Workload Identity Manager
現代の環境におけるアジャイル ワークロードに対応するアイデンティティの発行とガバナンス
信頼性の検証と認証が組み込まれた業界初のワークロード アイデンティティ発行機能。
CyberArk Workload ID Manager(旧 Venafi Firefly)は、一時的なワークロードに対応する軽量なソリューションです。従来の PKI システムにはない能力を備え、プラットフォームの効率性とセキュリティ コンプライアンスのギャップを解消します。
Workload Identity Manager は、他のマシン アイデンティティ ソリューションと連携させて、集中管理されたガバナンスと分散型アイデンティティ発行を統合し、あらゆる環境ですべてのワークロード アイデンティティを安全に検証して認証することが可能です。
これからのワークロードに対応するアイデンティティ発行ソリューション
集中管理されたガバナンスと分散型アイデンティティ発行機能を統合することで、企業のあらゆるワークロード アイデンティティを検証して認証できます。
ジャストインタイムのワークロード アイデンティティ発行と認証
従来のシークレット管理ソリューションやレガシー PKI では、現代の分散型ワークフローを処理できませんが、このソリューションは、ハイブリッド環境やマルチクラウド環境でも、必要に応じて必要な場所に認証されたワークロード アイデンティティを展開できます。
SPIFFE をサポートし、堅牢なガバナンスと信頼性を実現
開発者はスピードを求めています。このアイデンティティ管理ソリューションは、SPIFFE 規格をサポートし、求められる俊敏性に応えながらも、ガバナンスと信頼性を確保します。
コンプライアンス要件にすばやく対応
情報セキュリティ チームが、プラットフォーム チームに信頼性の検証機能を組み入れたワークロード アイデンティティ発行の仕組みを提供できます。
分散が簡単
プラットフォーム チームのニーズに正確に合うように、開発ワークフローで使用するトラスト アンカーを割り当てて分散できます。
不正な CA の置き換え
検証されていない CA のリスクを解消し、信頼できるワークロード アイデンティティ発行をリューションに置き換えることで、ゼロトラストのセキュリティ要件を満たすことができます。
クリプトアジャイル
高速なクラウド ネイティブ開発のニーズを満たすため、局所化および分散化されたアイデンティティ発行機能を提供します。
さまざまなクラウドに対応
マルチクラウド環境に対応するワークロード アイデンティティ ガバナンスを提供します。SPIFFE をサポートし、企業全体の信頼ルートシステムを構築します。
シークレット ゼロの課題を解決
永続的で長期間有効なシークレットが証明書で不要になります。短時間しか使用されないワークロード アイデンティティを使用して、ライフサイクル管理を効率化します。
いつでもどこでもワークロード アイデンティティを発行して管理
パブリック クラウド、 Kubernetes(Istio を含む)、専用インフラなど、さまざまなプラットフォームでワークロードの認証を簡素化して合理化します。
仕組み:
分散型のトラスト アンカーを通じてワークロード アイデンティティを一貫性のある方法で自動化および管理し、さまざまな環境にわたってシームレスな認証を実現します。
ワークロード アイデンティティがマルチクラウド環境のどこで運用されていても、シームレスに認証できます。
仕組み:
Workload Identity Manager は SPIFFE と連携してワークロード アイデンティティのフェデレーションを実行します。承認された PKI を使用してワークロードがさまざまなクラウド API にアクセスできるようになるため、シームレスな認証を実現します。
利用期間が短いワークロード アイデンティティを使用してシークレットを管理する手間を省きます。
仕組み:
開発チームは、承認された PKI を使用して短期間だけ有効なワークロード アイデンティティを利用できるため、従来のシークレット管理に伴う複雑さと負担を軽減することができます。
Workload Identity Manager は、圧倒的に複雑さを軽減し、開発スピードを加速させます。
Diebold Nixdorf では、レガシー アプリケーションをクラウド ネイティブにリファクタリングすることが優先課題でした。開発者とプラットフォーム チームに対して、軽量であり、すべてのクラウド プラットフォームで動作し、極めて迅速かつ簡単に展開できるマシン アイデンティティ発行ソリューションを提供する必要がありました。Workload Identity Manager には、必要なこれらのすべての能力があります。さらに、セキュリティ チームはマシン アイデンティティを可視化し、ポリシーを制御できます。Workload Identity Manager は、スピードとセキュリティを両立できるソリューションです。
Scott Barronton 氏 CISO、Diebold Nixdorf