Tenable One Cloud Exposure Just-in-Time (JIT) Access

Eliminieren Sie Risiken durch Bedrohungen, die Benutzeridentitäten mit dauerhaftem Zugriff auf Cloud-Ressourcen unter ihre Kontrolle bringen. Gewähren Sie stattdessen temporären Zugriff auf geschäftskritische Cloud-Ressourcen.

Inzwischen setzen wir Tenable Cloud Security dazu ein, einem wichtigen Bankkunden temporäre Zugriffskontrolle zu gewähren und damit unseren Cloud-Anwendungsfall für Privileged Access Management zu erfüllen, aber auch um Berechtigungen zu straffen und den Zugriff in unserer komplexen AWS-Umgebung besser zu steuern.

Chris Hyde CIO, Demyst

Zugriffsrisiken minimieren und zugleich die Agilität der Entwickler gewährleisten

Statischer, langfristiger Zugriff und erhöhte Berechtigungen auf Cloud-Ressourcen können Ihr Unternehmen für Schwachstellen anfällig machen, die Angreifer ausnutzen können. Die Herausforderung besteht darin, ein hohes Maß an Produktivität Ihrer Benutzer zu gewährleisten, indem Sie ihnen Zugriff auf die benötigten Ressourcen gewähren, ohne das Unternehmen unnötigen Risiken auszusetzen.

Der Just-in-Time (JIT)-Zugriff von Tenable One Cloud Exposure löst dies, indem Benutzern bei Bedarf schnell und nahtlos temporärer, zeitlich begrenzter Zugriff auf sensible Cloud-Ressourcen und Geschäftsanwendungen gewährt wird.

Berechtigungen analysieren

Risiken durch übermäßige Berechtigungen identifizieren

Heben Sie Risiken im Zusammenhang mit menschlichen Identitäten mit übermäßigen Zugriffsrechten hervor, indem Sie die effektiven Berechtigungen dieser Identitäten mit den tatsächlich genutzten Berechtigungen vergleichen – unter Verwendung der Cloud Infrastructure Entitlement Management (CIEM)-Funktionalität von Tenable One Cloud Exposure. So kann Ihr Unternehmen das Benutzerverhalten besser nachvollziehen und mittels einer bedarfsgerechten Zugriffsvergabe das Least-Privilege-Prinzip umsetzen.

Benutzer können anschließend über den Just-in-Time (JIT)-Zugriff von Tenable One Cloud Exposure bei Bedarf temporären Zugriff auf zusätzliche Ressourcen anfordern und erhalten.

Anfragen straffen

Nahtlose Workflows für Zugriffsanfragen

Benutzer müssen nicht jederzeit Zugriff auf alle Ressourcen haben. In vielen Fällen ist möglicherweise nur der Zugriff auf bestimmte Ressourcen für Ad-hoc-Aufgaben erforderlich.

JIT bietet einen nahtlosen Workflow, mit dem Benutzer den Zugriff auf Ressourcen dann anfordern können, wenn sie ihn benötigen. Sie können Anfragen sogar ganz schnell über Messaging-Apps wie Slack oder Microsoft Teams stellen. Genehmigende Personen, wie Cloud-Administratoren und Sicherheitsteams, können dann schnell die entsprechenden Zugriffsrechte gewähren, ohne dass die Produktivität beeinträchtigt wird.

Zugriff prüfen

Zugriffsrechte kontinuierlich überprüfen und steuern

Genehmigende können in einer speziellen Ansicht alle Details zu Benutzerzugriffen und Berechtigungen einsehen, einschließlich aller JIT-Sitzungsaktivitäten, Zugriffsanfragen und Autorisierungen. Zudem können Sie mit der CSPM-Funktion (Cloud Security Posture Management) in Tenable One Cloud Exposure einen Audit-Trail führen und Zugriffsaktivitäten nachvollziehen.

Anhand von integrierten Berichten können sich Teams mit Stakeholdern über interne Compliance, externe Audits und tägliche Sicherheitsaktivitäten austauschen, einschließlich über Benutzeraktivitäten während Sitzungen mit erhöhten Zugriffsrechten, vergangene Anfragen und den zugrunde liegenden Autorisierungsprozess.

Sicherheit vereinheitlichen

Umfassende cloud-native Sicherheit

Tenable JIT Access ist Teil von Tenable One Cloud Exposure – einer umfassenden Cloud-Native Application Protection Platform (CNAPP)–, die Cloud-Umgebungen wie AWS, Azure und Google Cloud schützt.

Erfahren Sie noch heute, wie Tenable One Cloud Exposure die Sicherheit und Compliance von der Entwicklung bis zur Laufzeit automatisiert, um Ihnen zu helfen, Sicherheitslücken mit mehr Einblick und Präzision aufzudecken, zu priorisieren und zu beheben.

Erleben Sie
Tenable
in Aktion

Erfahren Sie, wie Tenable Ihrem Team die nötige Klarheit verschaffen, um das zu beheben, was wirklich zählt – mit der Geschwindigkeit von KI.