Preços

Zero Trust Workload Identity Manager

O que é o Zero Trust Workload Identity Manager?

O Zero Trust Workload Identity Manager é um Operator do OpenShift que utiliza o framework SPIFFE/SPIRE para simplificar o gerenciamento de identidades de cargas de trabalho em múltiplas nuvens, diferentes esquemas de identidade e credenciais de longa duração. O Zero Trust Workload Identity Manager oferece um framework de identidade unificado e universal para todas as suas cargas de trabalho, estejam elas em containers, máquinas virtuais, qualquer tipo de nuvem, datacenter ou ambiente de edge. Emita automaticamente identidades verificáveis e de curta duração, permitindo que os serviços se conectem com segurança, sem a necessidade de gerenciar chaves de API, fortalecendo assim a postura de zero trust da organização.

Miniatura do artigo O que são SPIFFE e SPIRE?

O que são SPIFFE e SPIRE?

O SPIFFE e o SPIRE reforçam a abordagem Zero Trust em nuvens híbridas ao viabilizar o gerenciamento de identidades em ambientes de computação diversificados.

Por que usar o Zero Trust Workload Identity Manager?

Gerenciar esquemas de identidade e configurações de federação diferentes para cada provedor de nuvem é complexo, sujeito a erros e difícil de escalar. Até credenciais estáticas de longa duração, como chaves de API, apresentam riscos de segurança significativos. Suas equipes já estão sobrecarregadas apenas com a manutenção da plataforma, e implantar uma infraestrutura de segurança essencial como o SPIRE é um processo complexo e demorado.

O Zero Trust Workload Identity Manager está incluído no Red Hat Advanced Cluster Management, no Red Hat Advanced Cluster Security e no Red Hat OpenShift Platform Plus. Ele permite iniciar a federação de identidade, eliminar o gerenciamento manual de credenciais, avançar além da autenticação básica e implantar identidades de carga de trabalho como uma operação de Day 2. Além disso, ele abstrai configurações complexas, possibilitando emitir e alternar identidades verificáveis de curta duração com fluidez para todas as cargas de trabalho no seu ambiente.

Com mecanismos avançados de atestação de nós e cargas de trabalho, o Zero Trust Workload Identity Manager emite identidades apenas após a verificação da integridade da infraestrutura subjacente. Com uma camada de identidade unificada, você pode habilitar a comunicação segura entre nuvens, simplificar o acesso a armazenamentos secretos como o HashiCorp Vault e fazer integração com ferramentas como o Istio e o Sigstore para desenvolver uma arquitetura verdadeiramente Zero Trust de ponta a ponta.

Colagem de uma mulher segurando um notebook, de pé ao lado de um ícone flutuante do OpenShift

Funcionalidades e benefícios

Federação SPIFFE/SPIRE

Disponibilize uma camada de identidade única e consistente para cada carga de trabalho, independentemente de onde ela esteja em execução, permitindo conectar serviços com segurança em qualquer nuvem, sem os riscos e a sobrecarga do gerenciamento de segredos.

Atestação de nós e cargas de trabalho

Ateste automaticamente o estado de nós e cargas de trabalho antes de emitir uma identidade, estabelecendo uma raiz de confiança baseada em hardware e garantindo que apenas cargas de trabalho legítimas que não foram modificadas possam se comunicar.

SPIRE Controller Manager para registro automático de cargas de trabalho

Automatize todo o ciclo de vida do SPIRE no OpenShift, desde a instalação até a configuração e o gerenciamento, para que você possa se concentrar nas políticas sem se preocupar com a infraestrutura.

Descubra mais sobre a segurança Zero Trust

Artigo

O que é Zero Trust?

Zero Trust é uma abordagem de arquiteturas de segurança que se baseia na premissa de que toda interação começa em um estado não confiável.

Artigo do blog

Zero Trust e soberania para cargas de trabalho nativas em nuvem e de IA

Uma abordagem moderna e integrada aplica os princípios Zero Trust em todo o ciclo de vida da aplicação e ajuda a garantir conformidade com a legislação vigente e com os requisitos de privacidade e soberania de dados.

Artigo

O que é computação confidencial?

A computação confidencial reforça a segurança de dados ao executar cargas de trabalho em ambientes isolados, protegendo as informações durante o processamento e ajudando as organizações a fortalecer sua postura de zero trust.

Fale com um consultor da Red Hat