Tenable One Cloud Exposure Just-in-Time (JIT) Access

消除控制人员身份且对云资源具有长期访问权限的威胁所带来的风险。相反,对重要的云资源授予临时访问权限。

今天,我们使用 Tenable Cloud Security 为一家重要的银行客户端提供临时访问控制,满足我们的特权访问管理云使用案例,同时还对权限进行合理处理,更好地控制复杂 AWS 环境中的访问权限。

Chris Hyde Demyst 的 CIO

最大限度降低贵公司的访问风险,同时确保开发人员保持敏捷性

对云资源拥有静态、长期访问权限和提升的权限可能将企业暴露在攻击者可以利用的漏洞中。难题是,如何为用户提供对所需资产的访问权限来保持用户的生产效率,又不至于将企业暴露在不必要的风险下。

Tenable Cloud Exposure Just-in-Time (JIT) Access solves this by quickly and seamlessly granting users temporary, time-based access to sensitive cloud resources and business applications when they request them on an as-needed basis.

Analyze permissions

身份过度权限风险

Highlight risks associated with human identities that have excessive access by comparing effective permissions for these identities to actual permissions used using the Tenable Cloud Exposure Cloud Infrastructure and Entitlement Management (CIEM) capability. 这有助于贵企业了解用户行为,并通过为用户正确调整访问权限来实施最小特权原则。

Users can then request and be granted access to additional resources on a temporary, as-needed basis using Tenable Cloud Exposure Just-in-Time (JIT).

Streamline requests

无缝访问请求工作流

您的用户并非时时刻刻都需要访问所有资源。在许多情况下,他们可能只需要访问特定资源来实施临时任务。

JIT 提供无缝的工作流,支持用户在需要时申请对资源的访问权限。实际上,用户可以使用即时消息应用程序(如 Slack 或 Microsoft Teams)提交请求。 然后,审批人(例如云管理员和安全团队)可以快速授予访问权限,不会拖慢工作效率。

Audit access

持续审查和治理访问权限

审批人可以在专用视图中,对用户访问和权限的“人员、项目和时间”进行可视化展示,包括所有 JIT 会话活动、访问请求和授权。They can also maintain an audit trail and investigate access activity with the Cloud Security Posture Management (CSPM) feature in Tenable Cloud Exposure.

使用内置的报告,团队可以和利益相关者沟通内部合规性、外部审计和每日安全活动,包括提升会话期间的用户、过去的请求和底层授权流程。

Unify security

体验完整的云原生安全

Tenable JIT Access is part of Tenable Cloud Exposure – a comprehensive cloud-native application protection platform (CNAPP) – that secures cloud environments including AWS, Azure and Google Cloud.

Find out how Tenable Cloud Exposure automates security and compliance from development to runtime to help you reveal, prioritize and remediate security gaps with better insight and precision today.

了解
Tenable
实际应用

了解 Tenable 如何以 AI 的速度,为您的团队提供清晰指引,精准修复关键问题。