Neue Zero-Trust-Lösungen von Entrust

Zero Trust

Entrust, Anbieter für Identitäts- und Datensicherheit, ergänzt sein Lösungsportfolio um neue Funktionen zur Umsetzung von Zero-Trust-Architekturen. Unternehmen können damit den Schutz, die Transparenz und die Kontrolle über virtuelle Infrastrukturen, Code- und Anwendungsentwicklung sowie kryptografische Schlüsselverwaltung auf ein neues Level heben.

„Zero Trust bietet einen praktikablen Rahmen für Organisationen, um ihre Sicherheitslage zu verbessern und gleichzeitig einen hybriden Multi-Cloud-Betrieb zu ermöglichen. Die neuesten Innovationen von Entrust helfen Unternehmen, mehr Transparenz und Kontrolle darüber zu erlangen, wie sie Verschlüsselungsschlüssel, Unternehmensgeheimnisse und Anwendungen über lokale, virtualisierte und Multi-Cloud-Operationen hinweg verwalten“, erklärt Bhagwat Swaroop, President, Digital Security Solutions bei Entrust.

Anzeige

Konkret werden die folgenden Aspekte eines Zero Trust Frameworks adressiert:

  • Absicherung der Software Supply Chain: Das neue Cloud-basierte Code Signing as a Service vereinfacht die Anwendungssicherheit für Entwickler, während die erweiterte CodeSafe-Lösung eine sichere Anwendungsentwicklung innerhalb der geschützten Grenzen des Entrust nShield Hardware-Sicherheitsmoduls (HSM) ermöglicht.
  • Datensicherheit mit Key Management: Der neue Compliance Manager für KeyControl bietet Sichtbarkeit von Verschlüsselungsschlüsseln und Geheimnissen über On-Premises und Multi-Cloud Operationen – eine wichtige Grundlage für Zero-Trust-Architekturen.
  • Cloud Security Posture Management (CSPM) für virtuelle Umgebungen: Mit CloudControl erweitert Entrust verifizierbares Trust Policy Management für virtuelle Umgebungen und den Multi-Cloud-Betrieb.

Automatisiertes Code Signing as a Service

Entrust Code Signing as a Service (CSaaS) ist eine vollständig gehostete, Cloud-basierte Lösung für den Bezug und die Verwaltung von Code-Signing-Zertifikaten, welche die Authentizität und Integrität von Software sicherstellen. Authentifiziertes Code Signing in Kombination mit einer Software Bill of Materials (SBOM1) gibt Organisationen Einblick in ihre Software Supply Chain. CSaaS stellt Unternehmen einen zentralen Ort zur Sicherung von Code Signing-Zertifikaten und -Schlüsseln, ohne dass eigens hochsichere Hardware verwaltet werden muss. Die Lösung kann zudem mit bestehenden automatisierten Code-Signing-Anwendungen und -Workflows verbunden werden.

Sichere Anwendungsentwicklung innerhalb eines HSMs

Entrust nShield CodeSafe ermöglicht es Entwicklern, sensible Anwendungen sicher innerhalb der Grenzen eines nShield HSM zu schreiben und auszuführen. Neue Funktionen bieten eine standardisierte Container-Entwicklungsumgebung und ermöglichen die Einführung gemeinsamer Entwicklungsprozesse in allen Anwendungsentwicklungsumgebungen. Entrust hat zudem ein SDK veröffentlicht, mit dem Kunden die Post-Quantum-Cryptography-Algorithmen des NIST in der sicheren CodeSafe-Umgebung testen können.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Kontrolle und Transparenz bei der Verwaltung von Verschlüsselungsschlüsseln und Secrets, in der Cloud als auch vor Ort

Mit dem neuen Compliance Manager für KeyControl können Unternehmen ein Inventar von Verschlüsselungsschlüsseln erstellen und haben vollen Einblick in die zugehörigen Schlüsselinformationen in On-Premises- und Cloud-Umgebungen. Diese zum Patent angemeldete Lösung bietet ein einheitliches Dashboard zur zentralen Überwachung der Compliance aller kryptografischen Ressourcen eines Unternehmens – unabhängig davon, ob sie sich in einem oder mehreren Tresoren befinden oder lokal oder geografisch verteilt sind.

Cloud Security Posture Management für virtuelle Umgebungen

Entrusts CloudControl-Lösung wurde für virtuelle Infrastrukturen erweitert und stellt sicher, dass Anfragen für den Zugriff auf virtuelle Ressourcen in Rechenzentren und privaten Clouds authentifiziert und autorisiert werden müssen, bevor der Zugriff gewährt werden kann. Workloads werden gesichert und laufen nur unter mehrschichtigen Sicherheits- und Autorisierungskontrollen – einschließlich sekundärer Genehmigungen, risikobasierter Zugriffskontrolle und Multifaktor-Authentifizierung. CloudControl erleichtert außerdem die Einhaltung der Datenhoheit indem es virtuelle Maschinen deaktiviert, sobald sie aus definierten Bereichen herausbewegt werden.

www.entrust.com

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.