Agencias, Ciudad de México.- CyberArk, líder mundial en seguridad de identidades, anunció hoy que se encuentra disponible la Secure Workload Access Solution de CyberArk (la Secure Workload Access Solution de CyberArk actualmente está disponible en forma anticipada. Un programa de disponibilidad anticipada permite a determinados clientes acceder a tecnologías antes de que estén disponibles de forma general), que ofrece la protección más completa del sector para todas las identidades no humanas importantes. La solución permitirá a los equipos de seguridad obtener visibilidad y control sobre todo el ciclo de vida de la identidad de máquina, desde la creación y la gobernanza hasta la rotación y renovación automatizadas.

Las identidades de máquina proliferan en arquitecturas nativas de la nube, incluyendo aplicaciones, cargas de trabajo y procesos automatizados. A diferencia de las soluciones centradas en tipos singulares de identidad de máquina, el enfoque de capas de CyberArk permitirá a las organizaciones aplicar el mínimo privilegio, mitigar el riesgo y prevenir los ataques basados en credenciales para todas las cargas de trabajo en entornos híbridos y multi-nube.

Asimismo, CyberArk ha ampliado sus capacidades de descubrimiento y contexto, diseñadas para ayudar a los equipos de seguridad a dar los primeros pasos para modernizar la autenticación de las cargas de trabajo mediante evaluación, comprensión y eliminación de los riesgos vinculados a las identidades de máquinas desprotegidas. Estas capacidades automatizadas ayudan a los equipos a generar un inventario de secretos, certificados e información sobre su entorno, comprender el riesgo de compromiso vinculado a cada identidad de máquina y priorizar las acciones de mitigación.

El núcleo de la Secure Workload Access Solution es CyberArk Workload Identity Manager. Este emisor de identidad de máquina ligero, distribuido y nativo de la nube va más allá de los sistemas tradicionales de Infraestructura de Clave Pública (Public Key Infrastructure – PKI) que no pueden escalar a las necesidades de las cargas de trabajo efímeras en la nube. La nueva solución integrará Workload Identity Manager con CyberArk Secrets Manager, permitiendo un acceso seguro para todas las cargas de trabajo a medida que crecen los entornos nativos de la nube y contenidos.

“Las cargas de trabajo modernas, en la nube y efímeras significan que la autenticación puede estar fragmentada, lo que dificulta el control de acceso y da lugar a una gran superficie de ataque desprotegida que aumenta drásticamente el riesgo de cualquier filtración”, expresó Kurt Sand, gerente general de Seguridad de Identidad de Máquinas en CyberArk. “Los recientes ataques de alto perfil destacaron la necesidad urgente de un modelo moderno, que priorice la identidad y que refuerce las identidades universales y únicas de las cargas de trabajo para ayudar a las organizaciones a asegurar con confianza las cargas de trabajo en todo su conjunto híbrido y multi-nube”.

Con Secure Workload Access Solution de CyberArk, las cargas de trabajo que se ejecutan en entornos virtualizados podrán identificarse automáticamente para acceder a los servicios en la nube y a los entornos de proveedores en la nube, asegurando las cargas de trabajo dinámicas y nativas de la nube como Kubernetes y la malla de servicios. Asimismo, la solución brindará la capacidad de:

  • conectar de forma segura cargas de trabajo locales y en la nube en distintos entornos con identidades únicas y universales Secure Production Identity Framework For Everyone (SPIFFE) que funcionan con identidades, aplicaciones, nubes y servicios SaaS existentes.
  • integrar perfectamente la gestión de secretos para la autenticación de claves API y tokens de acceso existentes, así como otros secretos.
  • descubrir y evaluar el riesgo en todas las cargas de trabajo, lo que facilita la detección de amenazas, la aplicación de políticas de seguridad y la prevención de accesos no autorizados.

Es fundamental que las organizaciones actúen y prioricen la seguridad del acceso a las cargas de trabajo en su estrategia de seguridad en la nube. Los sistemas de identidad heredados existentes, que no pueden soportar el enorme crecimiento y las necesidades de seguridad de las cargas de trabajo modernas, hacen que los entornos se conviertan rápidamente en grandes superficies de ataque desprotegidas. Ante la creciente tendencia a las brechas de seguridad de alto perfil, cada vez más organizaciones reconocen los sistemas basados ​​en identidades como la mejor estrategia para proteger los entornos de cargas de trabajo modernos y dinámicos.

Comentarios desactivados en Presenta CyberArk primera solución de seguridad de identidad en máquinas