Розширена доступність функції Agentless Assessment дозволяє організаціям швидко та легко виявляти та оцінювати всі хмарні активи на предмет вразливостей та слабких місць.
Компанія Tenable®, що спеціалізується на управлінні впливами, оголосила про значне удосконалення Tenable Cloud Security, уніфікованого та масштабованого рішення для управління хмарною безпекою (CSPM) та вразливістю на базі платформи управління впливами Tenable One, а також про розширення доступності Tenable Agentless Assessment для Microsoft Azure.
Гібридні та мультихмарні стратегії дозволяють організаціям задовольняти унікальні вимоги бізнесу та прискорювати інновації. Однак керувати складними та розподіленими хмарними середовищами, кожне з яких має свої інструменти безпеки, процеси та вимоги до спеціальних навичок, нелегко та не просто. Внаслідок цього такі проблеми безпеки, як проста неправильна конфігурація та надмірні привілеї – основна причина більшості порушень у хмарних середовищах – можуть залишатися непоміченими.
Tenable Cloud Security дозволяє організаціям досягти послідовної безпеки хмари та відповідності нормативним вимогам, привертаючи увагу до всіх вразливостей хмари, неправильних конфігурацій та дрейфів у мультихмарних та хмарних середовищах, надаючи організаціям єдине рішення щодо безпеки хмари, яке спрощує та масштабує управління позиціями безпеки хмари. Вбудовані передові рішення Tenable Cloud Security забезпечують постійне дотримання вимог безпеки та відповідності нормативним вимогам у всіх середовищах, виявляючи та запобігаючи потраплянню ризикованих конфігурацій у хмарні середовища.
При розгортанні в рамках Tenable One клієнти отримують розширені можливості пріоритизації вразливостей та автоматизовані робочі процеси усунення, що дозволяє командам безпеки та DevOps визначати пріоритетність зусиль щодо усунення вразливостей там, де вони можуть мати найбільший вплив на безпеку та відповідність нормативним вимогам.
“Хмарні середовища знаходяться в стані постійних змін, що означає, що безпека, відповідність нормативним вимогам і управління – це робота, що ніколи не закінчується”, – говорить Ніко Попп (Nico Popp), директор з продуктів компанії Tenable. Оскільки більше половини витоків даних відбувається в “хмарі”, організації працюють наввипередки з часом і не можуть дозволити, щоб слабкий код був запущений в роботу.” Щоб ефективно масштабувати систему безпеки зі швидкістю та масштабами хмари, маятник повинен хитнутися від реактивного виявлення загроз і реагування на них до управління ризиками та превентивного управління станом безпеки у хмарі”.
Додаткові нові та покращені функції CSPM містять:
· Безперервне виявлення та оцінка – Покращена реєстрація хмарних облікових записів дозволяє організаціям безперервно виявляти та оцінювати як керовані, так і некеровані хмарні облікові записи, обмежуючи “мертві зони” та мінімізуючи ризики.
· Найповніший портал політик, уявлень та контенту – Новий портал політик дозволяє легко переглядати та налаштовувати понад 1500 готових політик, що охоплюють 20 галузевих стандартів та нормативних актів. Завдяки досвіду та оперативності Tenable Research, включаючи найповнішу в галузі бібліотеку з 71 000 відомих вразливостей, Tenable Cloud Security має в 2,6 рази більше сертифікатів Центру інтернет-безпеки (CIS), ніж будь-який інший постачальник рішень для забезпечення безпеки хмарних середовищ. Організації можуть візуалізувати деталі неправильної конфігурації, ресурси, що зазнали впливу, та весь контекст, необхідний для швидкого усунення проблем. За допомогою нового редактора груп політик з низьким кодом організації можуть створювати групи користувачів політик, що дозволяє командам безпеки створювати власні групи політик на основі існуючих політик.
· Автоматизоване виявлення дрейфу між хмарами – Нове виявлення дрейфу дозволяє організаціям підтримувати відповідність вимогам, виявляючи дрейф конфігурації під час виконання та між інфраструктурами як код (IaC), автоматизуючи запити на перенесення виправленого коду чи покрокових інструкцій потрібному власнику, або автоматично застосовуючи код виправлення для значного скорочення середнього часу виправлення.
· Покращена звітність та співробітництво: Розширені можливості звітності дозволяють групам безпеки точно звітувати за ключовими показниками перед вищим керівництвом, а також розширюють міжфункціональну співпрацю між операційними службами безпеки та відділами відповідності нормативним вимогам. Повідомляти та ділитися результатами аналізу стану безпеки за ролями, функціями або галузевими стандартами та нормативними базами – такими як CIS, SOC 2 та 20+ іншим.
Детальнішу інформацію про CSPM від Tenable можна знайти на сайті: https://www.tenable.com/solutions/cloud-security-posture-management
Про компанію Tenable
Tenable® – це компанія з управління ризиками. Близько 43 000 організацій по всьому світу покладаються на Tenable для розуміння та зниження кіберризиків. Будучи творцем Nessus®, Tenable розширила свій досвід у галузі вразливостей, щоб створити першу у світі платформу для перегляду та захисту будь-яких цифрових активів на будь-якій обчислювальній платформі. Серед клієнтів Tenable – близько 60 відсотків компаній зі списку Fortune 500, близько 40 відсотків компаній зі списку Global 2000 та великі державні установи.
Джерело: https://bit.ly/3N8cXal
