Tenable.cs
產(chǎn)品編號:172445
當(dāng)前版本:Tenable.cs
開 發(fā) 商:Tenable®, Inc.
產(chǎn)品類型:應(yīng)用程序平臺
產(chǎn)品功能:云原生應(yīng)用程序平臺/云資源/云資產(chǎn)/云代碼安全
開發(fā)平臺:Visual Studio 2019 / Visual Studio 2022
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
從代碼到云提供完整的安全保障
Tenable.cs 是一個適合開發(fā)人員使用的云原生應(yīng)用程序平臺,助力企業(yè)保護(hù)云資源、容器映像和云資產(chǎn),提供從代碼到云再到工作負(fù)載的端到端安全性。 在部署前保障基礎(chǔ)架構(gòu)即代碼 (IaC) 的安全,在運(yùn)行時維護(hù)安全態(tài)勢,并通過同步運(yùn)行時和 IaC 之間的配置來控制偏離情況。 云安全代碼 Tenable 使用云安全即代碼這五個關(guān)鍵要素,幫助您建立和加強(qiáng)您的 DevSecOps 實踐: 策略即代碼:持續(xù)評估 捕獲安全策略即代碼 (例如 CIS 基準(zhǔn)測試)、持續(xù)在構(gòu)建時檢測 IaC 中的違規(guī)行為,并在部署前盡早實施安全策略 (CI/CD) 治理即代碼:自動實施治理 捕獲 IaC 中的安全治理決策(例如異常),并將代碼存儲庫運(yùn)用在治理工作流和審核中 偏離即代碼:持續(xù)檢測 持續(xù)檢測運(yùn)行時的基礎(chǔ)架構(gòu)變化,并將策略違規(guī)報告為 IaC 安全即代碼:高級安全 了解應(yīng)用程序漏洞,并通過識別潛在的泄露路徑和評估影響范圍,對風(fēng)險解決進(jìn)行優(yōu)先級分析 修復(fù)即代碼:自動實施修復(fù) 自動生成 IaC 代碼來修復(fù)漏洞和風(fēng)險暴露。通過拉取請求 (GitOps) 將安全修復(fù)作為 IaC 直接推送給開發(fā)人員 完整的云可見性: 無需安裝 Agent、配置掃描或管理憑據(jù),即可持續(xù)發(fā)現(xiàn)和評估云資產(chǎn)。獲取您容器映像安全態(tài)勢的可見性。在新漏洞披露以及云環(huán)境隨著實例的變化而發(fā)生改變時,快速檢測安全問題。 從構(gòu)建時到運(yùn)行時的安全性 通過 DEVSECOPS 實施標(biāo)準(zhǔn)和自定義策略 通過集成到 IDE 和管道中,識別基礎(chǔ)設(shè)施即代碼中的缺陷。 在提交或合并請求中評估基礎(chǔ)設(shè)施即代碼。 集成到 CI/CD 管道,在部署前識別容器和第三方庫中的缺陷。 持續(xù)掃描和評估 Kubernetes 和您的云基礎(chǔ)架構(gòu),以識別偏離情況。 無需部署掃描程序員或安裝 Agent,即可識別運(yùn)行容器和計算實例中的缺陷。 將關(guān)鍵的臨時更改和所需的修復(fù)步驟合并回構(gòu)建中。 專為開發(fā)人員打造的功能 1、將 Tenable.cs 集成到您的 IDE,可以持續(xù)對基礎(chǔ)設(shè)施即代碼進(jìn)行安全語法檢查。 2、從運(yùn)行中的云配置中自動創(chuàng)建基礎(chǔ)設(shè)施即代碼片段。 3、確保每次提交都符合定義的安全策略,從而節(jié)省工作量。 4、將評估和發(fā)現(xiàn)結(jié)果集成到您了解且信任的許多工具中,如 Github、Gitlab、Jenkins、Slack、Bitbucket 等。 5、我們的基礎(chǔ)設(shè)施即代碼評估工具建立在 Terrascan 的基礎(chǔ)上,可供開發(fā)人員免費(fèi)使用。