Компанія Tenable®, що спеціалізується на управлінні вразливостями, оголосила про випуск нових функцій Tenable Cloud Security, що забезпечують автоматичне виявлення вразливостей операційних систем (ОС) у зображеннях, реєстрах та конвеєрах контейнерів. Спираючись на існуючі можливості управління впливами, Tenable Cloud Security дозволяє командам безпеки запобігти розгортанню вразливостей ОС та інших ризиків у середовищах виконання.
Згідно з результатами недавнього дослідження, проведеного компанією Forrester Consulting на замовлення Tenable, 32% організацій планують запровадити контейнери протягом найближчих 12 місяців, а більше половини (51%) вже зробили це*. Контейнери викликають дедалі більшу занепокоєність з погляду безпеки, оскільки вони становлять значну частину цифрового ландшафту підприємства. Традиційні зусилля щодо безпеки контейнерів були зосереджені на інструментах для розробників, а не на залученні фахівців з безпеки, що призводило до посилення роз’єднаності та поширення вразливостей.
Система Tenable Cloud Security для сканування контейнерів без агентів дозволяє командам безпеки визначати пріоритети та запобігати вразливостям контейнерних ОС та іншим ризикам в мультихмарних середовищах за допомогою єдиного інтерфейсу користувача. Команди безпеки можуть використовувати самі засоби виявлення вразливостей в ОС, яким так довіряє компанія Tenable, для роботи з образами контейнерів. Зосередившись на скануванні зображень, що зберігаються в реєстрах образів контейнерів, а також у рамках робочих процесів та конвеєрів DevOps, команди безпеки зможуть запобігти розгортанню ризикованих зображень у виробництві, знизити рівень шуму при сповіщеннях та масштабувати впровадження контейнерів в організації безпечним та надійним чином.
Підхід компанії Tenable до управління вразливостями контейнерних ОС дозволяє замовникам:
- Забезпечити повну видимість шляхом моніторингу, створення звітів та усунення вразливостей протягом усього життєвого циклу розгортання контейнерів в одному місці.
- Запобігати вразливостям та знижувати рівень шуму при сповіщеннях, впроваджуючи засоби контролю безпеки у конвеєри, зупиняючи розгортання ризикованих зображень та автоматично генеруючи запити на вилучення.
- Підвищення масштабу та ефективності за рахунок використання єдиної системи політик, що дозволяє командам безпеки створювати превентивні політики для вразливостей системних вузлів так само, як для неправильної конфігурації інфраструктури.
Додаткову інформацію про Tenable Cloud Security можна знайти на сайті.
Про компанію Tenable
Tenable® – компанія, що займається управлінням ризиками. Близько 43 000 організацій по всьому світу покладаються на Tenable для розуміння та зниження кіберризиків. Будучи творцем Nessus®, компанія Tenable розширила свої знання та досвід у галузі вразливостей, створивши першу у світі платформу для виявлення та захисту будь-яких цифрових активів на будь-якій обчислювальній платформі. Серед клієнтів Tenable – близько 60% компаній зі списку Fortune 500, близько 40% компаній зі списку Global 2000 та великі державні установи.
Джерело: Tenable Improves Shift-Left Cloud Security to Prevent Vulnerable Containers From Reaching Runtime
