Accès Just-in-Time - Tenable Cloud Security Just-in-Time (JIT) Access
Améliorez votre posture de sécurité avec l'accès Just‑in‑Time (JIT) pour ressources cloud
Eliminez le risque lié aux menaces qui prennent le contrôle sur les identités humaines grâce à des accès permanents sur les ressources cloud. Accordez plutôt un accès temporaire aux ressources cloud critiques.

Aujourd'hui, nous nous appuyons sur Tenable Cloud Security pour assurer le contrôle des accès provisoires d'un client majeur du secteur bancaire, répondant ainsi à notre cas d'utilisation cloud de gestion des accès privilégiés, et aussi pour rationaliser les autorisations et mieux contrôler les accès dans notre environnement AWS complexe.
Minimisez vos risques liés aux accès tout en conservant l'agilité de vos developpeurs
Les accès statiques et permanents ainsi que les autorisations élévées sur les ressources cloud peuvent exposer votre entreprise à des vulnérabilités exploitables par des pirates. Le défi majeur consiste à préserver la productivité des utilisateurs en leur fournissant un accès aux ressources nécessaires sans toutefois exposer votre entreprise à des risques inutiles.
La fonctionnalité « Just-in-Time (JIT) Access » de Tenable Cloud Security résout ce problème en accordant aux utilisateurs, rapidement et aisément, des accès temporaires et à la demande à des ressources cloud sensibles et à des applications métier, au moment où ils en ont besoin ou en font la demande.
Identification des risques d'autorisations excessives
Mettez en lumière les risques associés aux identités humaines dotées de droits d'accès excessifs en comparant les autorisations effectives pour ces identités à celles utilisées avec la capacité de gestion des droits d'accès à l'infrastructure cloud (CIEM) de Tenable Cloud Security. Votre entreprise pourra ainsi mieux appréhender les comportements des utilisateurs et appliquer le moindre privilège en révisant à sa juste valeur l'importance des accès pour vos utilisateurs.
Les utilisateurs peuvent faire leur demande et obtenir l'accès à des ressources supplémentaires sur une base temporaire et à la demande via la fonctionnalité Just-in-Time (JIT) de Tenable Cloud Security.
Workflows de demandes d'accès fluides
Vos utilisateurs n'ont pas besoin d'un accès à toutes les ressources et en toutes circonstances. Très souvent, ils ne nécessitent qu'un accès à des ressources spécifiques et pour des tâches ponctuelles.
JIT fournit un workflow simplifié qui permet aux utilisateurs de faire leur demande d'accès aux ressources, lorsqu'ils en ont besoin. En fait, ces demandes peuvent être réalisées très vite à l'aide d'applications de communication comme Slack ou Microsoft Teams. Les approbateurs, tels que les administrateurs cloud et les équipes sécurité, peuvent ensuite accorder rapidement un accès sans que cela n'impacte le rythme de la productivité.
Audits et gouvernance des accès en continu
Les approbateurs peuvent visualiser le flux « qui, quoi et quand » des accès et autorisations utilisateur, ainsi que toutes les activités liées aux sessions JIT, les demandes d'accès et les autorisations au sein d'une vue dédiée. Ils peuvent également maintenir une piste d'audit et investiguer sur l'activité d'accès grâce à la fonctionnalité de gestion de la posture de sécurité dans le cloud (CSPM) incluse dans Tenable Cloud Security.
En s'appuyant sur les rapports intégrés, vos équipes peuvent communiquer avec les parties prenantes au sujet de la conformité interne, des audits externes et des activités de sécurité quotidiennes, y compris l'activité d'un utilisateur pendant une session avec élévation de privilèges, les requêtes passées et le processus d'autorisation sous-jacent.
L'expérience d'une sécurité cloud native complète
L'accès JIT de Tenable fait partie de Tenable Cloud Security, une plateforme de protection des applications cloud native(CNAPP) complète, conçue pour sécuriser les environnements cloud comme AWS, Azure et Google Cloud.
Découvrez comment Tenable Cloud Security automatise aujourd'hui la sécurité et la conformité, du développement au runtime, afin de vous aider à révéler, prioriser et remédier aux failles de sécurité, grâce à de meilleures informations et une précision accrue.
En savoir plusRessources associées
En savoir plus sur Tenable Cloud Security
L'automatisation [par Tenable Cloud Security] nous a permis d'éliminer de longs processus manuels et d'effectuer en quelques minutes ce qui aurait pris des mois à deux ou trois personnes chargées de la sécurité.
- Tenable Cloud Security