マルチクラウド環境のための Kubernetes セキュリティ態勢管理

Kubernetes のフルスタック保護

Kubernetes のセキュリティ態勢管理は難しい仕事です。 Kubernetes クラスタには動的な性質があるため、ポッドやコンテナがすぐにスピンアップ、スピンダウンし、セキュリティに盲点が生じます。 それに加えて、Kubernetes には多くの設定オプションがあり、設定ミスからセキュリティの脆弱性が生じる可能性もあります。 これらの問題を克服するには、Kubernetes のセキュリティを一貫して自動化された形で管理する KPSM が必要です。

方法を見る

アイデンティティファーストのクラウドネイティブなアプリケーション保護プラットフォーム(CNAPP) の一部として Kubernetes のセキュリティを提供

Tenable は、Kubernetes 環境で何が実行され、何がリスクにさらされているのかを理解するために必要な可視性を提供することによって、Kubernetes の保護から当て推量の作業をなくせるよう支援します。 Tenable One Cloud Exposure を活用すれば、Kubernetes のセキュリティを組織全体のエクスポージャー管理に統合し、クラウド導入の加速に伴うリスクを最小限に抑えられます。

Kubernetes 環境全体のリスクを軽減するために統合された可視化を実現

主な機能

マルチクラウド Kubernetes クラスタ全体でフルスタックを可視化

Tenable One Cloud Exposure を活用すれば、ワークロード、アイデンティティ、データ、ネットワーク、Kubernetes クラスターなど、マルチクラウド環境のあらゆるリソースを単一の画面で簡単に管理できます。Tenable では、立体的かつ意味のあるコンテキストですべてのリソースを継続的に検出して表示します。それにより、設定、権限、関係性が簡単に調査できます。さらに、各クラスタのクラウド API および Kubernetes API にクエリを実行し、各ノード内の Kubernetes ノード設定とコンテナをエージェントレスで継続的にスキャンすることにより、Kubernetes インベントリデータをシームレスに統合できます。

状況に応じたリスク分析とコンプライアンスレポートの自動生成

Tenable は、コンテナの脆弱性をスキャンし、ネットワークのエクスポージャー、態勢に関する問題、IAM の設定ミスや Kubernetes マニフェストで定義された設定ミス、その他のリスクをすべて単一のソリューション内で可視化します。それによって、Kubernetes のセキュリティ対策が簡略化されます。そして、機密リソースの漏洩や資産に大きな悪影響を与えるおそれのある脆弱性を優先的に対処できるようになり、セキュリティ担当者が最も重要な業務に集中できるよう支援します。さらに、Tenable は Kubernetes ベンチマークの GDPR、NIST、PCI-DSS、CIS などの業界標準に対するコンプライアンスとセキュリティを自動化し、内部コンプライアンス、外部監査、資産インベントリやネットワーク設定などの日常のセキュリティ活動に関する詳細レポートを生成します。

異常検出と自動修正でリスクを防止

Tenable One Cloud Exposure を活用すれば、Kubernetes セキュリティにおいて、より予防的なアプローチを実現できます。クラウドプロバイダーのログを分析し、基盤となるアーキテクチャと関連付けることで、通常とは異なる不審な挙動を特定し、脅威検出を自動化します。インシデント対応チームによる状況に応じたリスクの調査、SIEM ソリューションおよびチケット発行/通知システムとの統合による迅速な対応も可能になります。さらに、マルチクラウド環境における設定ミス、ポリシー違反、危険な権限に対する修正を手順に沿って実行することもできます。

[Tenable One Cloud Exposure] を導入して最も大きなメリットは、可視化機能です。これまで見えなかったシステムの実態を明らかにしてくれます

Michael Bishop 氏、BarkBox、アーキテクチャおよびエンジニアリング担当ディレクター

Tenable の
実力を動画で
ご覧ください  

Tenable は AI のスピードで重要な問題を明確に捉えて解決できるようにします。その仕組みをご覧ください。