Tenable One Cloud Exposure Just-in-Time (JIT) Access

Eliminez le risque lié aux menaces qui prennent le contrôle sur les identités humaines grâce à des accès permanents sur les ressources cloud. Accordez plutôt un accès temporaire aux ressources cloud critiques.

 Aujourd'hui, nous nous appuyons sur Tenable Cloud Security pour assurer le contrôle des accès provisoires d'un client majeur du secteur bancaire, répondant ainsi à notre cas d'utilisation cloud de gestion des accès privilégiés, et aussi pour rationaliser les autorisations et mieux contrôler les accès dans notre environnement AWS complexe. 

Chris Hyde CIO, Demyst

Minimisez vos risques liés aux accès tout en conservant l'agilité de vos developpeurs

Les accès statiques et permanents ainsi que les autorisations élévées sur les ressources cloud peuvent exposer votre entreprise à des vulnérabilités exploitables par des pirates. Le défi majeur consiste à préserver la productivité des utilisateurs en leur fournissant un accès aux ressources nécessaires sans toutefois exposer votre entreprise à des risques inutiles.

Tenable Cloud Exposure Just-in-Time (JIT) Access solves this by quickly and seamlessly granting users temporary, time-based access to sensitive cloud resources and business applications when they request them on an as-needed basis.

Analyze permissions

Identification des risques d'autorisations excessives

Highlight risks associated with human identities that have excessive access by comparing effective permissions for these identities to actual permissions used using the Tenable Cloud Exposure Cloud Infrastructure and Entitlement Management (CIEM) capability. Votre entreprise pourra ainsi mieux appréhender les comportements des utilisateurs et appliquer le moindre privilège en révisant à sa juste valeur l'importance des accès pour vos utilisateurs.

Users can then request and be granted access to additional resources on a temporary, as-needed basis using Tenable Cloud Exposure Just-in-Time (JIT).

Streamline requests

Workflows de demandes d'accès fluides

Vos utilisateurs n'ont pas besoin d'un accès à toutes les ressources et en toutes circonstances. Très souvent, ils ne nécessitent qu'un accès à des ressources spécifiques et pour des tâches ponctuelles.

JIT fournit un workflow simplifié qui permet aux utilisateurs de faire leur demande d'accès aux ressources, lorsqu'ils en ont besoin. En fait, ces demandes peuvent être réalisées très vite à l'aide d'applications de communication comme Slack ou Microsoft Teams. Les approbateurs, tels que les administrateurs cloud et les équipes sécurité, peuvent ensuite accorder rapidement un accès sans que cela n'impacte le rythme de la productivité.

Audit access

Audits et gouvernance des accès en continu

Les approbateurs peuvent visualiser le flux « qui, quoi et quand » des accès et autorisations utilisateur, ainsi que toutes les activités liées aux sessions JIT, les demandes d'accès et les autorisations au sein d'une vue dédiée. They can also maintain an audit trail and investigate access activity with the Cloud Security Posture Management (CSPM) feature in Tenable Cloud Exposure.

En s'appuyant sur les rapports intégrés, vos équipes peuvent communiquer avec les parties prenantes au sujet de la conformité interne, des audits externes et des activités de sécurité quotidiennes, y compris l'activité d'un utilisateur pendant une session avec élévation de privilèges, les requêtes passées et le processus d'autorisation sous-jacent.

Unify security

L'expérience d'une sécurité cloud native complète

Tenable JIT Access is part of Tenable Cloud Exposure – a comprehensive cloud-native application protection platform (CNAPP) – that secures cloud environments including AWS, Azure and Google Cloud.

Find out how Tenable Cloud Exposure automates security and compliance from development to runtime to help you reveal, prioritize and remediate security gaps with better insight and precision today.

Voir
Tenable
en action

Découvrez comment Tenable peut donner à votre équipe la clarté nécessaire pour corriger ce qui compte, à la vitesse de l'IA.