Tenable One Cloud Exposure Just-in-Time (JIT) Access

Eliminez le risque lié aux menaces qui prennent le contrôle sur les identités humaines grâce à des accès permanents sur les ressources cloud. Accordez plutôt un accès temporaire aux ressources cloud critiques.

 Aujourd'hui, nous nous appuyons sur Tenable Cloud Security pour assurer le contrôle des accès provisoires d'un client majeur du secteur bancaire, répondant ainsi à notre cas d'utilisation cloud de gestion des accès privilégiés, et aussi pour rationaliser les autorisations et mieux contrôler les accès dans notre environnement AWS complexe. 

Chris Hyde CIO, Demyst

Minimisez vos risques liés aux accès tout en conservant l'agilité de vos developpeurs

Les accès statiques et permanents ainsi que les autorisations élévées sur les ressources cloud peuvent exposer votre entreprise à des vulnérabilités exploitables par des pirates. Le défi majeur consiste à préserver la productivité des utilisateurs en leur fournissant un accès aux ressources nécessaires sans toutefois exposer votre entreprise à des risques inutiles.

Tenable Cloud Exposure Just-in-Time (JIT) Access y remédie en accordant aux utilisateurs, rapidement et de manière transparente, un accès temporaire et défini dans le temps aux ressources cloud et aux applications métier sensibles lorsqu'ils en font la demande en fonction de leurs besoins.

Analyser les permissions

Identification des risques d'autorisations excessives

Exposez les risques associés aux identités humaines dotées d'un accès excessif en comparant les autorisations effectives de ces identités aux autorisations réellement utilisées à l'aide de la capacité Tenable Cloud Exposure Cloud Infrastructure and Entitlement Management (CIEM). Votre entreprise pourra ainsi mieux appréhender les comportements des utilisateurs et appliquer le moindre privilège en révisant à sa juste valeur l'importance des accès pour vos utilisateurs.

Les utilisateurs peuvent ensuite demander et se voir accorder l'accès à des ressources supplémentaires de manière temporaire et ponctuelle via Tenable Cloud Exposure Just-in-Time (JIT).

Rationaliser les demandes

Workflows de demandes d'accès fluides

Vos utilisateurs n'ont pas besoin d'un accès à toutes les ressources et en toutes circonstances. Très souvent, ils ne nécessitent qu'un accès à des ressources spécifiques et pour des tâches ponctuelles.

JIT fournit un workflow simplifié qui permet aux utilisateurs de faire leur demande d'accès aux ressources, lorsqu'ils en ont besoin. En fait, ces demandes peuvent être réalisées très vite à l'aide d'applications de communication comme Slack ou Microsoft Teams. Les approbateurs, tels que les administrateurs cloud et les équipes sécurité, peuvent ensuite accorder rapidement un accès sans que cela n'impacte le rythme de la productivité.

Accès à l'audit

Audits et gouvernance des accès en continu

Les approbateurs peuvent visualiser le flux « qui, quoi et quand » des accès et autorisations utilisateur, ainsi que toutes les activités liées aux sessions JIT, les demandes d'accès et les autorisations au sein d'une vue dédiée. Ils peuvent également maintenir un historique d'audit et enquêter sur l'activité d'accès grâce à la fonctionnalité de gestion de la posture de sécurité du cloud (Cloud Security Posture Management, CSPM) dans Tenable Cloud Exposure.

En s'appuyant sur les rapports intégrés, vos équipes peuvent communiquer avec les parties prenantes au sujet de la conformité interne, des audits externes et des activités de sécurité quotidiennes, y compris l'activité d'un utilisateur pendant une session avec élévation de privilèges, les requêtes passées et le processus d'autorisation sous-jacent.

Unifier la sécurité

L'expérience d'une sécurité cloud native complète

Tenable JIT Access fait partie de Tenable Cloud Exposure, une plateforme complète de protection des applications cloud-native (CNAPP) qui sécurise les environnements cloud, notamment AWS, Azure et Google Cloud.

Découvrez comment Tenable Cloud Exposure automatise la sécurité et la conformité du développement à l'exécution pour vous aider à détecter, prioriser et corriger les lacunes de sécurité avec plus de visibilité et de précision dès aujourd'hui.

Voir
Tenable
en action

Découvrez comment Tenable peut donner à votre équipe la clarté nécessaire pour corriger ce qui compte, à la vitesse de l'IA.