Tenable One Acesso Just-in-Time (JIT) à exposição da nuven

Elimine o risco causado por ameaças que assumem o controle de identidades humanas que têm acesso de longa data aos recursos da nuvem. Em vez disso, conceda acesso temporário a recursos críticos da nuvem.

Hoje, estamos usando o Tenable Cloud Security para fornecer controle de acesso temporário a um cliente bancário importante, atendendo ao nosso caso de uso de gerenciamento de acesso privilegiado na nuvem, e também para racionalizar permissões e controlar melhor o acesso em nosso complexo ambiente da AWS.

Chris Hyde CIO, Demyst

Minimize os riscos de acesso e garanta a agilidade dos desenvolvedores

Acesso estático e de longa data, além de permissões elevadas aos recursos da nuvem, podem expor sua organização a vulnerabilidades que podem ser exploradas por invasores. O desafio é como manter a produtividade dos usuários fornecendo acesso ao que eles precisam, mas sem expor sua organização a riscos desnecessários.

O acesso Just-in-Time (JIT) do Tenable Cloud Exposure resolve esse problema, concedendo aos usuários acesso temporário e baseado em tempo a recursos da nuvem e aplicações de negócios confidenciais de forma rápida e transparente, de acordo com a necessidade.

Analisar permissões

Identique riscos de permissões excessivas

Destaque os riscos associados a identidades humanas com acesso excessivo ao comparar as permissões efetivas dessas identidades com as permissões reais utilizadas por meio do recurso Cloud Infrastructure and Entitlement Management (CIEM) do Tenable Cloud Exposure. Com ele, sua organização pode entender o comportamento do usuário e aplicar privilégios mínimos, dimensionando corretamente o acesso para seus usuários.

Os usuários podem então solicitar e obter acesso a recursos adicionais de forma temporária e conforme a necessidade, utilizando o Tenable Cloud Exposure Just-in-Time (JIT).

Simplificar solicitações

Fluxos de trabalho simples de solicitação de acesso

Seus usuários não precisam ter acesso a todos os recursos o tempo todo. Em muitos casos, eles podem precisar apenas de acesso a recursos específicos para tarefas ad hoc.

O JIT fornece um fluxo de trabalho simples que permite aos usuários solicitar acesso aos recursos quando precisarem. Na verdade, eles podem enviar uma solicitação rapidamente usando aplicações de mensagens como Slack ou Microsoft Teams. Os aprovadores, como administradores de nuvem e equipes de segurança, podem conceder acesso rapidamente sem diminuir a produtividade.

Auditar o acesso

Audite e governe continuamente os acessos

Os aprovadores podem visualizar “quem, o quê e quando” do acesso e das permissões do usuário, incluindo todas as atividades da sessão do JIT, solicitações de acesso e autorizações em uma visualização específica. Eles também podem manter um registro de auditoria e investigar a atividade de acesso com o recurso gerenciamento da postura de segurança na nuvem (CSPM) no Tenable Cloud Exposure.

Usando relatórios integrados, as equipes podem se comunicar com as partes interessadas sobre conformidade interna, auditorias externas e atividades diárias de segurança, incluindo usuários em sessões elevadas, solicitações anteriores e o processo de autorização subjacente.

Unificar a segurança

Experimente a segurança nativa da nuvem completa

O acesso JIT da Tenable faz parte do Tenable Cloud Exposure, uma abrangente plataforma de proteção de aplicações nativas da nuvem (CNAPP), que protege ambientes de nuvem, incluindo AWS, Azure and Google Cloud.

Descubra hoje mesmo como o Tenable Cloud Exposure automatiza a segurança e a conformidade, do desenvolvimento à execução, ajudando você a identificar, priorizar e corrigir falhas de segurança com mais precisão e conhecimento.

Veja a
Tenable
em ação

Veja como a Tenable pode dar à sua equipe a clareza necessária para resolver o que importa, na velocidade da IA.