レジストリスキャンでランタイムの脆弱性を防止

コンテナイメージ、レジストリ、実行中のワークロード内の脆弱性を特定

コンテナ化されたアプリケーションに潜むリスクを把握するには、本番前の段階でコンテナを可視化することが極めて重要です。 DevOps チームがコンテナイメージ、レジストリ内の脆弱性や設定ミスを開発プロセスの早い段階で迅速に修正できるように、Tenable Cloud Security が必要な情報を提供します。

コンテナのエコシステムに統合された予防的セキュリティ

Tenable One Exposure Management Platform にコンテナセキュリティに関するインサイトが統合されているので、アタックサーフェス全体の包括的な可視性、文脈、優先順位付けが得られます。

コンテナ全体のエンドツーエンドの可視性とリスクのコンテキストを獲得

主な機能

早期に脆弱性を排除

Tenable One Cloud Exposure は、パブリックおよびプライベートのコンテナレジストリ全体を可視化し、ソフトウェア開発ライフサイクル (SDLC) 全体にわたって、脆弱性評価、マルウェア検出、ポリシーの適用を実現します。開発からデプロイまでを一貫して保護するとともに、開発者のビルドシステムと連携することで、ハイブリッド環境やマルチクラウド環境における複雑なセキュリティ課題を事前に可視化し、対処できるよう支援します。

DevSecOps ワークフローの改善

Tenable One Cloud Exposure は、使い慣れた信頼できるツールとシームレスかつ安全に連携し、DevSecOps の実践を支援します。開発ライフサイクル全体ですべての種類の脆弱性を可視化して文脈を得ることができるので、開発者やクラウドアーキテクトが安全で適合したコードを 作成できるようになります。

カスタマイズ可能なポリシー実施

本番環境へのリリース前に、コンテナがポリシーに準拠していることと、承認されたベースラインに沿っていることを確認します。 コンテナイメージがリスクの基準値を超えた場合は、開発者に対して修正に関する具体的なアドバイスを即座に通知するので、環境内で優先的に修正する必要のある脆弱性を把握できます。 Tenable のノーコード ポリシーエディターを使用してカスタムポリシーを簡単に作成でき、ワークロードが企業や業界の基準に準拠していることが確認できます。

Tenable の
実力を動画で
ご覧ください  

Tenable は AI のスピードで重要な問題を明確に捉えて解決できるようにします。その仕組みをご覧ください。