Tenable One Cloud Exposure Just-in-Time (JIT) Access

Elimina il rischio causato dalle minacce che ottengono il controllo delle identità umane grazie all'accesso di lunga durata alle risorse cloud. Concedi invece l'accesso temporaneo alle risorse cloud critiche.

Oggi utilizziamo Tenable Cloud Security per fornire il controllo temporaneo degli accessi a un importante cliente bancario, in conformità con il nostro use case di gestione degli accessi con privilegi nel cloud, e anche per ottimizzare le autorizzazioni e controllare meglio gli accessi nel nostro complesso ambiente AWS.

Chris Hyde CIO, Demyst

Riduci al minimo i rischi di accesso garantendo al tempo stesso l'agilità per gli sviluppatori

L'accesso statico e di lunga durata e le autorizzazioni elevate alle risorse del cloud possono esporre l'organizzazione a vulnerabilità sfruttabili dagli utenti malintenzionati. La sfida è mantenere la produttività degli utenti fornendo loro l'accesso necessario, senza esporre l'organizzazione a rischi inutili.

L'Accesso JIT (Just-in-Time) di Tenable One Cloud Exposure risolve il problema concedendo rapidamente e facilmente l'accesso temporaneo e limitato nel tempo a risorse cloud sensibili e applicazioni aziendali, quando lo richiedono e in base alla necessità.

Analizza le autorizzazioni

Identifica i rischi di autorizzazioni eccessive

Evidenzia i rischi associati alle identità umane che dispongono di un accesso eccessivo, confrontando le autorizzazioni in vigore di tali identità con quelle effettivamente utilizzate tramite la funzionalità Tenable One Cloud Exposure CIEM (Cloud Infrastructure and Entitlement Management). In questo modo, l'organizzazione può comprendere il comportamento dell'utente e applicare i privilegi minimi dimensionando correttamente l'accesso per gli utenti.

Gli utenti possono quindi richiedere e ottenere l'accesso a risorse aggiuntive su base temporanea e secondo necessità, utilizzando Tenable One Cloud Exposure JIT (Just-in-Time).

Semplifica le richieste

Flussi di lavoro di richiesta di accesso senza interruzioni

Gli utenti non necessitano dell'accesso costante a tutte le risorse. In molti casi, potrebbero solo aver bisogno di accedere a risorse specifiche per attività ad hoc.

JIT fornisce un flusso di lavoro senza interruzioni che consente agli utenti di richiedere l'accesso alle risorse quando ne hanno bisogno. Infatti, possono inviare velocemente una richiesta tramite app come Slack o Microsoft Teams. Gli approvatori, ad esempio gli amministratori del cloud e i team addetti alla sicurezza, possono poi concedere l'accesso senza rallentare la produttività.

Monitora l'accesso

Verifica e gestisci continuamente gli accessi

Gli approvatori possono visualizzare i "chi, cosa e quando" dell'accesso e delle autorizzazioni degli utenti, comprese tutte le attività della sessione JIT, le richieste di accesso e le autorizzazioni, in una vista dedicata. Possono inoltre mantenere un audit trail e analizzare le attività di accesso tramite la funzionalità di gestione della postura di sicurezza del cloud (CSPM) in Tenable One Cloud Exposure.

Grazie ai report integrati, i team possono comunicare con gli stakeholder in merito alla conformità interna, agli audit esterni e alle attività di sicurezza quotidiane, comprese le attività degli utenti durante le sessioni con privilegi elevati, alle richieste passate e al processo di autorizzazione sottostante.

Unifica la sicurezza

Esperienza di sicurezza cloud-native completa

L'accesso Tenable JIT fa parte di Tenable One Cloud Exposure, una piattaforma di protezione delle applicazioni cloud-native (CNAPP) che protegge gli ambienti cloud, tra cui AWS, Azure e Google Cloud.

Scopri come Tenable One Cloud Exposure automatizza la sicurezza e la conformità, dallo sviluppo al runtime, per aiutarti a individuare, prioritizzare e correggere le lacune della sicurezza con maggiore chiarezza e precisione subito.

Osserva
Tenable
all'opera

Scopri come Tenable può offrire al tuo team la chiarezza necessaria per correggere ciò che conta davvero, alla velocità dell'IA.