Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070
tenable-cs

Tenable.cs 是一款雲端雲牲應用程式保護平台 (CNAPP),它能讓您的資安團隊透過定義您的團隊可在建構階段與執行階段套用的原則即程式碼,將弱點管理功能延伸至雲端工作負載。

Tenable.cs 能藉由建構在 Terrascan 之上的基礎,縮小傳統安全作業與雲端開發團隊之間的隔閡,Terrascan 是市場上最受歡迎的開放原始碼基礎架構即程式碼 (IaC) 雲端安全測試工具之一。

利用 Tenable.cs,您就能透過提早納入安全工作,並且將解決安全弱點視為開發流程中的一部分,減少執行階段需要修復的威脅數量。

免費試用 觀看示範

雲端安全即程式碼 (CLOUD SECURITY AS CODE)

Tenable 能利用雲端安全即程式碼的這 5 大要素,協助您建立與強化 DevSecOps 實務:

原則即程式碼 (Policy as Code)

持續評估

掌握安全原則即程式碼 (例如 CIS 指標分析)、不間斷地在組建時期中涵蓋整個 IaC 偵測違反原則的情形,並且在部署 (CI/CD) 之前及早強制執行安全原則

監管即程式碼 (GOVERNANCE as Code)

將監管工作自動化

掌握 IaC 內的安全監管決策 (例如:例外情形),並運用程式碼儲存庫作為監管工作流程與稽核之用

偏離即程式碼 (DRIFT as Code)

不間斷地偵測

在執行時期不間斷地偵測基礎架構中的變更,並報告違反 IaC 原則的情形

安全即程式碼 (SECURITY as Code)

進階的安全性

瞭解應用程式的弱點,並透過判別潛在的洩漏路徑和評估影響範圍,來安排解決風險的優先順序

修復即程式碼 (Remediation as Code)

自動化修復

自動產生 IaC 程式碼來修正弱點和曝險。 透過提取要求 (GitOps) 直接以 IaC 推送安全修正程式給開發人員

完整的雲端能見度: 無需安裝代理程式、設定掃描或管理憑證,就能持續搜尋與評估雲端資產。取得深入您容器映像的安全態勢能見度。在新的弱點公布以及因執行個體變來變去而使得您的雲端環境變更時,快速偵測安全問題。

「由於企業採用不可改變的基礎架構,對生產雲端部署環境進行手動變更將變得不可行。監管基礎架構即雲端的方式以及後續協調雲端部署與程式碼之間的任何偏離情形,都將為不可改變的基礎架構提供一致的安全性。」

NBA 技術長 Krishna Bhagavathula

從建構階段到執行階段的安全性

建構階段
開發人員:設計、建構、部署
執行階段
安全與操作:雲端執行階段和報告
透過 DevSecOps 強制執行標準與自訂原則
建構階段

透過與 IDE 和管線的整合,在基礎架構即程式碼中找出軟體缺陷。

在認可或合併請求上評估基礎架構即程式碼。

整合至 CI/CD 管線中,以便在部署之前找出容器和第三方程式庫中的軟體缺陷。

執行階段

持續掃描與評估 Kubernetes 及您的雲端基礎架構,以找出偏離的情形。

無需部署掃描程式或安裝代理程式,就能找出執行中容器和運算執行個體中的缺陷。

將關鍵的突發性變更與所需的修復步驟合併回組建中。

專注為開發人員設計的功能

  • 將 Tenable.cs 整合至您的 IDE 中,以便持續對您的基礎架構即程式碼進行安全語法檢查。
  • 從執行中的雲端設定自動建立基礎架構即程式碼的程式碼片段。
  • 由於每一次認可都能符合定義的安全原則,因此可以省時省力。
  • 將評估與發現的結果整合至您熟悉且信任的工具之中,包括:Github、Gitlab、Jenkins、Slack、Bitbucket 等等。
  • Tenable.cs 建構在 Terrascan 之上,這是一個提供開發人員免費使用的開放原始碼 IaC 安全測試工具。

將安全性整合至每一個步驟之中

完整堆疊的雲端原生安全性,透過程式碼定義並在雲端中部署。

應用程式
WWW
API
容器
Docker
Kubernetes
運算
AWS EC2
Azure VM
Google Compute Engine
雲端
AWS
Google Cloud
Azure
基礎架構即程式碼
Azure ARM
AWS Cloud Formation
Kubernetes
TerraForm
Helm
開發
GitHub
Slack
GitLab
Jira
BitBucket
Jenkins

相關資源

高效 DevSecOps 團隊的 7 個好習慣

DevSecOps 高效團隊的 7 個好習慣

從程式碼到雲端的弱點管理: 您的現代化 CSPM 指南

從程式碼到雲端的弱點管理: 您的現代化 CSPM 指南

原則即程式碼企業指南: 設計、建構與執行階段

原則即程式碼企業指南: 設計、建構與執行階段

深入瞭解 TENABLE.CS

「企業需要從根本改變他們看待雲端基礎架構安全的方式,而 Tenable.cs 正提供了這樣的機會」

UNISYS 資深副總材暨全球技術長 VISHAL GUPTA

tenable.io

免費試用 30 天


享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

tenable.io 購買

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

65 項資產

選取您的訂閱選項:

立即購買

免費試用 Nessus Professional

免費試用 7 天

Nessus® 是現今市場上功能最全面的弱點掃描工具。Nessus Professional 能協助自動化弱點掃描程序、節省您達到合規性的時間並讓您的 IT 團隊合作。

購買 Nessus Professional

Nessus® 是現今市場上功能最全面的弱點掃描工具。Nessus Professional 能協助自動化弱點掃描程序、節省您達到合規性的時間並讓您的 IT 團隊合作。

購買多年期授權,節省更多。新增 365 天全年無休 24 小時全天候可使用電話、社群及對談的進階支援。

選擇您的授權

購買多年期授權,節省更多。

增加支援與訓練

Tenable.io 免費試用 30 天

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

Tenable.io 購買

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

65 項資產

選取您的訂閱選項:

立即購買

試用 Tenable.io Web Application Scanning

免費試用 30 天

享受我們專為現代應用程式而設計,屬於 Tenable.io 平台一部分的最新 Web 應用程式掃描產品的所有功能。不需耗費大量人力或中斷重要 Web 應用程式,即可高度準確且安全地掃描您整個線上產品系列中是否含有任何弱點。 立即註冊。

購買 Tenable.io Web Application Scanning

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

5 個 FQDN

$3,578

立即購買

試用 Tenable.io Container Security

免費試用 30 天

享受整合至弱點管理平台中的唯一容器安全產品的完整功能。監控容器映像中是否有弱點、惡意軟體及政策違規的情形。與持續整合和持續部署 (CI/CD) 系統整合,以支援 DevOps 作法、加強安全性並支援企業政策合規性。

購買 Tenable.io Container Security

Tenable.io Container Security 整合了建置程序,能提供包含弱點、惡意軟體和政策違規等容器映像安全性的能見度,讓您無縫並安全地啟用 DevOps 流程。

試用 Tenable Lumin

免費試用 30 天

透過 Tenable Lumin,能夠以視覺方式呈現 Cyber Exposure 並加以探索,長期追蹤風險降低狀況,以及對照同業進行指標分析。

購買 Tenable Lumin

聯絡業務代表,瞭解 Lumin 如何協助您獲得整個企業的深入洞見,並管理網路風險。

試用 Tenable.cs

免費試用 30 天 享受完全存取偵測與修復在您軟體開發生命周期設計、建構和執行階段的雲端基礎架構錯誤設定的功能。

購買 Tenable.cs

聯絡業務代表,深入瞭解雲端安全性以及如何從程式碼到雲端給您完整的安全保障。