Firefly, bulut yerel iş yüklerinde makine kimliklerini korur

Firefly, bulut yerel iş yüklerinde makine kimliklerini korur

Gönderiyi paylaş

Makine kimliği yönetiminin mucidi ve lideri Venafi, Firefly'ı sunar. Çözüm, yüksek oranda dağıtılmış bulut yerel ortamlarını destekler. Venafi'nin makine kimliği kontrol planının bir parçası olarak, bulut tabanlı iş yükleri için geliştirici tarafından yönlendirilen makine kimliği yönetimi gereksinimlerinin kolay ve güvenli bir şekilde uygulanmasını sağlar.

TLS ve SPIFFE gibi makine kimlikleri, herhangi bir ortamda yerel olarak ve yüksek hızda dağıtılır. Kuruluşlar, modern ortamlarda makine kimliklerine hız, güvenilirlik ve güvenlik ekleyerek, uygulama geliştirme ve dijital dönüşümü yönlendirirken verilen sertifikalara güven ve kurumsal güvenlik politikalarına uygunluk sağlayabilir.

Modern uygulama alanlarında makine kimlikleri

"Modern, bulut tabanlı ve yüksek düzeyde dağıtık yapılara geçiş yapan işletmelerin sayısının artmasıyla birlikte, temel gereksinimleri karşılamak için büyük ölçekte ve sıfıra yakın gecikme süresiyle sunulması gereken modern kullanım durumlarında makine kimliklerine olan talep artıyor. kimlik doğrulama, ”diyor Venafi baş ürün sorumlusu Shivajee Samdarshi. "Firefly, bu kritik zorlukları hızlı, basit ve güvenli bir şekilde ele alıyor. Geliştirme ekiplerini sık sık zora sokan verimsizliklerden kaçınırken güvenlik risklerini azaltır ve kuruluşları yarının zorlukları için geleceğe hazır hale getirir.”

Uygulaması kolay konteyner

Ateş böceği herhangi bir bulut yerel ortamında çalışan, kurulumu kolay bir kapsayıcı olarak sunulur ve makine kimliklerini vermek için hızlı, basit ve güvenli bir yol sağlar. Makineler için kimlik ilkeleri, Venafi Kontrol Düzleminde ayarlanır ve Firefly örneklerine yayılır. Venafi Control Plane ve Firefly birlikte hafif, dağıtılmış bir yapı sağlar. İşlem hattına gömülü bir kimlik sağlayıcı ile bulutta yerel, düşük gecikmeli kullanım durumlarının ve gelişmiş CI/CD'nin gerektirdiği yüksek hızlı, yerel, otonom çıktı sağlar.

Temel özellikler şunları içerir:

  • gözlenebilirlik - tarafından Venafi Kontrol Uçağı Firefly, dağıtılmış çıktı etkinliğine ilişkin görünürlük sağlar. Bu, makine kimliklerinin kontrol düzlemi gözlemlenebilirliğini veri merkezinden buluta ve uca kadar genişletir.
  • tutarlılık - Firefly, güvenlik ekiplerine bulut tabanlı ortamlardaki modern uygulamalara verilen makine kimliği ilkeleri üzerinde denetim sağlayarak geliştiricilerin güvenli ve tutarlı bir düzenleyici kullanmasını sağlar.
  • Güvenilirlik – Firefly, yüksek kullanılabilirlik ve hata toleransı elde etmek için çok az üretim dağıtım altyapısı gerektirir.
  • Seçme özgürlüğü - Firefly, bulut yerel, DevOps, bulut ve birleşik PKI ortamları dahil olmak üzere birden fazla dağıtım seçeneği sunarak geliştiricilere Firefly'ı ihtiyaç duyulan her yerde ve her zaman devreye alma esnekliği sağlar.

"Diebold Nixdorf'ta, eski uygulamalardan yerel buluta geçmek bizim için bir öncelik. Geliştiricilere ve platform ekiplerine makine kimlikleri vermeleri ve sağlamaları için bir yol vermeliyiz, çözüm hafif olmalı ve tüm bulut platformlarında çalışmalıdır. Ayrıca, hızlı ve uygulanması kolay olmalıdır," diyor Diebold Nixdorf'ta CISO'dan Scott Barronton. "Venafi Firefly bu gereksinimleri karşılıyor. Ayrıca güvenlik ekiplerine makine kimlikleri üzerinde görünürlük ve politika kontrolü sağlar. Her iki dünyanın en iyi özelliklerini bir araya getiriyor; ihtiyacımız olduğu kadar hızlı ve güvenli bir şekilde çalışabiliyoruz."

Ek bilgi:

Daha fazlası Venafi.com'da

 


Venafi Hakkında

Venafi, makine kimlik yönetimi için siber güvenlik lideridir. Temelden buluta, Venafi çözümleri, fiziksel ve IoT cihazlarından yazılım uygulamalarına, API'lere ve konteynerlere kadar her tür makine için kimlikleri yönetir ve korur. Venafi, her tür makine kimliği ve bunlarla ilişkili güvenlik ve güvenilirlik riskleri için küresel görünürlük, yaşam döngüsü otomasyonu ve eyleme geçirilebilir zeka sağlar.


 

Konuyla ilgili makaleler

Risk: Yeterli BT güvenliği olmadan yüksek API büyümesi 

Bir araştırma, on karar vericiden dokuzunun API'lerin siber saldırılar için bir Truva atı olduğunu bildiğini gösteriyor. ➡ Devamını oku

Dropbox Sign'da büyük hack

Sözleşmeler ve benzeri konularda yasal olarak bağlayıcı elektronik imzalar sağlayan Dropbox hizmeti Sign'ın bir siber saldırıyı bildirmesi gerekiyor. E-posta adresleri, kullanıcı adları, ➡ Devamını oku

Anormallik tehdidi tespiti yoluyla siber güvenlik

Claroty'nin Medigate platformu, anormallik tehdidi tespiti için Gelişmiş Anomali Tehdit Tespiti (ATD) modülüyle önemli bir genişlemeye kavuşuyor. Bu şekilde elde edildi ➡ Devamını oku

LockBit geri döndü: 17 klinik ve okulla KJF'ye siber saldırı 

KJF - Augsburg Piskoposluğunun Katolik Gençlik Refah Dairesi'nin genel merkezi e. V. kapsamlı bir siber saldırıya uğradı. Etrafındaki hackerlar ➡ Devamını oku

AB siber güvenlik sertifikası

“Ortak Kriterlere İlişkin Avrupa Siber Güvenlik Planı” (EUCC) ile artık siber güvenliğin sertifikalandırılmasına yönelik ilk sistematik yaklaşım var. ➡ Devamını oku

Hassas Microsoft 365 verilerini şifreleyin

KRITIS yönergeleri kapsamına giren kamu sektörü kuruluşları ve sistemik açıdan önemli kamu hizmetleri için veri güvenliğine ilişkin kurallar tekrarlanmaktadır. ➡ Devamını oku

Finans sektöründeki siber saldırılara yanıt olarak DORA

Finans sektörüne yönelik siber saldırıların sayısı dünya çapında artıyor ve finansal düzenleyicilere göre Almanya'da da siber saldırılar yaşanıyor ➡ Devamını oku

Ölümcül: Yönetici direktörler farkındalık eğitimlerinin gereksiz olduğunu düşünüyor

Temsili bir anket, Alman yönetiminin neredeyse yarısının önemli güvenlik farkındalığı eğitimlerinin gereksiz olduğunu düşündüğünü gösteriyor. Bu değerlendirme ortaya koyuyor ➡ Devamını oku