マルチクラウド環境のための Kubernetes セキュリティ態勢管理
Kubernetes のフルスタック保護
Kubernetes のセキュリティ態勢管理は難しい仕事です。 Kubernetes クラスタには動的な性質があるため、ポッドやコンテナがすぐにスピンアップ、スピンダウンし、セキュリティに盲点が生じます。 それに加えて、Kubernetes には多くの設定オプションがあり、設定ミスからセキュリティの脆弱性が生じる可能性もあります。 これらの問題を克服するには、Kubernetes のセキュリティを一貫して自動化された形で管理する KPSM が必要です。
アイデンティティファーストのクラウドネイティブなアプリケーション保護プラットフォーム(CNAPP) の一部として Kubernetes のセキュリティを提供
Tenable は、Kubernetes 環境で何が実行され、何がリスクにさらされているのかを理解するために必要な可視性を提供することによって、Kubernetes の保護から当て推量の作業をなくせるよう支援します。 Tenable One Cloud Exposure を活用すれば、Kubernetes のセキュリティを組織全体のエクスポージャー管理に統合し、クラウド導入の加速に伴うリスクを最小限に抑えられます。
Kubernetes 環境全体のリスクを軽減するために統合された可視化を実現
主な機能
マルチクラウド Kubernetes クラスタ全体でフルスタックを可視化
Tenable One Cloud Exposure を活用すれば、ワークロード、アイデンティティ、データ、ネットワーク、Kubernetes クラスターなど、マルチクラウド環境のあらゆるリソースを単一の画面で簡単に管理できます。Tenable では、立体的かつ意味のあるコンテキストですべてのリソースを継続的に検出して表示します。それにより、設定、権限、関係性が簡単に調査できます。さらに、各クラスタのクラウド API および Kubernetes API にクエリを実行し、各ノード内の Kubernetes ノード設定とコンテナをエージェントレスで継続的にスキャンすることにより、Kubernetes インベントリデータをシームレスに統合できます。
状況に応じたリスク分析とコンプライアンスレポートの自動生成
Tenable は、コンテナの脆弱性をスキャンし、ネットワークのエクスポージャー、態勢に関する問題、IAM の設定ミスや Kubernetes マニフェストで定義された設定ミス、その他のリスクをすべて単一のソリューション内で可視化します。それによって、Kubernetes のセキュリティ対策が簡略化されます。そして、機密リソースの漏洩や資産に大きな悪影響を与えるおそれのある脆弱性を優先的に対処できるようになり、セキュリティ担当者が最も重要な業務に集中できるよう支援します。さらに、Tenable は Kubernetes ベンチマークの GDPR、NIST、PCI-DSS、CIS などの業界標準に対するコンプライアンスとセキュリティを自動化し、内部コンプライアンス、外部監査、資産インベントリやネットワーク設定などの日常のセキュリティ活動に関する詳細レポートを生成します。
異常検出と自動修正でリスクを防止
Tenable One Cloud Exposure を活用すれば、Kubernetes セキュリティにおいて、より予防的なアプローチを実現できます。クラウドプロバイダーのログを分析し、基盤となるアーキテクチャと関連付けることで、通常とは異なる不審な挙動を特定し、脅威検出を自動化します。インシデント対応チームによる状況に応じたリスクの調査、SIEM ソリューションおよびチケット発行/通知システムとの統合による迅速な対応も可能になります。さらに、マルチクラウド環境における設定ミス、ポリシー違反、危険な権限に対する修正を手順に沿って実行することもできます。
[Tenable One Cloud Exposure] を導入して最も大きなメリットは、可視化機能です。これまで見えなかったシステムの実態を明らかにしてくれます
Tenable One
06 デモを申し込む
世界をリードする、AI を活用したエクスポージャー管理プラットフォーム
ありがとうございます
Tenable One に関心をお寄せいただきありがとうございます。
近々、担当者からご連絡させていただきます。
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success