ThycoticCentrify hat seine PAM-Lösung Thycotic DevOps Secrets Vault, erweitert. Die neueste Version bietet eine zertifikatsbasierte Authentifizierung und die Möglichkeit, Time-to-Live (TTL) für Secrets zu konfigurieren, was zu einer noch höheren DevOps-Sicherheit und einer einfacheren Verwaltung führt.
Im Gegensatz zu Authentifizierungslösungen, die für Menschen konzipiert sind (wie Biometrie und Einmalpasswörter), kann die zertifikatsbasierte Authentifizierung auch für Maschinen im wachsenden Internet der Dinge (IoT) verwendet werden.
Damit lassen sich Maschinen identifizieren, bevor der Zugriff auf eine Ressource, ein Netzwerk oder eine Anwendung gewährt wird. Die Zertifikate werden dabei lokal und sicher gespeichert, was die Verwaltung von Passwörtern und das Verteilen, Ersetzen und Widerrufen von Token vereinfacht.
Time-to-Live eliminiert ständige Geheimnisse für alle Cloud-Plattformen
In einem DevOps-Workflow werden Ressourcen schnell erstellt und müssen automatisch ablaufen, um Compliance-Anforderungen zu erfüllen und das Risiko von Dauerprivilegien zu vermeiden. Wenn Administratoren von Cloud-Plattformen, Entwickler, Anwendungen oder Datenbanken auf ein Ziel zugreifen müssen, generiert DevOps Secrets Vault zeitnah dynamische Secrets.
DevOps Secrets Vault unterstützt bereits automatisch ablaufende Geheimnisse für AWS und Azure und erweitert diese Funktion nun auf Google Cloud Platform. Unabhängig davon, für welche Umgebung sich Unternehmen entscheiden, können sie nun einen bestimmten Zeitpunkt festlegen, zu dem die Geheimnisse automatisch ablaufen sollen.
Preisgekrönte PAM-Lösung Thycotic Secret Server mit neuer Funktion
Mit der neuen Funktion „Secret Erase“, den Verbesserungen der mobilen Anwendung, dem Connection Manager und dem Web Password Filler trägt Secret Server mehr denn je dazu bei, Cyber-Risiken zu reduzieren, die Auffindbarkeit zu erweitern und die Produktivität von IT-Administratoren zu steigern.
Die Entfernung von privilegierten Kontoinformationen, nachdem sie nicht mehr benötigt werden, ist für die Einhaltung von Sicherheits- und Compliance-Standards von entscheidender Bedeutung, insbesondere wenn Unternehmen mit externen Administratoren zusammenarbeiten.
Mit Secret Erase werden Geheimnisse und die zugehörigen Daten – wie Benutzernamen, Kennwörter und E-Mail-Adressen – vollständig aus der Datenbank gelöscht, während gleichzeitig ein Prüfpfad zur Verfügung steht, um Dokumentations- und Compliance-Anforderungen zu erfüllen.