Venafi introduceert een security-oplossing voor code signing van software, om machine-identiteiten beter te beschermen tegen malware. Deze ‘Next-Gen Code Signing’ biedt organisaties een centrale opslag voor alle private keys en automatiseringsfuncties die ontwikkelteams ontlasten bij het toepassen van code signing policies. Code signing wordt al decennia gebruikt om de authenticiteit van software-updates te beveiligen en te garanderen. Toch worstelen nog veel bedrijven met het beschermen en beveiligen van hun code signing processen, omdat ze geen oplossing hebben om het securitybeleid voor alle locaties, tools en processen af te dwingen zonder de ontwikkelteams te vertragen. Uit recent onderzoek blijkt dat maar 28% van de ondervraagde organisaties een procedure heeft voor het consistent beveiligen van code signing-certificaten.
Automatiseren
Venafi’s Next-Gen Code Signing oplossing centraliseert en automatiseert het beheer van alle private keys voor code signing en beveiligt de bijbehorende processen. Daardoor verlaten deze sleutels nooit Venafi’s beveiligde opslagomgeving, of daarmee verbonden hardware security modules (HSM’s). Tevens biedt de nieuwe oplossing securityteams diepgaand inzicht en intelligentie over alle aspecten van het code signing gebruik. Onder andere wie code heeft ondertekend en met welk certificaat, maar ook wie het verzoek heeft goedgekeurd en wanneer elke handeling heeft plaatsgevonden. Op basis daarvan levert Next-Gen Code Signing ook nog compliancy- en auditrapportages over alle activiteiten.
Belangrijkste voordelen
Venafi’s oplossing ‘Next-Gen Code Signing’ biedt de volgende voordelen:
- schaalbaarheid voor gebruik door enkele tot tienduizenden ontwikkelaars op meerdere locaties en miljoenen code signing handelingen per week
- automatisering en ondersteuning voor een brede reeks ontwikkelprocessen voor software, zonder dat de tools daarvoor hoeven te veranderen
- gecentraliseerde goed beveiligde opslaglocatie voor het beschermen van alle private keys
- flexibel aanpasbare policyhandhaving voor meerdere softwareprojecten, waaronder de goedkeuring van workflows, certificaattypes, certificaatautoriteiten, HSM’s en ontwikkeltools
- securityteams kunnen ontwikkelaars een transparante service aanbieden voor het ondertekenen van softwarecode conform het policybeleid