Tariffe

Zero Trust Workload Identity Manager

Che cos'è Zero Trust Workload Identity Manager?

Zero Trust Workload Identity Manager è un operatore di OpenShift che utilizza un framework SPIFFE/SPIRE per semplificare la gestione delle identità dei carichi di lavoro nelle diverse tipologie di cloud, negli schemi di identità incoerenti e nelle rischiose credenziali a durata prolungata. Zero Trust Workload Identity Manager fornisce un unico framework di identità universale per tutti i tuoi carichi di lavoro, sia su container che su macchine virtuali, e in qualsiasi cloud, datacenter o posizione all'edge. Genera automaticamente identità di variabili di breve durata per permettere ai tuoi servizi di connettersi in modo sicuro senza doversi districare tra le chiavi delle API, consolidando ulteriormente l’approccio alla sicurezza Zero Trust della tua organizzazione.

Anteprima dell'articolo Cosa sono SPIFFE e SPIRE?

Cosa sono SPIFFE e SPIRE?

SPIFFE e SPIRE definiscono un modo per applicare l'approccio Zero Trust nei contesti cloud ibridi attraverso la gestione delle identità in ambienti di elaborazione diversificati.

Perché utilizzare Zero Trust Workload Identity Manager?

Districarsi tra i diversi schemi delle identità e le varie configurazioni della federazione per ogni fornitore cloud è un'operazione complessa, soggetta a errori e difficilmente scalabile. Persino le credenziali statiche a durata prolungata come le chiavi delle API comportano notevoli rischi per la sicurezza. Molti team sono già sovraccarichi con la semplice manutenzione della piattaforma e distribuire un'infrastruttura di sicurezza critica come SPIRE è un'attività articolata che richiede molto tempo.

Zero Trust Workload Identity Manager è incluso con Red Hat Advanced Cluster Management, Red Hat Advanced Cluster Security e Red Hat OpenShift Platform Plus. Rimuovendo tutte le difficoltà legate alle credenziali, ti permette di iniziare con la federazione delle identità e di rafforzare un modello di sicurezza che va oltre l'autenticazione di base. In questo modo, potrai distribuire l'identità dei carichi di lavoro come operazione di manutenzione. Questa soluzione ti permette di compartimentare le complessità legate alle configurazioni, e di incentrarti sulla generazione di identità verificabili e dalla durata limitata per ogni carico di lavoro nel tuo ambiente.

Grazie a un'attestazione efficace di nodi e carichi di lavoro, Zero Trust Workload Identity Manager genera le identità solo dopo la verifica dell'integrità dell'infrastruttura alla base. Grazie a un piano per le identità unificato, puoi ottenere comunicazioni protette tra cloud, semplificare l'accesso a store segreti come HashiCorp Vault e procedere all'integrazione con strumenti come Istio e Sigstore per creare un’architettura Zero Trust completa ed efficace.

Collage di una donna con un laptop accanto a un'icona di OpenShift in movimento

Caratteristiche e vantaggi

Federazione SPIFFE/SPIRE

Fornisce un piano delle identità unico e coerente per ogni carico di lavoro, a prescindere da dove viene eseguito, in modo da connettere i servizi in sicurezza su qualsiasi cloud senza il rischio e il sovraccarico di gestire i segreti.

Attestazione dei nodi e dei carichi di lavoro

Attesta in automatico lo stato sia del nodo che del carico di lavoro prima di generare un'identità, definendo una matrice di affidabilità per l'hardware e garantendo che solo i carichi di lavoro legittimi e intatti possano comunicare.

SPIRE Controller Manager per la registrazione automatica dei carichi di lavoro

Automatizza l'intero ciclo di vita di SPIRE su OpenShift, dall'installazione alla configurazione e alla gestione. In questo modo potrai dedicarti alla definizione e all'applicazione delle policy, anziché agli svariati aspetti tecnici della configurazione.

Approfondisci il concetto di sicurezza Zero Trust

Articolo

Cos'è l'approccio Zero Trust?

Zero Trust è un approccio alla progettazione di architetture per la sicurezza basato sul presupposto che ogni interazione inizia in condizioni di non attendibilità.

Articolo del blog

Zero Trust e sovranità per carichi di lavoro cloud native e IA

Un approccio moderno e integrato applica i principi Zero Trust lungo l'intero ciclo di vita dell'applicazione e aiuta a garantire la conformità con la residenza dei dati, la privacy e i vincoli legali.

Articolo

Che cos'è il computing confidenziale?

Il computing confidenziale affronta una lacuna sostanziale nella sicurezza dei dati creando ambienti isolati per i carichi di lavoro in modo da proteggere i dati mentre vengono utilizzati. Questo aiuta le organizzazioni a migliorare il proprio livello Zero Trust.

Contatta Red Hat