HashiCorp lanceert nieuwe services voor identity gebaseerde zero-trust security in multi-cloudomgevingen

15 oktober 2020

HashiCorp maakt de beschik­baar­heid bekend van de private bèta­versie van HashiCorp Vault. Dit is een managed service-variant van HashiCorp’s secrets mana­ge­ment oplossing. Hashicorp intro­du­ceert daarnaast HashiCorp Boundary, een nieuw open source-project voor veilig iden­ti­teits­ge­ba­seerd toegangs­be­heer. Gebrui­kers kunnen hiermee vanaf elke locatie toegang krijgen tot systemen na veri­fi­catie van hun gebrui­ker­si­den­ti­teit. Daarnaast is HashiCorp Consul®, het op brede schaal gebruikte product voor service networ­king en service meshes, nu beschik­baar als publieke bèta­versie via het HashiCorp Cloud Platform.

Hiermee maakt HashiCorp het mogelijk om het principe van zero trust toe te passen op de vier pijlers van multi-cloud­be­vei­li­ging: compu­ter­ge­stuurde authen­ti­catie en auto­ri­satie (via Vault), machine-to-machine toegang (via Consul), authen­ti­catie en mach­ti­ging van personen (via trusted identity providers) en toegang van mens tot machine/​apparaten (via Boundary).

“De aanpak van HashiCorp op het gebied van iden­ti­teits­ge­ba­seerde bevei­li­ging en toegangs­be­heer stelt orga­ni­sa­ties die over­stappen naar multi-cloud in staat om de basis te leggen voor de bevei­li­ging van hun infra­struc­tuur, appli­ca­ties en data”, zegt Dave McJannet, CEO van HashiCorp. “Honderden Global 2000-bedrijven zetten Vault in om data in de cloud te beschermen. Met HCP Vault en HCP Consul helpen we onze klanten om sneller naar de cloud over te stappen door de beheer­last over te dragen aan onze experts. Op die manier kunnen ze sneller gebruik maken van de waarde van het opera­ti­o­nele model van de cloud De oplos­singen van HashiCorp bieden bevei­li­ging op basis van zero trust, en wel zo dat het onze klanten in staat stelt om hun bedrijfs­kri­ti­sche data en systemen veilig in de cloud onder te brengen.” 

HashiCorp versterkt de vier pijlers van multi-cloud­be­vei­li­ging met de volgende nieuwe oplossingen:

Machine-authenticatie en machtiging met HCP Vault 

Vault biedt bevei­li­ging, opslag en nauwgezet beheer van tokens, wacht­woorden, certi­fi­caten en encryp­tie­sleu­tels om geheime en andere gevoelige infor­matie te beschermen. Deze oplossing was tot dusver alleen beschik­baar als self-managed open source of commer­ciële software.

De beschik­baar­heid van Vault op HCP biedt orga­ni­sa­ties de moge­lijk­heid om snel aan de slag te gaan met Vault en HashiCorp zorg te laten dragen voor het beheer, de upgrades en het opschalen van de oplossing. Deze managed service-variant biedt het pres­ta­tie­ver­mogen en de bevei­li­gings­func­ties van een door de klant beheerde versie van Vault, maar zonder de complexi­teit en overhead. HCP Vault wordt aange­boden op basis van een flexibel tarief­model om onder­steu­ning te bieden voor orga­ni­sa­ties van uiteen­lo­pende omvang. HCP Vault is het tweede product van HashiCorp dat als managed service via zijn beheerde cloud-platform wordt aange­boden. Deze oplossing is aanvan­ke­lijk beschik­baar in een private bèta­versie in AWS. HashiCorp zal binnen­kort uitge­brei­dere toegang tot HCP Vault bieden.

HashiCorp Boundary 

Nu orga­ni­sa­ties over­stappen op nieuwe data­cen­ters en diverse publieke clouds worden bedrijfs­kri­ti­sche systemen en data bloot­ge­steld aan cyber­aan­vallen en kwets­baar­heden. Orga­ni­sa­ties moeten hun appli­ca­ties en systemen flexibel kunnen inzetten op elke gewenste locatie, wat orga­ni­sa­ties ertoe dwingt de manier waarop ze appli­ca­ties en systemen veilig houden opnieuw onder de loep te nemen.

Orga­ni­sa­ties kunnen met Boundary de kans op een datalek verkleinen en het toegangs­be­heer vereen­vou­digen. Het iden­ti­teits­ge­ba­seerde veilige toegangs­be­heer van deze oplossing zorgt ervoor dat gebrui­kers alleen toegang kunnen krijgen tot de appli­ca­ties en systemen die ze voor hun werk nodig hebben in plaats van tot het bedrijfs­net­werk. Boundary maakt het mogelijk om fijn­ma­zige toegang te bieden tot bedrijfs­kri­ti­sche systemen en appli­ca­ties op basis van hun vertrouwde iden­ti­teiten. Daarvoor kan onder meer gebruik worden gemaakt van Okta, Active Directory en andere platforms voor iden­ti­teits­be­heer. Hiervoor is het niet nodig om SSH-sleutels of aanmel­dings­ge­ge­vens voor VPN-verbin­dingen te verstrekken en beheren. Dit vereen­vou­digt het onboar­ding-proces en verkleint de kans op misbruik van aanmel­dings­ge­ge­vens. Boundary maakt het eenvou­diger om de toegang tot appli­ca­ties en systemen te beschermen en te waar­borgen door gebruik te maken van vertrouwde iden­ti­teiten. Op die manier worden er geen aanmel­dings­ge­ge­vens gelekt en wordt het onder­lig­gende netwerk niet aan cyberrisico’s blootgesteld.

Met Boundary kunnen orga­ni­sa­ties gebruik maken van: 

  • On demand toegang: Veilige toegang tot appli­ca­ties, systemen en data, zonder de noodzaak om aanmel­dings­ge­ge­vens, netwerken of IP-adressen op te slaan. Gebrui­kers kunnen direct toegang krijgen door zich met hun trusted identitty aan te melden
  • Dyna­mi­sche omge­vingen: De oplossing maakt een einde aan de complexi­teit en tijd die gepaard gaan met het beheer van de toegang tot vluchtige en dyna­mi­sche appli­ca­ties, hosts, services en IT-bronnen in de cloud. De contro­le­me­cha­nismen zijn gebaseerd op logische services in plaats van fysieke IP-adressen. Boundary dringt daarmee de noodzaak van aanvul­lende netwerk­me­cha­nismen terug.
  • Gebruik­seen­voud: Boundary biedt een nieuwe, plat­for­mon­af­han­ke­lijke manier om toegang te krijgen tot appli­ca­ties en hosts in verschil­lende clouds, Kuber­netes-clusters en data­cen­ters op locatie. Dat doet het met een geau­to­ma­ti­seerde workflow die onder­steu­ning biedt voor inte­gratie met de reeds gebruikte tools.

Boundary is een gratis open source-oplossing die operators en IT-profes­si­o­nals een nieuwe manier biedt om voor simpele en veilige toegang op afstand te zorgen.

Pin It on Pinterest

Share This