Компания Tenable®, специализирующаяся на управлении уязвимостями, объявила о выпуске новых функций Tenable Cloud Security, обеспечивающих автоматическое обнаружение уязвимостей операционных систем (ОС) в изображениях, реестрах и конвейерах контейнеров. Опираясь на существующие возможности управления воздействиями, Tenable Cloud Security позволяет командам безопасности предотвратить развертывание уязвимостей ОС и других рисков в средах выполнения.
Согласно результатам недавнего исследования, проведенного компанией Forrester Consulting по заказу Tenable, 32% организаций планируют внедрить контейнеры в ближайшие 12 месяцев, а более половины (51%) уже сделали это*. Контейнеры вызывают все большую озабоченность с точки зрения безопасности, поскольку они составляют значительную часть цифрового ландшафта предприятия. Традиционные усилия по обеспечению безопасности контейнеров были сосредоточены на инструментах для разработчиков, а не на привлечении специалистов по безопасности, что приводило к усилению разобщенности и распространению уязвимостей.
Система Tenable Cloud Security для сканирования контейнеров без агентов позволяет командам безопасности определять приоритеты и предотвращать уязвимости контейнерных ОС и другие риски в мультиоблачных средах с помощью единого пользовательского интерфейса. Команды безопасности могут использовать те же средства обнаружения уязвимостей в ОС, которым так доверяет компания Tenable, для работы с образами контейнеров. Сосредоточившись на сканировании изображений, хранящихся в реестрах образов контейнеров, а также в рамках рабочих процессов и конвейеров DevOps, команды безопасности смогут предотвратить развертывание рискованных изображений в производстве, снизить уровень шума при оповещениях и масштабировать внедрение контейнеров в организации безопасным и надежным образом.
Подход компании Tenable к управлению уязвимостями контейнерных ОС позволяет заказчикам:
- Обеспечить полную видимость путем мониторинга, создания отчетов и устранения уязвимостей на протяжении всего жизненного цикла развертывания контейнеров в одном месте.
- Предотвращать уязвимости и снижать уровень шума при оповещениях, внедряя средства контроля безопасности в конвейеры, останавливая развертывание рискованных изображений и автоматически генерируя запросы на извлечение.
- Повышение масштаба и эффективности за счет использования единой системы политик, позволяющей командам безопасности создавать превентивные политики для уязвимостей системных узлов так же, как и для неправильной конфигурации инфраструктуры.
Дополнительную информацию о Tenable Cloud Security можно найти на сайте.
О компании Tenable
Tenable® – компания, занимающаяся управлением рисками. Около 43 000 организаций по всему миру полагаются на Tenable для понимания и снижения киберрисков. Являясь создателем Nessus®, компания Tenable расширила свои знания и опыт в области уязвимостей, создав первую в мире платформу для обнаружения и защиты любых цифровых активов на любой вычислительной платформе. Среди клиентов Tenable – около 60% компаний из списка Fortune 500, около 40% компаний из списка Global 2000, а также крупные государственные учреждения.
Источник: Tenable Improves Shift-Left Cloud Security to Prevent Vulnerable Containers From Reaching Runtime
