Tenable One Cloud Exposure Just-in-Time (JIT) Access

免除掌控能夠長時間存取雲端資源的人員身分的威脅所造成的風險。反之,只允許臨時存取關鍵的雲端資源。

現在,我們使用 Tenable Cloud Security 來提供臨時性存取控制某個重要的銀行用戶端,滿足我們的特權存取管理雲端使用案例,同時也使得權限合理化,在我們複雜的 AWS 環境中提高控制存取的能力。

Demyst 公司資訊長 Chris Hyde

將您的存取風險減至最低,同時確保開發人員維持靈活度

對雲端資源的固定常設存取以及提升的權限,會令貴公司暴露於攻擊者可能會刺探利用的弱點之下。這項挑戰在於如何透過提供使用者所需的存取權限、以維持使用者的生產力,而同時又不會讓貴公司對不必要的風險敞開大門。

Tenable One Cloud Exposure Just-in-Time (JIT) Access 透過在使用者依需求提出請求時,快速且流暢地授予他們對敏感雲端資源和業務應用程式的暫時性限時存取權限,解決了這個問題。

分析權限

找出過度寬鬆的權限帶來的風險

使用 Tenable One Cloud Exposure 雲端基礎架構和權限管理 (CIEM) 功能,藉由比較擁有多餘存取權限的人員身分的有效權限與實際使用的權限,突顯出相關風險。這項功能可協助貴公司瞭解使用者的行為,並透過正確地許可使用者適當的存取權限來實施最低特權原則。

接著,使用者可以透過 Tenable One Cloud Exposure Just-in-Time (JIT),請求並獲得授予臨時性且視需要的額外資源存取權限。

簡化請求

流暢的存取要求工作流程

您的使用者並不需要隨時都能存取所有資源。在許多情況中,他們可能只需要存取特定資源,以執行突發性的指派任務。

JIT 提供的流暢工作流程能讓使用者在需要時要求資源的存取權限。事實上,他們可以使用像是 Slack 或 Microsoft Teams 這樣的傳訊應用程式,快速提交要求。而核准者 (例如雲端系統管理員和安全團隊) 接著就能快速地許可存取權限,而不會拖慢生產力。

稽核存取

不間斷地稽核與監管存取權限

核准者可以在專屬的檢視畫面中看到使用者存取和權限的「人、事和時」,包括所有 JIT 工作階段活動、存取要求和授權。他們還能透過 Tenable One Cloud Exposure 當中的雲端安全態勢管理 (CSPM) 功能維護稽核紀錄並調查存取活動。

使用內建的報告,您的團隊就能和利害關係人溝通內部合規性、外部稽核以及日常安全活動,包括依權限提升工作階段時的使用者、過去的申請以及底層的授權流程。

整合安全性

體驗完整的雲端原生安全性

Tenable JIT Access 是 Tenable One Cloud Exposure 的一部分,這是一款全方位的雲端原生應用程式保護平台 (CNAPP),可確保雲端環境的安全,包括 AWSAzureGoogle Cloud

瞭解 Tenable One Cloud Exposure 如何將從開發到執行階段的資安與合規工作自動化,協助您現在就能透過更優異的深入解析與精確度來發現、排定優先順序及修復安全缺口。

參閱
Tenable
實際應用案例

瞭解 Tenable 如何以 AI 的速度,提供您的團隊解決重要問題所需的清晰度。