Tenable One Cloud Exposure Just-in-Time (JIT) Access

免除掌控能夠長時間存取雲端資源的人員身分的威脅所造成的風險。反之,只允許臨時存取關鍵的雲端資源。

現在,我們使用 Tenable Cloud Security 來提供臨時性存取控制某個重要的銀行用戶端,滿足我們的特權存取管理雲端使用案例,同時也使得權限合理化,在我們複雜的 AWS 環境中提高控制存取的能力。

Chris Hyde Demyst 公司資訊長

將您的存取風險減至最低,同時確保開發人員維持靈活度

對雲端資源的固定常設存取以及提升的權限,會令貴公司暴露於攻擊者可能會刺探利用的弱點之下。這項挑戰在於如何透過提供使用者所需的存取權限、以維持使用者的生產力,而同時又不會讓貴公司對不必要的風險敞開大門。

Tenable Cloud Exposure Just-in-Time (JIT) Access solves this by quickly and seamlessly granting users temporary, time-based access to sensitive cloud resources and business applications when they request them on an as-needed basis.

Analyze permissions

找出過度寬鬆的權限帶來的風險

Highlight risks associated with human identities that have excessive access by comparing effective permissions for these identities to actual permissions used using the Tenable Cloud Exposure Cloud Infrastructure and Entitlement Management (CIEM) capability. 這項功能可協助貴公司瞭解使用者的行為,並透過正確地許可使用者適當的存取權限來實施最低特權原則。

Users can then request and be granted access to additional resources on a temporary, as-needed basis using Tenable Cloud Exposure Just-in-Time (JIT).

Streamline requests

流暢的存取要求工作流程

您的使用者並不需要隨時都能存取所有資源。在許多情況中,他們可能只需要存取特定資源,以執行突發性的指派任務。

JIT 提供的流暢工作流程能讓使用者在需要時要求資源的存取權限。事實上,他們可以使用像是 Slack 或 Microsoft Teams 這樣的傳訊應用程式,快速提交要求。而核准者 (例如雲端系統管理員和安全團隊) 接著就能快速地許可存取權限,而不會拖慢生產力。

Audit access

不間斷地稽核與監管存取權限

核准者可以在專屬的檢視畫面中看到使用者存取和權限的「人、事和時」,包括所有 JIT 工作階段活動、存取要求和授權。They can also maintain an audit trail and investigate access activity with the Cloud Security Posture Management (CSPM) feature in Tenable Cloud Exposure.

使用內建的報告,您的團隊就能和利害關係人溝通內部合規性、外部稽核以及日常安全活動,包括依權限提升工作階段時的使用者、過去的申請以及底層的授權流程。

Unify security

體驗完整的雲端原生安全性

Tenable JIT Access is part of Tenable Cloud Exposure – a comprehensive cloud-native application protection platform (CNAPP) – that secures cloud environments including AWS, Azure and Google Cloud.

Find out how Tenable Cloud Exposure automates security and compliance from development to runtime to help you reveal, prioritize and remediate security gaps with better insight and precision today.

參閱
Tenable
實際應用案例

瞭解 Tenable 如何以 AI 的速度,提供您的團隊解決重要問題所需的清晰度。