Preços

Zero Trust Workload Identity Manager

O que é o Zero Trust Workload Identity Manager?

O Zero Trust Workload Identity Manager é um Operator do OpenShift que utiliza o framework SPIFFE/SPIRE para simplificar o gerenciamento de identidades de cargas de trabalho em múltiplas nuvens, diferentes esquemas de identidade e credenciais de longa duração. O Zero Trust Workload Identity Manager oferece um framework de identidade unificado e universal para todas as suas cargas de trabalho, estejam elas em containers, máquinas virtuais, qualquer tipo de nuvem, datacenter ou ambiente de edge. Emita automaticamente identidades verificáveis e de curta duração, permitindo que os serviços se conectem com segurança, sem a necessidade de gerenciar chaves de API, fortalecendo assim a postura de zero trust da organização.

Miniatura do artigo O que são SPIFFE e SPIRE?

O que são SPIFFE e SPIRE?

O SPIFFE e o SPIRE reforçam a abordagem Zero Trust em nuvens híbridas ao viabilizar o gerenciamento de identidades em ambientes de computação diversificados.

Por que usar o Zero Trust Workload Identity Manager?

Gerenciar esquemas de identidade e configurações de federação diferentes para cada provedor de nuvem é complexo, sujeito a erros e difícil de escalar. Até credenciais estáticas de longa duração, como chaves de API, apresentam riscos de segurança significativos. Suas equipes já estão sobrecarregadas apenas com a manutenção da plataforma, e implantar uma infraestrutura de segurança essencial como o SPIRE é um processo complexo e demorado.

Zero trust workload identity manager is included with Red Hat Advanced Cluster Management, Red Hat Advanced Cluster Security, Red Hat OpenShift Container Platform, and Red Hat OpenShift Platform Plus. Ele permite iniciar a federação de identidade, eliminar o gerenciamento manual de credenciais, avançar além da autenticação básica e implantar identidades de carga de trabalho como uma operação de Day 2. Além disso, ele abstrai configurações complexas, possibilitando emitir e alternar identidades verificáveis de curta duração com fluidez para todas as cargas de trabalho no seu ambiente.

Com mecanismos avançados de atestação de nós e cargas de trabalho, o Zero Trust Workload Identity Manager emite identidades apenas após a verificação da integridade da infraestrutura subjacente. Com uma camada de identidade unificada, você pode habilitar a comunicação segura entre nuvens, simplificar o acesso a armazenamentos secretos como o HashiCorp Vault e fazer integração com ferramentas como o Istio e o Sigstore para desenvolver uma arquitetura verdadeiramente Zero Trust de ponta a ponta.

Colagem de uma mulher segurando um notebook, de pé ao lado de um ícone flutuante do OpenShift

Funcionalidades e benefícios

Federação SPIFFE/SPIRE

Disponibilize uma camada de identidade única e consistente para cada carga de trabalho, independentemente de onde ela esteja em execução, permitindo conectar serviços com segurança em qualquer nuvem, sem os riscos e a sobrecarga do gerenciamento de segredos.

Atestação de nós e cargas de trabalho

Ateste automaticamente o estado de nós e cargas de trabalho antes de emitir uma identidade, estabelecendo uma raiz de confiança baseada em hardware e garantindo que apenas cargas de trabalho legítimas que não foram modificadas possam se comunicar.

SPIRE Controller Manager para registro automático de cargas de trabalho

Automatize todo o ciclo de vida do SPIRE no OpenShift, desde a instalação até a configuração e o gerenciamento, para que você possa se concentrar nas políticas sem se preocupar com a infraestrutura.

Descubra mais sobre a segurança Zero Trust

Artigo

O que é Zero Trust?

Zero Trust é uma abordagem de arquiteturas de segurança que se baseia na premissa de que toda interação começa em um estado não confiável.

Artigo do blog

Zero Trust e soberania para cargas de trabalho nativas em nuvem e de IA

Uma abordagem moderna e integrada aplica os princípios Zero Trust em todo o ciclo de vida da aplicação e ajuda a garantir conformidade com a legislação vigente e com os requisitos de privacidade e soberania de dados.

Artigo

O que é computação confidencial?

A computação confidencial reforça a segurança de dados ao executar cargas de trabalho em ambientes isolados, protegendo as informações durante o processamento e ajudando as organizações a fortalecer sua postura de zero trust.

Fale com um consultor da Red Hat