min Facebook Google Plus Twitter LinkedIn YouTube RSS メニュー 検索 出典 - ブログ 出典 - ウェビナー出典 - レポート出典 - イベントicons_066 icons_067icons_068icons_069icons_070

Tenable CIEM

クラウドインフラ権限管理

パブリッククラウドでは、アイデンティティと権限がクラウドインフラにとって最大のリスクです。アイデンティティおよびアクセス管理 (IAM) の設定を 1 つでも間違えてしまうと、悪意のある攻撃者がクラウド環境全体にアクセスできるようになるおそれがあります。Tenable CIEM はこれらの問題に対処し、最小特権モデルの実装、安全な方法によるクラウド導入の拡大を実現します。

デモを予約する

CIEM - クラウドセキュリティ戦略の重要な次のステップ

CIEM - クラウドセキュリティ戦略の重要な次のステップ

アイデンティティは、ほぼすべてのデータ侵害に関わっています。悪意のある攻撃者が、不適切に管理された IAM 権限をターゲットにして、機密データにアクセスするのです。皮肉なことに、ほぼすべてのクラウドで権限付与が過剰で、いつ侵害が起きてもおかしくない状態となっています。何千ものマイクロサービスがリソースへのアクセスを必要していたり、ポリシーのレイヤーが頻繁に変更されたりするなど、クラウド環境は複雑です。そのため、アクセスリスクと権限の理解には困難を極めます。

一流のアナリストは、クラウド戦略の重要な部分として、権限管理と権限付与最小化の自動化を組織に求めています。CIEM を使用すると、その実現が可能です。

データシート: クラウドインフラ権限管理

クラウドアイデンティティと権限に対して、業界をリードする Tenable のセキュリティ対策を導入

Tenable CIEM は、クラウドインフラで人間とサービスのアイデンティティを管理するための最も包括的なソリューションを提供します。このソリューションを使用すると、過剰な権限付与や有害な組み合わせといったようなリスクの判別と優先順位付けを正確かつ文脈に基づいた形で行える自動分析を用いることにより、すべてのアイデンティティと権限を視覚化できます。Tenable CIEM でクラウドアイデンティティを管理すると、タスクの実行に必要なアクセスに関する詳細なインサイトの取得、自動ワークフローによるリスクの緩和、最小権限でのシフトレフト、不審な挙動の調査が可能です。

Tenable CIEM を使用すると、下記のようなクラウドセキュリティにおけるアイデンティティの最も重要な質問事項に答えられるようになります。

  • クラウド内のどのリソースに、誰がアクセスできるのか?
  • 自組織における最も大きなリスクはどこにあるのか?
  • 緩和するには何をする必要があるのか?
  • クラウドでのコンプライアンスを確保するにはどうすればよいのか?

ホワイトペーパー: Why Managing Cloud Entitlements is Nearly Impossible

「Ermetic [現 Tenable Cloud Security] は、権限の可視化だけでなく、IAM におけるリスクの文脈を明らかにして多忙な Devops チームに情報を提供してくれます。それにより、リスクの緩和とサービス中断の最小化を促進されました」Aidoc 共同創設者兼研究開発担当副社長 Guy Reiner 氏

成功事例

マルチクラウド資産管理とフルスタックのリスク評価

マルチクラウド資産管理とフルスタックのリスク評価

Tenable CIEM を使用すると、IAM、フェデレーションを行ったユーザー、サードパーティーのユーザーを含む、クラウド環境内のすべてのクラウドアイデンティティ、権限、リソース、設定の完全なインベントリを継続的に検出して視覚化できます。アイデンティティ、ネットワーク、コンピューティング、データリソース全体にわたるクラウドプロバイダーの許可モデルを評価するフルスタック分析により、文脈がわかる形で正確な結果を出力します。Tenable CIEM を使用すると、過剰な権限付与、ネットワークへの漏洩、隠れた危険など、アイデンティティ関連のリスクに関する包括的なインサイトが得られます。

ブログ: 3 Cloud IAM Security Questions You Must Be Able to Answer

マルチクラウド資産管理とフルスタックのリスク評価
ニーズに合わせて自動修復をカスタマイズ

ニーズに合わせて自動修復をカスタマイズ

Tenable CIEM は、支援付きの自動修復ツールを通じて、リスクのある権限と不完全な設定を減らします。Tenable CIEM を使用すると、意図しない権限や設定ミス、それらがもたらす脅威を迅速に削除できます。

  • ウィザードで修復手順を表示し、自動修復を選択
  • 最適化されたポリシーと設定修正を自動生成し、Jira や ServiceNow などの既存の DevOps ワークフローに挿入
  • 適切なサイズの最小権限のコードスニペットが開発者に提供されるため、平均修復時間 (MTTR) を短縮できます。
Just-In-Time (JIT) アクセスでセキュリティを犠牲にすることなくイノベーションを実現

Just-In-Time (JIT) アクセスでセキュリティを犠牲にすることなくイノベーションを実現

エンジニアリングチームでは、サービスのデバッグや手動デプロイなどのために、機密性の高いクラウド環境への高度な特権アクセスが必要な場合があります。しかし、そのアクセス権限が広範囲にわたっており、必要がなくなったときにその権限を取り消さなかった場合、リスクを引き起こす可能性があります。Tenable Just-in-Time (JIT) アクセス管理により、ビジネス上の正当な理由に基づいて開発者のアクセスを制御できます。Tenable JIT を使用すると、きめ細かい最小権限ポリシーの適用と長期にわたる権限付与を回避することで、クラウドのアタックサーフェスを最小限に抑えられます。開発者はリクエストを迅速に送信して、承認者に通知し、一時的なアクセスを取得することができます。セッション中のアクティビティを追跡し、詳細な JIT アクセス レポートを生成して、ガバナンスを維持することもできます。

ウェビナー: JIT Privileged Access Management for Cloud Infrastructure

Just-In-Time (JIT) アクセスでセキュリティを犠牲にすることなくイノベーションを実現
脅威を調査し、異常を検出

脅威を調査し、異常を検出

Tenable CIEM を使用すると、挙動ベースラインに対して継続的なクラウドリスク分析を実行して、異常や不審なアクティビティを検出できます。Tenable CIEM は、データアクセス、ネットワークアクセス管理、権限管理、権限昇格などに関連する異常なアクティビティといったようなアクティビティベースの脅威を特定します。詳細なログをクエリすることで、リスクを文脈を踏まえた上で理解、表示、調査できます。SIEM ソリューション (Splunk や IBM QRadar など) やチケット発行/通知システム (ServiceNow や Jira など) と統合することで、MTTR をさらに下げることができます。

ブログ: Sealing Off Your Cloud’s Blast Radius

継続的アクセスのガバナンスとコンプライアンス

継続的アクセスのガバナンスとコンプライアンス

セキュリティとプライバシーの規制 (CIS、SOC2、HIPAA など) では、アクセスポリシーの管理、権限付与最小化の強制を行うクラウドセキュリティ機能が組織に対して要求されます。こうした制御により、特権を付与されたクラウドアイデンティティの用いられ方に関する継続的な監査と自動レポートが可能となります。特権付与の最小化とシフトレフトを実現するには、すべての権利を完全かつ正確に把握することから始まります。Tenable CIEM は分析を使用して、修復ワークフローに統合される実際のニーズに基づいてアクセスポリシーを自動生成します。コンプライアンスを継続的にチェックできる便利なツールと、詳細なレポートを簡単に作成する機能をご利用いただけます。

もっと詳しく: CSPM ソリューション

継続的アクセスのガバナンスとコンプライアンス

Tenable Cloud Security - 統合された CNAPP

Tenable は、AWS、Azure、GCP 向けの包括的なクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) を Tenable Cloud Security として提供します。市場をリードするクラウドインフラ権限管理 (CIEM) を中核に据えており、クラウドのアタックサーフェス削減、権限付与の最小化を大規模に行えます。

アイデンティティを検出

検出

マルチクラウド環境全体でアイデンティティ、インフラ、ワークロード、データを継続的に検出します。

視覚化が可能

リスクを管理

コードからクラウドに至るまで、クラウドセキュリティとコンプライアンスリスクの簡単な視覚化、優先順位付け、修正が可能です。

加速と民主化

大規模に実行

CI/CD パイプラインと統合し、DevSecOps を実装して、セキュリティへの取り組みを加速します。

Tenable Cloud Security の詳細

「Ermetic [現 Tenable Cloud Security] で自動化を行い、手動プロセスを徹底的に排除しました。その結果、セキュリティ担当者が 2 ~ 3 か月かかっていた作業を数分で実行できるようになりました」

IntelyCare 情報セキュリティディレクター、Larry Viviano 氏

無料でお試し 今すぐ購入

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する
無料でお試し 今すぐ購入

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する
無料でお試し 今すぐ購入

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する
無料でお試し 今すぐ購入

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

試用リクエスト送信 お問合せはこちらから

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料でお試し 今すぐ購入

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料でお試し 今すぐ購入

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加