Portal de integração do Tenable Cloud Security
Mal podemos esperar para você começar a integração do
Tenable Cloud Security.
Aproveite estes recursos e eventos importantes para começar com o pé direito e se manter informado sobre as últimas atualizações e lançamentos de produtos.
Nota: Será necessário fazer login no Tenable Cloud Security para visualizar alguns dos recursos abaixo. Se você não tiver as credenciais do Tenable Cloud Security, entre em contato com o representante da sua conta.
Principais etapas de integração
Para começar a usar o Tenable Security Center, siga as etapas abaixo.
- 1 Configure seu ambiente
- 2 Identifique os proprietários das áreas de segurança relevantes
- 3 Aborde descobertas críticas
- 4 Corrija descobertas
Recursos:
- Documentos: Integração de contas de nuvem
- Documentos: Integre provedores de identidade (IdP)
Pense nas pessoas/funções que compõem a sua equipe de segurança (ex.: profissionais de IAM, DevSecOps etc.). Crie relatórios programados para comunicar e atribuir descobertas a proprietários específicos para correção.
Recursos:
- Documentos: Crie regras de automação
- Documentos: Crie relatórios programados
Depois que seu ambiente estiver integrado, será hora de lidar com os problemas de segurança mais críticos descobertos pelo Tenable Cloud Security. São usados ícones/cores diferentes para indicar os diversos níveis de severidade de risco que as descobertas representam para a organização. Comece sua jornada analisando problemas como acesso de terceiros ou contas raiz sem MFA.
Recursos:
- Documentos: Aborde descobertas críticas
Depois que as descobertas tiverem sido analisadas e o contexto de risco tiver sido examinado, você poderá corrigi-las com base em uma análise contínua de todo o ambiente multinuvem. O Tenable Cloud Security permite que você corrija automaticamente as descobertas com o clique de um botão no console, ou você pode corrigir manualmente fora da solução usando as etapas de correção guiada da Tenable.
Recursos:
- Documentos: Verificação de descobertas
- Vídeo: Inicie uma verificação de descobertas
Principais etapas de integração
Para começar a usar o Tenable Cloud Security, siga as etapas abaixo.
Recursos:
- Documentos: Integração de contas de nuvem
- Documentos: Integre provedores de identidade (IdP)
Pense nas pessoas/funções que compõem a sua equipe de segurança (ex.: profissionais de IAM, DevSecOps etc.). Crie relatórios programados para comunicar e atribuir descobertas a proprietários específicos para correção.
Recursos:
- Documentos: Crie regras de automação
- Documentos: Crie relatórios programados
Depois que seu ambiente estiver integrado, será hora de lidar com os problemas de segurança mais críticos descobertos pelo Tenable Cloud Security. São usados ícones/cores diferentes para indicar os diversos níveis de severidade de risco que as descobertas representam para a organização. Comece sua jornada analisando problemas como acesso de terceiros ou contas raiz sem MFA.
Recursos:
- Documentos: Aborde descobertas críticas
Depois que as descobertas tiverem sido analisadas e o contexto de risco tiver sido examinado, você poderá corrigi-las com base em uma análise contínua de todo o ambiente multinuvem. O Tenable Cloud Security permite que você corrija automaticamente as descobertas com o clique de um botão no console, ou você pode corrigir manualmente fora da solução usando as etapas de correção guiada da Tenable.
Recursos:
- Documentos: Corrija descobertas
Práticas recomendadas
Use estas práticas recomendadas para tirar o máximo proveito do seu investimento e preparar o terreno para se tornar um usuário avançado:
- Integre o Tenable Cloud Security com suas ferramentas de emissão de tíquetes, notificação e SIEM, como Jira, ServiceNow, Slack, Teams e Splunk.
- Conecte seu pipeline de CI/CD e repositórios de código. Examine sua infraestrutura como código (IaC) e resolva os problemas de configuração antes da implementação. Sincronize o código associado aos seus recursos de nuvem e rastreie as descobertas da nuvem até o código-fonte.
- Crie e configure relatórios para se comunicar com as partes interessadas relevantes sobre conformidade interna, auditoria externa e atividades gerais de segurança.