Tenable One Cloud Exposure CIEM
퍼블릭 클라우드에서 ID 및 관한은 클라우드 인프라에 가장 중대한 위험입니다. Tenable One Cloud Exposure CIEM, part of our unified CNAPP, isolates and eradicates those exposures. 따라서 클라우드 도입을 추진하면서도 규모에 맞게 최소 권한 원칙을 달성할 수 있습니다.
클라우드 위험에 대한 실행 가능한 클라우드 보안 플랫폼
Visualize all identity access
Map human and machine identities to find excessive permissions and hidden access paths to your critical cloud assets.
Uncover toxic combinations
Contextualize risk by correlating misconfigurations with overprivileged identities to pinpoint your most critical attack paths.
Remediate at high speed
Neutralize high-risk paths with precise remediation and JIT access. Fix priority exposures even if you only have five minutes.
ID와 과도하게 허용된 액세스와 과도한 권한을 악용하는 공격자에게서 클라우드의 보안 유지
Manage access
어떤 사용자, 컴퓨터 또는 서비스에게 클라우드 서비스에 액세스 권한이 있는지 확인
악용된 ID가 거의 모든 데이터 위반의 원인입니다. 악의적 행위자는 관리가 소홀한 IAM 권한을 표적으로 하여 중요 데이터에 액세스합니다. 안타깝게도 거의 모든 클라우드에서 권한 허용은 과도하며 사고가 발생할 수 밖에 없습니다. 리소스에 액세스가 필요한 수많은 마이크로서비스와 자주 변경되는 여러 계층의 정책을 포함한 클라우드 복잡성은 액세스 위험 및 권한을 이해하기 어렵게 만듭니다.
선도적인 분석가들은 엔터프라즈에서 클라우드 전략의 핵심 부분으로 권한 관리 및 최소 권한 원칙을 자동화할 것을 권장합니다. Cloud infrastructure and entitlement management does just that.
Orchestrate entitlements
[Tenable Cloud Security]는 권한 가시성을 넘어 바쁜 DevOps 팀에게 정보가 되는 IAM 위험 컨텍스트를 공개하여 위험을 완화하고 중단을 최소화하는 이들의 노력을 지원합니다.
Tenable의 업계를 선도하는 클라우드 ID 및 권한 보안을 활용
Tenable One Cloud Exposure CIEM offers the most comprehensive solution for securely managing human and service identities in your cloud environment. 자동화된 분석을 사용하여 과도한 권한과 위험한 조합을 포함한 위험을 컨텍스트에 따라 정확하게 파악하고 우선 순위를 지정하여 모든 ID와 권한을 시각화합니다. 작업을 수행하기 위해 필요한 액세스에 대한 미세 조정된 통찰을 얻고 자동화된 워크플로를 사용하여 위험을 수정하고 최소 권한 원칙을 조기에 적용하고 의심스런 작업을 조사합니다.
With Tenable One Cloud Exposure CIEM, you can answer critical identity-related cloud security questions, such as:
- 클라우드에서 어떤 사용자가 어떤 리소스에 액세스합니까?
- 가장 중대한 위험은 어느 곳입니까?
- 수정하려면 무엇이 필요합니까?
- 어떻게 클라우드에서 컴플라이언스를 확인합니까?
위험을 평가
멀티클라우드 자산 관리 및 풀스택 위험 평가
IAM, 페더레이션 및 타사 사용자를 포함하여 클라우드 환경에서 모든 클라우드 ID, 권한, 리소스 및 구성의 전체 인벤토리를 지속적으로 검색하고 시각화합니다. Tenable One Cloud Exposure CIEM applies full-stack analysis that evaluates cloud provider permission models across identity, network, compute and data resources to surface precise findings in context. 과도한 권한, 네트워크 위험 노출 및 숨겨진 위험을 포함하여 ID 관련 위험에 대한 포괄적 통찰을 제공합니다.
자동화된 수정
요구 사항에 따라 사용자 지정한 자동화된 수정
Tenable One Cloud Exposure CIEM helps mitigate risky privileges — and faulty configurations — through automated and assisted remediation tools. 의도하지 않은 권한을 빠르게 제거하고 구성 오류를 수정하여 연결된 위험을 줄입니다.
- 수정 단계 및 자동 수정 옵션을 표시하는 마법사를 사용
- Jira 또는 ServiceNow와 같은 기존 DevOps 워크플로에 자동으로 생성한 최적화 정책 및 구성 수정을 삽입
- 개발자에게 적합한 크기의 최소 권한 코드 조각을 제공하여 수정까지 평균 시간(MTTR)을 낮추기
Enable JIT
JIT(Just-in-Time) 액세스로 보안을 타협하지 않으면서 혁신을 지원
엔지니어링 팀은 서비스의 디버깅 또는 수동 배포와 같이 중요한 클라우드 환경에 높은 권한이 있는 액세스가 필요한 경우가 있습니다. 더 이상 필요하지 않을 때 철회하지 않은 폭넓은 액세스 권한으로 인해 위험이 발생할 수 있습니다. Tenable JIT(Just-in-Time) 액세스 관리로 비즈니스 정당성에 따라서 개발자 액세스를 제어할 수 있습니다. Tenable JIT를 사용하면 미세 조정된 최소 권한 정책을 적용하고 오래 잔존하는 권한을 피하고 클라우드 공격 표면을 최소화할 수 있습니다. 개발자가 빠르게 요청을 제출하고 승인자에게 알림을 보내고 임시 액세스를 받을 수 있습니다. 세션 중에 활동을 추적하고 상세한 JIT 액세스 보고서를 생성하여 거버넌스를 유지할 수 있습니다.
Expose threats
위협을 조사하고 이상을 탐지
With Tenable One Cloud Exposure CIEM, you can perform continuous cloud risk analysis against behavioral baselines to detect anomalies and suspicious activity. Tenable One Cloud Exposure CIEM identifies identity-based threats such as unusual activity related to data access, network access management, permission management, privilege escalation and more. 자세한 로그를 쿼리하여 컨텍스트에 따라 위험을 이해하고 확인하고 조사할 수 있습니다. 또한 SIEM(예를 들어 Splunk 및 IBM QRadar) 및 티켓팅/알림 시스템(예를 들어 ServiceNow 및 Jira)과 통합을 통하여 MTTR을 낮출 수 있습니다.
Maintain compliance
지속적인 액세스 거버넌스 및 컴플라이언스
CIS, SOC2 및 HIPAA와 같은 보안 및 개인 정보 보호 규정에서는 조직이 액세스 정책을 관리하고 최소 권한 원칙을 적용하는 클라우드 보안 기능을 갖출 것을 요구합니다. 효과적인 제어는 권한이 있는 클라우드 ID를 사용하는 방법에 대한 지속적 감사 및 자동화된 보고를 가능하게 합니다. 최소 권한의 원칙 및 조기 개입(shift-left)을 달성하는 여정은 모든 권한에 대한 전반적이고 정확한 식별에서 시작됩니다. Tenable One Cloud Exposure CIEM analyzes how human and machine users access cloud resources and auto-generates access policies based on actual needs that integrate into your remediation workflows. 컴플라이언스 상태를 지속적으로 확인하고 간편하게 상세 보고서를 만듭니다.
관련 제품
관련 리소스
Tenable
실제 작동
Tenable이 AI의 속도로 팀에게 중요한 사항을 수정하기 위해 분명한 정보를 제공하는 방식을 알아보십시오.
- Tenable Cloud Security
Tenable One
데모 요청
전 세계에서 선도적인 AI 기반 위험 노출 관리 플랫폼입니다.
감사합니다
Tenable One에 관심을 가져 주셔서 감사합니다.
담당자가 곧 연락할 것입니다.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success