Tarification

Zero Trust Workload Identity Manager

Présentation de Zero Trust Workload Identity Manager

Zero Trust Workload Identity Manager est un opérateur OpenShift qui utilise un framework SPIFFE/SPIRE pour simplifier la gestion de l'identité des charges de travail dans différents clouds, des schémas d'identité incohérents ainsi que des informations d'identification à risque et à longue durée de vie. Cet opérateur fournit un framework d'identité unique et universel pour toutes vos charges de travail de machines virtuelles ou conteneurisées, quel que soit l'environnement d'exécution (cloud, datacenter ou périphérie du réseau). Il émet automatiquement des identités temporaires et vérifiables pour permettre à vos services de se connecter en toute sécurité, sans avoir à gérer différentes clés d'API. Votre entreprise peut ainsi renforcer sa posture de sécurité Zero Trust.

Image miniature de l'article « SPIFFE et SPIRE, qu'est-ce que c'est ? »

SPIFFE et SPIRE, qu'est-ce que c'est ?

Les projets SPIFFE et SPIRE aident à mettre en place une architecture Zero Trust dans les environnements de cloud hybride en permettant de gérer les identités dans des environnements informatiques variés.

Utilité de Zero Trust Workload Identity Manager

La gestion des différents schémas d'identité et des configurations de fédération propres à chaque fournisseur cloud engendre de la complexité, augmente le risque d'erreurs et freine la mise à l'échelle. Même les informations d'identification statiques et à longue durée de vie, telles que les clés d'API, présentent des risques de sécurité importants. De nombreuses équipes sont déjà surchargées par la maintenance de la plateforme, et le déploiement d'infrastructures de sécurité essentielles telles que SPIRE s'avère complexe et chronophage.

L'opérateur Zero Trust Workload Identity Manager est inclus dans Red Hat Advanced Cluster Management, Red Hat Advanced Cluster Security et Red Hat OpenShift Platform Plus. Il facilite la fédération des identités, ce qui vous permet d'éviter de manipuler différentes informations d'identification, d'aller au-delà de l'authentification de base, ainsi que de déployer la gestion des identités des charges de travail comme une opération de maintenance. Il réduit aussi la complexité des configurations, ce qui vous donne la possibilité d'émettre et de renouveler facilement des identités temporaires et vérifiables pour chaque charge de travail de votre environnement.

Zero Trust Workload Identity Manager effectue un contrôle rigoureux des nœuds et des charges de travail, et n'émet des identités qu'après avoir vérifié l'intégrité de l'infrastructure sous-jacente. Grâce à un plan d'identité unifié, vous pouvez sécuriser la communication entre plusieurs clouds, simplifier l'accès aux magasins de secrets tels que HashiCorp Vault, ainsi qu'intégrer des outils comme Istio et Sigstore pour mettre en place une véritable architecture Zero Trust de bout en bout.

Illustration de type collage d'une femme portant un ordinateur portable, debout à côté d'une icône OpenShift flottant au-dessus de sa main

Fonctions et avantages

Fédération SPIFFE/SPIRE

Plan d'identité unique et cohérent pour chaque charge de travail, quel que soit l'environnement d'exécution, permettant de connecter des services en toute sécurité dans tout type de cloud, sans les risques et frais liés à la gestion des secrets

Attestation des nœuds et des charges de travail

Attestation automatique de l'état du nœud et de la charge de travail avant l'émission d'une identité, établissant une racine matérielle de confiance et garantissant que seules les charges de travail légitimes et non modifiées peuvent communiquer

SPIRE Controller Manager pour l'enregistrement automatique des charges de travail

Automatisation du cycle de vie complet de SPIRE sur OpenShift, de l'installation à la gestion, en passant par la configuration, permettant de recentrer les efforts des équipes sur la stratégie plutôt que sur les détails techniques

Ressources supplémentaires sur la sécurité Zero Trust

Article

Le modèle Zero Trust, qu'est-ce que c'est ?

Le modèle Zero Trust, ou « zéro confiance », est une approche de la conception des architectures de sécurité basée sur le principe qu'aucune interaction n'est fiable au départ.

Article de blog

Le modèle Zero Trust et la souveraineté pour les charges de travail cloud-native et d'IA

Une approche moderne et intégrée permet d'appliquer les principes du modèle Zero Trust tout au long du cycle de vie des applications ainsi que de garantir la conformité en matière de résidence des données, de confidentialité et de cadres juridiques.

Article

L'informatique confidentielle, qu'est-ce que c'est ?

L'informatique confidentielle comble une faille de sécurité majeure en créant des environnements de charge de travail isolés afin de protéger les données pendant leur utilisation, ce qui aide ainsi les entreprises à améliorer leur posture de sécurité Zero Trust.

Parlez à un représentant Red Hat