Tenable One 雲端曝險即時 (JIT) 存取

免除掌控能夠長時間存取雲端資源的人員身分的威脅所造成的風險。反之,只允許臨時存取關鍵的雲端資源。

現在,我們使用 Tenable Cloud Security 來提供臨時性存取控制某個重要的銀行用戶端,滿足我們的特權存取管理雲端使用案例,同時也使得權限合理化,在我們複雜的 AWS 環境中提高控制存取的能力。

Chris Hyde Demyst 公司資訊長

將您的存取風險減至最低,同時確保開發人員維持靈活度

對雲端資源的固定常設存取以及提升的權限,會令貴公司暴露於攻擊者可能會刺探利用的弱點之下。這項挑戰在於如何透過提供使用者所需的存取權限、以維持使用者的生產力,而同時又不會讓貴公司對不必要的風險敞開大門。

Tenable 雲端曝險即時 (JIT) 存取有效解決了這個問題。當使用者因實際需求提出申請時,系統能快速且無縫地授予其針對敏感雲端資源與企業應用程式的臨時且具時效性存取權限。

分析權限

找出過度寬鬆的權限帶來的風險

運用 Tenable 雲端曝險雲端基礎架構與權限管理 (CIEM) 功能,比對這些身分的有效權限與實際使用權限,以突顯擁有過度存取權限之人類身分的相關風險。這項功能可協助貴公司瞭解使用者的行為,並透過正確地許可使用者適當的存取權限來實施最低特權原則。

使用者接著可透過 Tenable 雲端曝險即時 (JIT) 功能,依實際需求申請並取得額外資源的臨時存取權限。

簡化請求

流暢的存取要求工作流程

您的使用者並不需要隨時都能存取所有資源。在許多情況中,他們可能只需要存取特定資源,以執行突發性的指派任務。

JIT 提供的流暢工作流程能讓使用者在需要時要求資源的存取權限。事實上,他們可以使用像是 Slack 或 Microsoft Teams 這樣的傳訊應用程式,快速提交要求。而核准者 (例如雲端系統管理員和安全團隊) 接著就能快速地許可存取權限,而不會拖慢生產力。

稽核存取

不間斷地稽核與監管存取權限

核准者可以在專屬的檢視畫面中看到使用者存取和權限的「人、事和時」,包括所有 JIT 工作階段活動、存取要求和授權。他們也能透過 Tenable 雲端曝險中的雲端安全態勢管理 (CSPM) 功能,留存稽核軌跡並調查存取活動。

使用內建的報告,您的團隊就能和利害關係人溝通內部合規性、外部稽核以及日常安全活動,包括依權限提升工作階段時的使用者、過去的申請以及底層的授權流程。

整合安全性

體驗完整的雲端原生安全性

Tenable JIT 存取是 Tenable 雲端曝險管理的一環,此為全面的雲端原生應用程式保護平台 (CNAPP),可保護雲端環境,包括AWSAzureGoogle Cloud

立即了解 Tenable 雲端曝險 如何自動化從開發到執行階段的安全與法規遵循,協助您掌握更優異的洞察與精準度,有效揭露、排定優先順序並修復安全缺口。

參閱
Tenable
實際應用案例

瞭解 Tenable 如何以 AI 的速度,提供您的團隊解決重要問題所需的清晰度。