Venafi integreert Trust Protection Platform met Amazon Web Services

Leverancier van beveiligingsoplossingen Venafi voegt ondersteuning voor Amazon Web Services (AWS) toe aan het Venafi Trust Protection Platform 16.1. Hiermee wil het bedrijf een bedrijfsbrede oplossing bieden voor het uitgeven en managen van alle encryptiesleutels en digitale certificaten ter bescherming van hun cloud diensten. Hierbij wordt volledig inzicht, management en automatisering van zowel door Amazon als anderen uitgegeven certificaten mogelijk gemaakt.

Organisaties die AWS cloud computing services implementeren en Amazon-certificaten gebruiken, hebben vaak geen centrale oplossing voor het opslaan en beveiligen van alle gebruikte sleutels en certificaten. Door het toenemend gebruik van AWS-certificaten, of van derden kunnen hierdoor daarom blinde vlekken ontstaan met betrekking tot welke certificaten waar worden toegepast. Venafi’s integratie met AWS kunnen IT-securityteams gecentraliseerde policies gebruiken voor zowel de eigen netwerkinfrastructuur als cloud services. Dit maakt het eenvoudiger alle gebruikte sleutels en certificaten inzichtelijk te maken en te beschermen.

Certificaatmigratie bij incidenten

In tegenstelling tot andere oplossingen voor certificaatmanagement, kan Venafi alle sleutels en certificaten uitgegeven door meerdere certificaatautoriteiten (CA’s) beveiligen. Hiermee biedt Venafi één overzicht van het gebruik van sleutels en certificaten in het eigen netwerk, op mobiele apparatuur en voor cloud diensten. Het is tevens de eerste gepatenteerde oplossing die certificaatmigratie mogelijk maakt bij incidenten. Venafi’s nieuwe Trust Protection Platform maakt het mogelijk sleutels en certificaten in DevOps-architecturen geautomatiseerd te genereren en te implementeren. Door deze automatisch compliant te maken met het bedrijfsbeleid en –richtlijnen en daarmee DevOps-teams te helpen snel en flexibel te werken.

“Steeds meer organisaties gebruiken Amazon-certificaten en AWS cloud computing services, voor cloud gebaseerde applicaties en DevOps-projecten”, zegt Kevin Bocek, Vice President Security Strategy & Threat Intelligence van Venafi. “Om de implementatie van nieuwe IT-toepassingen te versnellen. Die versnelling mag echter niet ten koste gaan van de beveiliging, wat nu regelmatig gebeurt. Het toenemend gebruik van cloud computing en Fast IT leidt namelijk tot verwaarlozing van securityrichtlijnen, waardoor zowel blinde vlekken als kwetsbaarheden ontstaan. Venafi’s AWS-integratie maakt het voor operationele IT-teams eenvoudiger om projecten sneller uit te voeren, zonder securitygevolgen. Tegelijkertijd biedt het securityteams betere mogelijkheden om alle risico’s te managen en bescherming te bieden tegen onveilige sleutels en certificaten.”

Meer over
Lees ook
"Elk bedrijf kan gehackt worden"

"Elk bedrijf kan gehackt worden"

Elk bedrijf, ongeacht de omvang, sector of branche, kan gehackt worden. Het idee dat alleen grote organisaties het doelwit zijn van hackers is een misvatting. Kleine en middelgrote bedrijven zijn vaak kwetsbaarder vanwege een gebrek aan beleid en expertise op het gebied van cybersecurity.

Waarom machine-identiteiten de sleutel zijn voor een veilige servicemesh?

Waarom machine-identiteiten de sleutel zijn voor een veilige servicemesh?

Ondanks toenemende macro-economische tegenwind blijven digitale transformaties kansen bieden. Cloudmigraties maken namelijk productiviteitsverbeteringen mogelijk en vergroten de flexibiliteit. Kubernetes is een belangrijk onderdeel geworden van deze initiatieven, omdat de verantwoordelijke teams daarmee meerdere clusters in multi-clouds kunnen imp1

Venafi integreert beheer machine-identiteiten met VMware Tanzu

Venafi integreert beheer machine-identiteiten met VMware Tanzu

VMware heeft het Venafi Control Plane voor het beheren van alle gebruikte machine-identiteiten geïntegreerd met Tanzu Service Mesh. Deze integratie biedt gebruikers van Tanzu de mogelijkheid om hun servicemesh te integreren met een vertrouwde certificeringsinstantie (CA) naar keuze, ter ondersteuning van Transport Layer Security (mTLS) tussen Kube1