Tenable One Acesso Just-in-Time (JIT) à exposição da nuven

Elimine o risco causado por ameaças que assumem o controle de identidades humanas que têm acesso de longa data aos recursos da nuvem. Em vez disso, conceda acesso temporário a recursos críticos da nuvem.

Hoje, estamos usando o Tenable Cloud Security para fornecer controle de acesso temporário a um cliente bancário importante, atendendo ao nosso caso de uso de gerenciamento de acesso privilegiado na nuvem, e também para racionalizar permissões e controlar melhor o acesso em nosso complexo ambiente da AWS.

Chris Hyde CIO, Demyst

Minimize os riscos de acesso e garanta a agilidade dos desenvolvedores

Acesso estático e de longa data, além de permissões elevadas aos recursos da nuvem, podem expor sua organização a vulnerabilidades que podem ser exploradas por invasores. O desafio é como manter a produtividade dos usuários fornecendo acesso ao que eles precisam, mas sem expor sua organização a riscos desnecessários.

O Tenable One Cloud Exposure Just-in-Time (JIT) Access resolve esse problema, concedendo aos usuários acesso temporário e baseado em tempo a recursos de nuvem e aplicações de negócios confidenciais de forma rápida e integrada, sempre que solicitados e conforme a necessidade.

Analisar permissões

Identique riscos de permissões excessivas

Identifique riscos associados a identidades humanas com acesso excessivo, comparando as permissões efetivas dessas identidades com as permissões realmente utilizadas, por meio do recurso de CIEM (Cloud Infrastructure and Entitlement Management) do Tenable One Cloud Exposure. Com ele, sua organização pode entender o comportamento do usuário e aplicar privilégios mínimos, dimensionando corretamente o acesso para seus usuários.

Os usuários podem, então, solicitar e obter acesso a recursos adicionais de forma temporária, conforme a necessidade, usando o Tenable One Cloud Exposure Just-in-Time (JIT).

Simplificar solicitações

Fluxos de trabalho simples de solicitação de acesso

Seus usuários não precisam ter acesso a todos os recursos o tempo todo. Em muitos casos, eles podem precisar apenas de acesso a recursos específicos para tarefas ad hoc.

O JIT fornece um fluxo de trabalho simples que permite aos usuários solicitar acesso aos recursos quando precisarem. Na verdade, eles podem enviar uma solicitação rapidamente usando aplicações de mensagens como Slack ou Microsoft Teams. Os aprovadores, como administradores de nuvem e equipes de segurança, podem conceder acesso rapidamente sem diminuir a produtividade.

Auditar o acesso

Audite e governe continuamente os acessos

Os aprovadores podem visualizar “quem, o quê e quando” do acesso e das permissões do usuário, incluindo todas as atividades da sessão do JIT, solicitações de acesso e autorizações em uma visualização específica. Eles também podem manter um registro de auditoria e investigar as atividades de acesso com o recurso de CSPM (Gerenciamento da postura de segurança na nuvem) do Tenable One Cloud Exposure.

Usando relatórios integrados, as equipes podem se comunicar com as partes interessadas sobre conformidade interna, auditorias externas e atividades diárias de segurança, incluindo usuários em sessões elevadas, solicitações anteriores e o processo de autorização subjacente.

Unificar a segurança

Experimente a segurança nativa da nuvem completa

O Tenable JIT Access faz parte do Tenable One Cloud Exposure, uma plataforma de proteção de aplicações nativas da nuvem (CNAPP) abrangente, que protege ambientes de nuvem, incluindo AWS, Azure e Google Cloud.

Descubra como o Tenable One Cloud Exposure automatiza a segurança e a conformidade desde o desenvolvimento até a execução, ajudando você a identificar, priorizar e corrigir falhas de segurança com maior precisão e conhecimento hoje mesmo.

Veja a
Tenable
em ação

Veja como a Tenable pode dar à sua equipe a clareza necessária para resolver o que importa, na velocidade da IA.