Tenable One Cloud Exposure Just-in-Time (JIT) Access

消除控制人员身份且对云资源具有长期访问权限的威胁所带来的风险。相反,对重要的云资源授予临时访问权限。

今天,我们使用 Tenable Cloud Security 为一家重要的银行客户端提供临时访问控制,满足我们的特权访问管理云使用案例,同时还对权限进行合理处理,更好地控制复杂 AWS 环境中的访问权限。

Chris Hyde Demyst 的 CIO

最大限度降低贵公司的访问风险,同时确保开发人员保持敏捷性

对云资源拥有静态、长期访问权限和提升的权限可能将企业暴露在攻击者可以利用的漏洞中。难题是,如何为用户提供对所需资产的访问权限来保持用户的生产效率,又不至于将企业暴露在不必要的风险下。

Tenable One Cloud Exposure 即时 (JIT) 访问功能通过按需快速、无缝地为用户授予对敏感云资源及业务应用程序的临时性限时访问权限,有效解决了这一问题。

分析权限

身份过度权限风险

借助 Tenable One Cloud Exposure 的云基础设施和授权管理 (CIEM) 功能,通过对比拥有过度访问权限的人员身份的实际有效权限与其实际使用权限,突出显示与这些人员身份关联的风险。这有助于贵企业了解用户行为,并通过为用户正确调整访问权限来实施最小特权原则。

然后,用户可通过 Tenable One Cloud Exposure 即时访问 (JIT) 功能,按需临时申请并获取额外资源的访问权限。

简化申请

无缝访问请求工作流

您的用户并非时时刻刻都需要访问所有资源。在许多情况下,他们可能只需要访问特定资源来实施临时任务。

JIT 提供无缝的工作流,支持用户在需要时申请对资源的访问权限。实际上,用户可以使用即时消息应用程序(如 Slack 或 Microsoft Teams)提交请求。 然后,审批人(例如云管理员和安全团队)可以快速授予访问权限,不会拖慢工作效率。

审计访问权限

持续审查和治理访问权限

审批人可以在专用视图中,对用户访问和权限的“人员、项目和时间”进行可视化展示,包括所有 JIT 会话活动、访问请求和授权。此外,用户还可借助 Tenable One Cloud Exposure 中的云安全态势管理 (CSPM) 功能,维护审计追踪记录并调查访问活动。

使用内置的报告,团队可以和利益相关者沟通内部合规性、外部审计和每日安全活动,包括提升会话期间的用户、过去的请求和底层授权流程。

统一安全

体验完整的云原生安全

Tenable 即时(JIT) 访问功能是 Tenable One Cloud Exposure 一部分,该产品是一个全面的云原生应用程序保护平台 (CNAPP),可确保包含 AWSAzureGoogle Cloud 在内的云环境的安全。

了解 Tenable One Cloud Exposure 如何自动化安全与合规流程,覆盖从开发到运行时的全生命周期,助您以更深入的洞察与精准度,及时发现、优先处理并修复安全漏洞。

了解
Tenable
实际应用

了解 Tenable 如何以 AI 的速度,为您的团队提供清晰指引,精准修复关键问题。