Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog da Tenable

Inscrever-se

Apresentação do Tenable.cs: segurança nativa em nuvem com ciclo de vida completo

A nova oferta expande a plataforma da Accurics, recentemente adquirida, para viabilizar DevSecOps e segurança de teste antecipado (shift left) com controles integrados para fluxos de trabalho de desenvolvimento e tempo de execução, focados em infraestrutura como código (IaC).

Quase todos os profissionais de segurança com quem conversamos mencionam dificuldades com soluções de segurança fragmentadas e um caminho difícil para melhores resultados de segurança. Eles utilizam dezenas de ferramentas para resolver problemas específicos e contam com experiência e iniciativa manual para conectar os pontos. Dada a velocidade das equipes de desenvolvimento modernas e a complexidade dos sistemas em nuvem, elas simplesmente não conseguem alcançar os resultados desejados.

O Tenable.cs foi projetado para enfrentar esses desafios, fornecendo uma plataforma única para segurança na nuvem desde o design até o tempo de execução, aproveitando uma única definição de política de segurança e conformidade. A plataforma elimina a bagunça de ferramentas, simplifica a configuração, fornece controle uniforme e minimiza pontos cegos. Em comparação com as abordagens tradicionais, o uso de uma plataforma única e integrada, como o Tenable.cs, pode oferecer segurança mais eficaz, resposta mais rápida e custos operacionais mais baixos.

À medida que as organizações avançam para tudo como código, incluindo aplicações, infraestrutura em nuvem e até mesmo processos de integração e entrega para desenvolvimento ágil, elas têm a oportunidade de começar a proteger os sistemas mais cedo e com mais frequência do que seus processos existentes, para fazer um teste antecipado (shift left). É exatamente aí que o Tenable.cs ajuda.

O Tenable.cs ajuda os usuários a estabelecer a segurança como código, definindo práticas e políticas de segurança no código que regem a infraestrutura em nuvem e o processo de desenvolvimento. A segurança como código fornece visibilidade dos riscos de segurança desde as primeiras fases de projeto e automatiza os controles de segurança ao longo de todo o ciclo de vida da aplicação.

O Tenable.cs expande a plataforma da Accurics que foi recentemente adquirida. Esta versão é nosso primeiro passo para permitir que os clientes avaliem e protejam a infraestrutura em nuvem antes de sua implantação e no tempo de execução, com uma plataforma unificada baseada em risco para proteger a nuvem na velocidade do código.

Recursos interessantes

O Tenable.cs apresenta novos recursos à antiga plataforma da Accurics, projetados para facilitar ainda mais o início, estabelecer controles automatizados e controlar a segurança e a conformidade.

Otimizar a experiência do usuário

como fazer a segurança nativa em nuvem com o Tenable.cs_1

O Tenable.cs mantém a tendência de melhorar a experiência do usuário, iniciada no Accurics v2.0. A interface do usuário, mostrada acima, foi reformulada e agora apresenta um console de gerenciamento unificado para vários planos de controle do sistema em nuvem. Os usuários podem entender facilmente violações, configurações incorretas e riscos que afetam repositórios de código, contas de nuvem e clusters do Kubernetes, bem como integração contínua/entrega contínua (CI/CD) e pipelines GitOps.

como fazer a segurança nativa em nuvem com o Tenable.cs_2

O Tenable.cs simplifica a experiência do usuário para configurar ambientes e projetos complexos da Amazon Web Services (AWS), do Microsoft Azure e da Google Cloud Platform (GCP), como mostra a imagem acima.

como fazer a segurança nativa em nuvem com o Tenable.cs_3

Também adicionamos um novo editor de políticas de segurança de pouco código, mostrado acima, que simplifica o gerenciamento da lógica de política e elimina a necessidade de aprender a linguagem de política Rego.

Recursos e relatórios de tempo de execução aprimorados

Além das verificações programadas, sob demanda e acionadas por eventos do seu tempo de execução na nuvem, o Tenable.cs oferece suporte ao monitoramento contínuo das alterações de configuração da AWS, permitindo o gerenciamento em tempo real da postura da nuvem.

como fazer a segurança nativa em nuvem com o Tenable.cs_4

Também adicionamos gerenciamento de postura abrangente para Kubernetes, conforme ilustrado acima, incluindo controles de segurança em pipelines de desenvolvimento e controle de admissão, aplicação de política de tempo de execução e gerenciamento de tempo de execução de desvios de configuração em clusters do Kubernetes.

Maior integração com fluxos de trabalho de desenvolvimento

Para reduzir a carga sobre as equipes de desenvolvimento, o Tenable.cs oferece integrações e recursos de controle em pipelines de desenvolvimento, incluindo novas políticas para vulnerabilidades de aplicações que aproveitam o teste estático de segurança de aplicações (SAST), análise de composição de software (SCA) e insights de segurança de contêiner.

como fazer a segurança nativa em nuvem com o Tenable.cs_5

A imagem acima ilustra o suporte para proteções de política do Kubernetes com base no Kubernetes Hardening Guidance lançado em 3 de agosto de 2021 pela Agência de Segurança Nacional (NSA) e pela Agência de Segurança Cibernética e Infraestrutura (CISA) dos EUA. Isso torna mais fácil para as equipes de desenvolvimento garantir que estejam fornecendo sistemas de Kubernetes em conformidade com as recomendações da NSA/CISA.

Acesso a novos recursos

Os usuários existentes da plataforma Accurics SaaS serão atualizados automaticamente para o Tenable.cs. Os usuários existentes da oferta local do Accurics podem atualizar para o Tenable.cs para obter acesso a esses recursos.

Se você ainda não é cliente da Tenable, agende uma consulta gratuita e uma demonstração para discutir como podemos ajudar você a melhorar seu programa de segurança e seus resultados.

Saiba mais

Artigos relacionados

As notícias de segurança cibernética mais relevantes

Informe seu e-mail e nunca mais perca os alertas atuais e orientações de segurança dos especialistas da Tenable.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

As avaliações do Tenable Vulnerability Management criadas em todos os lugares, exceto nos Emirados Árabes Unidos, também incluirão o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

As avaliações do Tenable Vulnerability Management criadas em todos os lugares, exceto nos Emirados Árabes Unidos, também incluirão o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

As avaliações do Tenable Vulnerability Management criadas em todos os lugares, exceto nos Emirados Árabes Unidos, também incluirão o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Experimente o Tenable Web App Scanning

Aproveite o acesso total à nossa mais recente oferta de verificação de aplicações Web, projetada para aplicações modernas, como parte da Plataforma de gerenciamento de exposição Tenable One. Encontre vulnerabilidades e ativos com segurança em todo o seu portfólio on-line com um alto grau de precisão sem grandes esforços manuais ou interrupção de aplicações Web críticas. Inscreva-se agora mesmo.

Sua avaliação do Tenable Web App Scanning também inclui o Tenable Vulnerability Management e o Tenable Lumin.

Comprar o Tenable Web App Scanning

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

5 FQDNs

US$ 3.578,00

Compre já

Avalie o Tenable Lumin

Visualize e explore o gerenciamento de exposição, acompanhe a redução de riscos ao longo do tempo e faça comparações com seus pares por meio do Tenable Lumin.

Sua avaliação do Tenable Lumin também inclui o Tenable Vulnerability Management e o Tenable Web App Scanning.

Compre o Tenable Lumin

Entre em contato com um representante de vendas para ver como o Tenable Lumin pode ajudar você a obter insights em toda a sua organização e gerenciar o risco cibernético.

Experimente o Tenable Nessus Professional gratuitamente

GRATUITO POR POR 7 DIAS

O Tenable Nessus é o verificador para detectar vulnerabilidades mais abrangente do mercado atualmente.

NOVIDADE: Tenable Nessus Expert
Já disponível

O Nessus Expert adiciona ainda mais recursos, incluindo verificação de superfície de ataque externa e a capacidade de adicionar domínios e verificações de infraestrutura de nuvem. Clique aqui para testar o Nessus Expert.

Preencha o formulário abaixo para continuar com uma avaliação do Nessus Pro.

Comprar o Tenable Nessus Professional

O Tenable Nessus é o verificador para detectar vulnerabilidades mais abrangente do mercado atualmente. O Tenable Nessus Professional ajudará a automatizar o processo para encontrar vulnerabilidades, economizar tempo nos ciclos de conformidade e permitir que você envolva sua equipe de TI.

Compre uma licença para vários anos e economize. Inclua o Suporte avançado para ter acesso ao suporte por telefone, pela comunidade e por bate-papo 24 horas por dia, 365 dias por ano.

Selecione sua licença

Compre uma licença para vários anos e economize.

Adicionar suporte e treinamento

Experimente o Tenable Nessus Expert gratuitamente

GRÁTIS POR 7 DIAS

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Já adquiriu o Tenable Nessus Professional?
Atualize para o Nessus Expert gratuitamente por 7 dias.

Comprar o Tenable Nessus Expert

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Selecione sua licença

Compre uma licença para vários anos e economize mais.

Adicionar suporte e treinamento