Tenable One Cloud Exposure Just-in-Time (JIT) Access

Eliminieren Sie Risiken durch Bedrohungen, die Benutzeridentitäten mit dauerhaftem Zugriff auf Cloud-Ressourcen unter ihre Kontrolle bringen. Gewähren Sie stattdessen temporären Zugriff auf geschäftskritische Cloud-Ressourcen.

Inzwischen setzen wir Tenable Cloud Security dazu ein, einem wichtigen Bankkunden temporäre Zugriffskontrolle zu gewähren und damit unseren Cloud-Anwendungsfall für Privileged Access Management zu erfüllen, aber auch um Berechtigungen zu straffen und den Zugriff in unserer komplexen AWS-Umgebung besser zu steuern.

Chris Hyde CIO, Demyst

Zugriffsrisiken minimieren und zugleich die Agilität der Entwickler gewährleisten

Statischer, langfristiger Zugriff und erhöhte Berechtigungen auf Cloud-Ressourcen können Ihr Unternehmen für Schwachstellen anfällig machen, die Angreifer ausnutzen können. Die Herausforderung besteht darin, ein hohes Maß an Produktivität Ihrer Benutzer zu gewährleisten, indem Sie ihnen Zugriff auf die benötigten Ressourcen gewähren, ohne das Unternehmen unnötigen Risiken auszusetzen.

Tenable Cloud Exposure Just-in-Time (JIT) Access solves this by quickly and seamlessly granting users temporary, time-based access to sensitive cloud resources and business applications when they request them on an as-needed basis.

Analyze permissions

Risiken durch übermäßige Berechtigungen identifizieren

Highlight risks associated with human identities that have excessive access by comparing effective permissions for these identities to actual permissions used using the Tenable Cloud Exposure Cloud Infrastructure and Entitlement Management (CIEM) capability. So kann Ihr Unternehmen das Benutzerverhalten besser nachvollziehen und mittels einer bedarfsgerechten Zugriffsvergabe das Least-Privilege-Prinzip umsetzen.

Users can then request and be granted access to additional resources on a temporary, as-needed basis using Tenable Cloud Exposure Just-in-Time (JIT).

Streamline requests

Nahtlose Workflows für Zugriffsanfragen

Benutzer müssen nicht jederzeit Zugriff auf alle Ressourcen haben. In vielen Fällen ist möglicherweise nur der Zugriff auf bestimmte Ressourcen für Ad-hoc-Aufgaben erforderlich.

JIT bietet einen nahtlosen Workflow, mit dem Benutzer den Zugriff auf Ressourcen dann anfordern können, wenn sie ihn benötigen. Sie können Anfragen sogar ganz schnell über Messaging-Apps wie Slack oder Microsoft Teams stellen. Genehmigende Personen, wie Cloud-Administratoren und Sicherheitsteams, können dann schnell die entsprechenden Zugriffsrechte gewähren, ohne dass die Produktivität beeinträchtigt wird.

Audit access

Kontinuierliche Prüfung und Kontrolle des Zugriffs

Genehmigende können in einer speziellen Ansicht alle Details zu Benutzerzugriffen und Berechtigungen einsehen, einschließlich aller JIT-Sitzungsaktivitäten, Zugriffsanfragen und Autorisierungen. They can also maintain an audit trail and investigate access activity with the Cloud Security Posture Management (CSPM) feature in Tenable Cloud Exposure.

Anhand von integrierten Berichten können sich Teams mit Stakeholdern über interne Compliance, externe Audits und tägliche Sicherheitsaktivitäten austauschen, einschließlich über Benutzeraktivitäten während Sitzungen mit erhöhten Zugriffsrechten, vergangene Anfragen und den zugrunde liegenden Autorisierungsprozess.

Unify security

Umfassende cloud-native Sicherheit

Tenable JIT Access is part of Tenable Cloud Exposure – a comprehensive cloud-native application protection platform (CNAPP) – that secures cloud environments including AWS, Azure and Google Cloud.

Find out how Tenable Cloud Exposure automates security and compliance from development to runtime to help you reveal, prioritize and remediate security gaps with better insight and precision today.

Erleben Sie
Tenable
in Aktion

Erfahren Sie, wie Tenable Ihrem Team die nötige Klarheit verschaffen, um das zu beheben, was wirklich zählt ankommt – mit der Geschwindigkeit von KI.