Personalausweis für Maschinen

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Personalausweis für Maschinen

15.04.2025 - 11:11
Veröffentlicht in:

CyberArk hat mit "Secure Workload Access" eine neue Sicherheitsplattform für maschinelle Identitäten vorgestellt. Die Technologie adressiert die zunehmende Komplexität von Identitäten in modernen Cloudarchitekturen und soll Schutz über den gesamten Lebenszyklus nicht-menschlicher Identitäten hinweg bieten – von der Erstellung über Governance bis hin zur automatisierten Rotation und Erneuerung.

Mit "Secure Workload Access" verfolgt CyberArk einen identitätszentrierten Sicherheitsansatz, der maschinelle Identitäten in den Mittelpunkt der Zugriffskontrolle rückt. Ziel ist es, fragmentierte Authentifizierungsmethoden zu vereinheitlichen und das Risiko kompromittierter Workloads durch gezielte Angriffe zu minimieren. Zentrale Komponente des Systems ist der "CyberArk Workload Identity Manager", ein leichtgewichtiges, cloudnatives Tool zur Vergabe eindeutiger Identitäten für Workloads. Anders als klassische PKI-Infrastrukturen ist diese Komponente auf die Skalierung in dynamischen, kurzlebigen Cloudumgebungen wie Kubernetes oder Service-Meshes ausgelegt. In Kombination mit dem "CyberArk Secrets Manager" will der Anbieter so einen sicheren Zugriff containerisierter und verteilter Workloads ermöglichen. Damit lassen sich API-Schlüssel, Zugangstoken und andere vertrauliche Informationen automatisiert verwalten und absichern.

Die Plattform nutzt universelle und eindeutige SPIFFE-basierte Identitäten zur plattformübergreifenden Authentifizierung in hybriden Multicloud-Umgebungen. Workloads, die in virtualisierten oder cloudnativen Architekturen betrieben werden, lassen sich automatisch erkennen und authentifizieren – unabhängig davon, ob sie lokal oder in der Cloud laufen. Bestehende Anwendungen und SaaS-Dienste sind laut CyberArk nahtlos integrierbar. Erweitert wurden zudem die Erkennungs- und Analysefunktionen des Systems. Sicherheitsteams sollen damit Risiken durch ungeschützte Maschinenidentitäten besser identifizieren und einordnen können. Die Technologie erstellt automatisch ein Inventar vorhandener Zertifikate und Geheimnisse, analysiert potenzielle Schwachstellen und unterstützt bei der Priorisierung geeigneter Schutzmaßnahmen.

Ähnliche Beiträge

Bitdefender mit neuem Endpunktsicherheitstool Oliver Altvater Fr., 25.04.2025 - 10:18
Bitdefender präsentiert mit GravityZone PHASR ein neues Werkzeug zur Endpunktsicherheit. Die Neuvorstellung passt Sicherheitskonfigurationen dynamisch und benutzerzentriert an, um Angriffsflächen zu minimieren und Risiken zu reduzieren. Sie analysiert kontinuierlich das Verhalten einzelner User, etwa beim Nutzen von Anwendungen und beim Zugriff auf Ressourcen, und beschränkt automatisch den Zugriff auf nicht benötigte Tools und Rechte.

Code mit Beigeschmack – wenn Passwörter im Repo landen

Zugangsdaten überall – und oft frei im Netz: Der neue Secrets Sprawl-Report von GitGuardian zeigt, wie gravierend das Problem hartercodierter Zugangsdaten in Entwicklerumgebungen weiterhin ist – und wo es sich sogar verschärft. Trotz moderner Schutzmechanismen geraten Millionen Credentials jedes Jahr in die Öffentlichkeit.

Digitaler Wasserfluss

Die Wasserversorgung in Deutschland steht vor neuen technischen Möglichkeiten durch die Partnerschaft zwischen Siemens und O2 Telefónica. Mit speziellen 5G-Netzen sollen weit verteilte Wasserinfrastrukturen effizient und sicher zentral überwacht werden. Für die zahlreichen Wasserversorger und -entsorger bedeute diese Technologie eine erhebliche Vereinfachung bei der Vernetzung ihrer Anlagen über große Distanzen.