule was added
Type TcpPortPinningRuleConnection was added
Type TcpPortPinningRuleEdge was added
Type UnsignedInt was added
Dateinamen und MD5- oder SHA-256-Prüfsummen werden auf der Seite OT Security-Downloads veröffentlicht.
Tenable OT Security 4.6.34 (16.04.2026)
Core-Infrastruktur und Skalierbarkeit
Massive Erweiterung der Subnetz-Skalierung – OT Security unterstützt jetzt bis zu 5.000 Subnetze, um große Bereitstellungen in Unternehmen zu ermöglichen. Diese Erhöhung verbessert die Granularität der passiven Erkennung und der IDS-Erkennung (Intrusion Detection System). Diese Transparenz stellt sicher, dass Sie komplexe Netzwerkumgebungen überwachen können, ohne an architektonische Grenzen zu stoßen.
Zentralisierte Verwaltung überwachter Subnetze – OT Security enthält jetzt eine neue Seite Überwachte Netzwerke, die Sie bei der Verwaltung Ihrer überwachten Netzwerke unterstützt.
Massenaktionen: Fügen Sie Subnetze per Massenvorgang hinzu, um den Zeitaufwand für die manuelle Konfiguration zu verkürzen.
Granulare Steuerung: Schalten Sie den Überwachungsstatus für einzelne Subnetze während der Erstellung um.
Inaktive Subnetze: Erstellen und verwalten Sie Subnetze in Ihrer Liste, ohne die Überwachung zu aktivieren.
Weitere Informationen finden Sie unter Überwachte Netzwerke.
Aktives Scannen und Schwachstellenmanagement
Zugangsdatenverwaltung für Nessus-Scans – OT Security bietet jetzt einen flexibleren Workflow für aktive Scans, in dem Sie bei der Konfiguration von Nessus-Scans die Verwendung bestimmter Zugangsdaten definieren können:
Keine Zugangsdaten verwenden: Führen Sie Scans durch, ohne Zugangsdaten anzugeben.
Alle verfügbaren Zugangsdaten testen: Verwenden Sie alle verfügbaren Zugangsdaten, um eine maximale Abdeckung zu gewährleisten.
Nur bestimmte Zugangsdaten verwenden: Wählen Sie gezielte Zugangsdaten für hochsensible Assets aus.
Weitere Informationen finden Sie unter Einen Nessus-Plugin-Scan erstellen.
Ökosystem und Integration
Nahtlose Navigation in Tenable One – Beim Zugriff auf OT Security über Tenable One Single Sign-On (SSO) oder SAML wird jetzt ein Link Zurück zu Tenable One angezeigt. So können Sicherheitsanalysten nahtlos zwischen Plattformen wechseln, ohne sich erneut authentifizieren zu müssen.
Wartung und Diagnose
ICP-Remote-Agent-Updates – Ermöglicht Remote-Updates von OT-Agents direkt über die ICP.
Dadurch sind bei der Bereitstellung der neuesten OT-Agent-Updates weniger Besuche vor Ort oder manuelle Eingriffe erforderlich. Weitere Informationen finden Sie unter OT-Agent aktualisieren.
Verbesserte Asset-Diagnose – Der Export der Asset-Diagnose enthält jetzt detailliertere Metadaten und granulare Asset-Informationen, um dem Support und den Engineering-Teams von Tenable einen umfassenderen Snapshot für die Fehlerbehebung und Asset-Überprüfung bereitzustellen.
Systemprotokolle bei ICP-Zugriff über Enterprise Manager
Beim Zugriff auf das ICP-Dashboard über OT Security EM generiert OT Security ein Systemprotokoll auf der ICP.
OT-Agent – Infrastruktur mit Protokoll- und Abfragebeschränkungen
OT Security unterstützt jetzt Abfragebeschränkungen für OT-Agents.
Verbesserungen am Fehlerbehandlungs-Framework
OT Security bietet jetzt eine verbesserte Systemstabilität und spezifische Fehlermeldungen für Backend-Prozesse.
Updates der Benutzeroberfläche
OT Security 4.6 enthält Updates der Benutzeroberfläche für eine bessere Datendichte und Lesbarkeit.
Verbesserungen an IoT-Connectors
OT Security enthält jetzt die folgenden Verbesserungen für IoT-Connectors:
IoT-Connector-Status – Der Statusindikator gibt jetzt den Integritätsstatus präzise wieder.
Datenabruf – Der IoT-Agent gibt jetzt Daten für AvigilonES-, Exacq Edge- und Milestone-Integrationen an OT Security zurück.
Verbindungsfehler – OT Security stellt sicher, dass die Integration einen Null-Wert zurückgibt, wenn eine Verbindung für AvigilonES-, Exacq Edge- und Milestone-Integrationen fehlschlägt.
Leistungsverbesserungen – OT Security zeigt eine verbesserte Verarbeitung für große Milestone-Integrationen und stellt sicher, dass Sie mehrere Integrationen gleichzeitig ausführen können.
Datenbankauthentifizierung – Die Windows-Authentifizierung mit MSSQL-Datenbanken (IoT-Agent) funktioniert jetzt korrekt.
Geräteabgleich – Der Herstellerabgleich beim Abrufen allgemeiner ONVIF-Geräte aus Avigilon wurde verbessert.
Schwachstellen
In dieser Version kann Tenable mehrere neue Schwachstellen identifizieren. Die vollständige Liste der seit Version 4.5 (18. Dezember 2025) veröffentlichten Plugins finden Sie hier.
Neue Abdeckung für Security Device Fingerprint Engine (DFE) in Tenable OT
| Anbieter | Produkt |
|---|---|
| Starlink | Starlink Gen3-Satellitenschüssel |
| Schneider | Triconex Safety Systems |
| Tripp Lite | SmartOnline UPS |
| Siemens | Strommessgeräte 9000 |
| CUE Systems | IPCUE Controller |
| Honeywell | Industriedrucker |
| Konica Minolta | Bizhub-Multifunktionsdrucker |
| Printonix | Thermo-Etikettendrucker |
| HP Inc | LaserJet/DesignJet |
| Wachendorff Automation | Gateways/WebPanels |
| Schneider Electric | Ältere Modicon-Familien |
| Jinan USR | USR Seriell-zu-WLAN-Konverter |
| EndRun Technologies | Sonoma Network Time Server |
| TryStar | CyTime SER (Sequenz-Ereignisrekorder) |
Nessus-Plugin-Satz: 202604140952
Regelsatz für IDS-Bedrohungserkennung: 202604052238
Version der Device Fingerprinting Engine (DFE): 202601252235
| Fehlerkorrektur | Fehler-ID |
|---|---|
| Die Status- oder Snapshot-Abfragen für Siemens S7-1500 Firmware 2.9.4 funktionieren jetzt korrekt. | N/A |
| Die Yokogawa Stardom-Firmware zeigt jetzt die korrekten Werte an. | 02397709 |
| OT Security hat das Plugin 14788 in Nessus-Scans deaktiviert, um Fehler mit der ICP im Sensortunnel zu verhindern. | N/A |
Weitere Informationen zu den APIs von OT Security finden Sie in der API-Dokumentation.
Type DetailedPolicyFindingField was removed
Input field PolicyFindingsExpressionsParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field PolicyFindingsSortParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field PolicyFindingsSortParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexFieldParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexFieldParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexGroupingParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexGroupingParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Enum value VersionMismatch was added to enum CannotUpdateDfeReason
Enum value VersionMismatch was added to enum CannotUpdatePluginSetReason
Enum value VersionMismatch was added to enum CannotUpdateSuricataRulesReason
Enum value ReadMonitoredSubnets was added to enum Capability
Enum value TOneLinks was added to enum Capability
Enum value WriteMonitoredSubnets was added to enum Capability
Enum value Cip1768Backplane was added to enum ConnectionType
Enum value EmptyMonitoredNetwork was added to enum ErrorCategory
Enum value UpdateUnavailable was added to enum ErrorCategory
Argument credentials: [ID!] added to field Mutation.editNessusUserScan
Argument credentialsMode: NessusUserScanCredentialsMode added to field Mutation.editNessusUserScan
Argument allowAutoInstallUpdates: Boolean! (with default value) added to field Mutation.editOtAgent
Argument credentials: [ID!] added to field Mutation.newNessusUserScan
Argument credentialsMode: NessusUserScanCredentialsMode added to field Mutation.newNessusUserScan
Enum value RollbackUpdate was added to enum OtAgentAction
Enum value autoInstallUpdates was added to enum OtAgentSelectField
Enum value scoutAvailableVersion was added to enum OtAgentSelectField
Enum value scoutBackupAvailable was added to enum OtAgentSelectField
Enum value scoutBackupVersion was added to enum OtAgentSelectField
Enum value scoutCheckedForUpdatesTs was added to enum OtAgentSelectField
Enum value scoutUpdatedTs was added to enum OtAgentSelectField
Argument policyEligible: Boolean added to field Query.assetGroups
Field Asset.lastSnapshot description changed from Latest time of the last snapshot made on the asset to The time of the last snapshot change detected on the asset
Type AssetLayoutSection was added
Field OtAgentAutoUpdate was added to object type Config
Type DisplayName was added
Field otAgentUpdateAvailable was added to object type FlagList
Field LeanAsset.lastSnapshot description changed from Latest time of the last snapshot made on the asset to The time of the last snapshot change detected on the asset
Type MonitoredNetwork was added
Type MonitoredNetworkCategory was added
Type MonitoredNetworkConnection was added
Type MonitoredNetworkEdge was added
Type MonitoredNetworkField was added
Type MonitoredNetworksExpressionsParams was added
Type MonitoredNetworksSortParams was added
Type MonitoredNetworksSortParamsComplexFields was added
Field addMonitoredNetwork was added to object type Mutation
Field bulkAddMonitoredNetwork was added to object type Mutation
Field deleteMonitoredNetworks was added to object type Mutation
Field disableMonitoredNetwork was added to object type Mutation
Field editMonitoredNetwork was added to object type Mutation
Field enableMonitoredNetwork was added to object type Mutation
Field logRemoteConnection was added to object type Mutation
Field credentials was added to object type NessusUserScan
Field credentialsMode was added to object type NessusUserScan
Type NessusUserScanCredentialsMode was added
Field autoInstallUpdates was added to object type OtAgentDetails
Field scoutAvailableVersion was added to object type OtAgentDetails
Field scoutBackupAvailable was added to object type OtAgentDetails
Field scoutBackupVersion was added to object type OtAgentDetails
Field scoutCheckedForUpdatesTs was added to object type OtAgentDetails
Field scoutUpdatedTs was added to object type OtAgentDetails
Type PolicyFindingFilterField was added
Field monitoredNetworks was added to object type Query
Field monitoredNetworksRaw was added to object type Query
Field scoutBinaryStatus was added to object type Query
Type RawMonitoredNetworksComplexFieldParams was added
Type RawMonitoredNetworksComplexFieldParamsComplexFields was added
Type RawMonitoredNetworksComplexGroupingParams was added
Type RawMonitoredNetworksComplexGroupingParamsComplexFields was added
Type ScoutBinaryStatus was added Dateinamen und MD5- oder SHA-256-Prüfsummen werden auf der Seite OT Security-Downloads veröffentlicht.
Tenable OT Security 4.5.61 SP (06.03.2026)
Alle Benutzer von OT Security 4.5 müssen ein Upgrade auf das 4.5 Service Pack durchführen, um ein kritisches Problem zu beheben, das die Systemstabilität und Richtlinienereignisse betrifft. Dieses Problem tritt auf, wenn das System ein großes Volumen von Netzwerkkonversationen mit Ereignisrichtlinien verarbeitet, die von dynamischen Asset-Gruppen mit Tausenden von Assets abhängen.
| Fehlerkorrektur | Fehler-ID |
|---|---|
| OT Security stellt die Systemstabilität bei der Verarbeitung eines großen Volumens gleichzeitiger Netzwerkkonversationen sicher, die anhand von Ereignisrichtlinien unter Verwendung dynamischer Asset-Gruppen ausgewertet werden. | 02420590 02429400 |
| OT Security führt jetzt ein Upgrade von Version 4.2.33 auf 4.5.54 korrekt und ohne Arbeitsspeicherfehler durch. | 02410077 |
| Rockwell Stratix-Geräte zeigen jetzt die Version der Cisco-IOS- oder Switch-Firmware (über SNMP) anstelle der Version der CIP-Firmware an. | 02259051 |
| Updates von Tenable OT Security Enterprise Manager (EM) häufen sich nicht mehr an oder verursachen keinen Systemfehler mehr, wenn Sie ein neues Update auslösen, während ein vorheriges Update ausgeführt wird. | N/A |
| Nessus-Scans mit SNMP V3-Zugangsdaten funktionieren jetzt wie erwartet. | 02410044 |
| OT Security stellt jetzt sicher, dass Syslog-Dateien die richtigen IP-Adressen für duplizierte Netzwerke enthalten. | N/A |