Tenable One Cloud Exposure Just-in-Time (JIT) Access

Elimina il rischio causato dalle minacce che ottengono il controllo delle identità umane grazie all'accesso di lunga durata alle risorse cloud. Concedi invece l'accesso temporaneo alle risorse cloud critiche.

Oggi utilizziamo Tenable Cloud Security per fornire il controllo temporaneo degli accessi a un importante cliente bancario, in conformità con il nostro use case di gestione degli accessi con privilegi nel cloud, e anche per ottimizzare le autorizzazioni e controllare meglio gli accessi nel nostro complesso ambiente AWS.

Chris Hyde CIO, Demyst

Riduci al minimo i rischi di accesso garantendo al tempo stesso l'agilità per gli sviluppatori

L'accesso statico e di lunga durata e le autorizzazioni elevate alle risorse del cloud possono esporre l'organizzazione a vulnerabilità sfruttabili dagli utenti malintenzionati. La sfida è mantenere la produttività degli utenti fornendo loro l'accesso necessario, senza esporre l'organizzazione a rischi inutili.

Tenable Cloud Exposure Just-in-Time (JIT) Access solves this by quickly and seamlessly granting users temporary, time-based access to sensitive cloud resources and business applications when they request them on an as-needed basis.

Analyze permissions

Identificazione dei rischi di autorizzazioni eccessive

Highlight risks associated with human identities that have excessive access by comparing effective permissions for these identities to actual permissions used using the Tenable Cloud Exposure Cloud Infrastructure and Entitlement Management (CIEM) capability. In questo modo, l'organizzazione può comprendere il comportamento dell'utente e applicare i privilegi minimi dimensionando correttamente l'accesso per gli utenti.

Users can then request and be granted access to additional resources on a temporary, as-needed basis using Tenable Cloud Exposure Just-in-Time (JIT).

Streamline requests

Flussi di lavoro di richiesta di accesso senza interruzioni

Gli utenti non necessitano dell'accesso costante a tutte le risorse. In molti casi, potrebbero solo aver bisogno di accedere a risorse specifiche per attività ad hoc.

JIT fornisce un flusso di lavoro senza interruzioni che consente agli utenti di richiedere l'accesso alle risorse quando ne hanno bisogno. Infatti, possono inviare velocemente una richiesta tramite app come Slack o Microsoft Teams. Gli approvatori, ad esempio gli amministratori del cloud e i team addetti alla sicurezza, possono poi concedere l'accesso senza rallentare la produttività.

Audit access

Verifica e gestione continua degli accessi

Gli approvatori possono visualizzare i "chi, cosa e quando" dell'accesso e delle autorizzazioni degli utenti, comprese tutte le attività della sessione JIT, le richieste di accesso e le autorizzazioni, in una vista dedicata. They can also maintain an audit trail and investigate access activity with the Cloud Security Posture Management (CSPM) feature in Tenable Cloud Exposure.

Grazie ai report integrati, i team possono comunicare con gli stakeholder in merito alla conformità interna, agli audit esterni e alle attività di sicurezza quotidiane, comprese le attività degli utenti durante le sessioni con privilegi elevati, alle richieste passate e al processo di autorizzazione sottostante.

Unify security

Esperienza di sicurezza cloud-native completa

Tenable JIT Access is part of Tenable Cloud Exposure – a comprehensive cloud-native application protection platform (CNAPP) – that secures cloud environments including AWS, Azure and Google Cloud.

Find out how Tenable Cloud Exposure automates security and compliance from development to runtime to help you reveal, prioritize and remediate security gaps with better insight and precision today.

Osserva
Tenable
all'opera

Scopri come Tenable può offrire al tuo team la chiarezza necessaria per correggere ciò che conta davvero, alla velocità dell'IA.