Venafi présente un Plan de Contrôle pour la Gestion de l’Identité Machine
octobre 2022 par Patrick LEBRETON
La nouvelle solution Venafi permet d’unifier la gestion de l’identité machine entre tous les types d’identité. Elle est disponible sous la forme d’un service, sur site et intégrée dans les clusters Kubernetes qui fonctionne à la périphérie dans des micro-services conteneurisés
Venafi®, inventeur et le principal fournisseur en matière de gestion de l’identité machine, a déployé ce jour le Plan de Contrôle Venafi pour les Identités Machines. Le Plan de Contrôle Venafi unifie la gestion de l’identité machine à travers tous les types d’identité dans les centres de données, le cloud, les environnements hybrides et à la périphérie. Le Plan de Contrôle Venafi permet aux clients d’accélérer la transformation numérique, d’augmenter la vitesse de développement, de réduire le risque pour la sécurité et de supprimer les interruptions d’activités.
Il existe deux acteurs sur chaque réseau : les personnes et les machines. Les personnes utilisent des noms d’utilisateur et une authentification à deux facteurs pour accéder aux données et aux services. Les machines qui comprennent les applications, les API, les microservices et les conteneurs, ainsi que les dispositifs physiques, ont également besoin d’identités afin de pouvoir être authentifiés pour obtenir l’accès aux données et services. L’adoption rapide d’infrastructures cloud nécessite un plus grand nombre et une plus grande variété d’identités machines, qui changent rapidement à cause de leur caractère éphémère. Par exemple, dans certains cas, des environnements natifs cloud exigent d’énormes volumes de certificats (un type commun d’identité machine) avec une latence quasi-nulle. Les organisations dépensent des millions de dollars pour gérer des identités machines mais elles commencent tout juste à réaliser le caractère essentiel de celles-ci.
Le Plan de Contrôle Venafi est le seul plan de contrôle pour la gestion des identités machines conçu pour fournir observabilité, cohérence, fiabilité et liberté de choix parmi le cloud, les environnements hybrides, les centres de données et la périphérie.
Le Plan de Contrôle Venafi fournit des capacités de base directement, il les distribue ou les délègue au sein de modèles réutilisables et de contrôles de politiques. Ensemble, ces capacités visent à soutenir l’orchestration, l’authentification, l’autorisation et la gouvernance du cycle de vie de l’identité machine de bout en bout, en fournissant aux clients une valeur immédiate
– La suppression des pannes de l’infrastructure destinée aux clients qui permet d’économiser une moyenne de 9,3 millions de dollars de recettes par heure pour des sociétés de services financiers
– La réduction considérable du risque de violations de données qui coûtent, en moyenne, 5,97 millions de dollars par violation
– L’amélioration de l’efficacité de la gestion de l’identité machine en augmentant la productivité de 98% au moins
Pour s’assurer que ces capacités sont disponibles y compris dans les environnements natifs cloud et périphériques les plus exigeants, Venafi annonce également un accès rapide à un nouveau Service de Plan de Contrôle Venafi : « Fast Issuance » (Émission rapide). « Fast Issuance » est un service à latence ultra-basse pour émettre des identités machines rapidement et sans dépendance. Le service « Fast Issuance » permet une émission locale pour les entités ou services qui ont besoin de la fourniture d’identités machines à leur échelle avec une latence quasi-nulle. « Fast Issuance » peut être utilisée dans n’importe quel environnement : natif cloud, centre de données, hybride ou périphérique.
Venafi a également publié l’Architecture de Référence pour la Gestion de l’Identité Machine Moderne. L’architecture de référence incorpore des meilleures pratiques zéro trust pour organiser la gestion de l’identité machine dans les architectures des centres de données, du cloud et périphériques. L’architecture de référence est basée sur une grande expérience de partenariat avec des organisations mondiales concevant des environnements de production hybrides complexes et natifs cloud.