Partnerschaft von Venafi und Gemalto zum Schutz der Maschinenidentitäten

Das den Schutz von Maschinenidentitäten spezialisierte Unternehmen Venafi und der Sicherheitsspezialist Gemalto vereinbaren eine Technologiepartnerschaft, mit der Unternehmen den Lebenszyklus von kryptografischen Schlüsseln und die Ausstellung von Zertifikaten automatisieren können, um Maschinenidentitäten besser zu schützen. [...]

Kevin Bocek, Chief Security Strategist bei Venafi
Kevin Bocek, Chief Security Strategist bei Venafi (c) Venafi

Mit der durch die Partnerschaft möglichen Integration von Venafi und Gemalto können Organisationen das Risiko eines Datenschutzvorfalls reduzieren, ComplianceAnforderungen erfüllen und den Schutz von digitalen Identitäten vereinfachen.

Den Einsatz von HTTPS zu skalieren, erfordert Kompromisse zwischen Sicherheit und Effizienz. Zum Beispiel erfordert das Aktivieren von Encryption-Everywhere-Strategien, dass Unternehmen mehr Secure Sockets Layer/Transport Layer Security (SSL/TLS) Schlüssel und Zertifikate einsetzen. Die integrierte Lösung der Venafi Trust-Protection-Platform und des SafeNet Luna Hardware Security Modules von Gemalto stärkt diese Programme zum Schutz der Maschinenidentität, indem sie zeitaufwendige und fehleranfällige manuelle Aufgaben eliminiert, die das Risiko der Offenlegung privater Schlüssel erhöhen und die Verfügbarkeit von Anwendungen gefährden.

Unternehmen sind mit neuen und komplexen Bedrohungen konfrontiert, die täglich an Intensität zunehmen“, weiß Todd Moore, Senior Vice President für Verschlüsselungsprodukte bei Gemalto. Die Partnerschaft mit Venafi ermögliche es den Organisationen, den Einsatz von Hardware-Sicherheitsmodulen (HSMs) zu skalieren, um Risiken zu reduzieren und die Compliance und den Schutz vor Bedrohungen zu verbessern. Diese Integration zeige das langjährige Engagement von Gemalto, die weltweit führende HSMTechnologie und den optimalen Schutz für seine Kunden zu liefern, , so Moore. Dies sei besonders wichtig aufgrund der steigenden Anzahl der angeschlossenen Geräte.

Die wichtigsten Vorteile der Integration von Venafi und Gemalto

  • Reduziertes Risiko und erhöhte Sicherheit: Security– und Operationteams können die Verwendung von Verschlüsselung mit Keys und Zertifikaten ausweiten, die in einem FIPS 140-2 Level 3 zertifizierten HSM auf Anwendungsebene generiert und gespeichert werden. Dadurch wird das Risiko drastisch reduziert, dass sie kompromittiert werden, und die allgemeine Sicherheit verbessert.
  • Zentralisieren der Kontrolle, Transparenz und Validierung: Sicherheits- und Risikomanagement-Teams haben nun eine zentrale Stelle für die Festlegung, Durchsetzung und Validierung von Richtlinien für ihre HSMSicherheit. Dadurch können sie die ComplianceAnforderungen besser erfüllen und Audits vereinfachen.
  • Reduzieren der Komplexität und Vereinfachen der Sicherheitsabläufe:Schlüsselpaare werden sicher im HSM generiert, wo sie für Anwendungen zugänglich sind, und die privaten Schlüssel verlassen nie die gehärtete, manipulationssichere HSM-Appliance. Alle Vorgänge sind automatisiert, sodass Administratoren keine manuellen Aufgaben auf physischen oder virtuellen Servern durchführen müssen.
  • Kosten senken und Service Level Agreements einhalten: Sicherheitsteams müssen keine Zeit mehr mit Schlüssel- und Zertifikatsoperationen für Anwendungen aufwenden. Indem sie diese Zeit sparen, halten sie Ressourcen und Budgets im Rahmen.

Unternehmen können mit dieser Lösung die Verwaltung und den Austausch von Schlüsseln, die durch SafeNet Luna HSMs in Microsoft IIS-, Apache- und Java-Applikationsservern geschützt sind, automatisieren“, erklärt Kevin Bocek, Chief Security Strategist bei Venafi. „Unsere Integration mit Gemalto arbeitet sofort mit allen führenden Zertifizierungsstellen im Venafi Technology Network zusammen und gewährleistet einen verbesserten Schutz der Maschinenidentität. Es ist einfach zu implementieren, reduziert Fehler und reduziert den Zeit- und Ressourcenaufwand für die Verwendung von SSL- und TLS-Schlüsseln und –Zertifikaten mit HSMs erheblich.“


Mehr Artikel

News

9 Mythen über BigQuery-Backups

BigQuery ist ein vollständig verwaltetes Data Warehouse von Google für Analysen im Petabyte-Bereich und kommt vielerorts zum Einsatz. Viele IT-Fachkräfte glauben, dass BigQuery automatisch eine vollständige Sicherung gewährleistet, doch das ist ein gefährlicher Irrtum. […]

News

Mikrosegmentierung als Basis für Zero Trust

90 Prozent der von Zero Networks befragten IT- und Sicherheitsexperten sehen Zero Trust als entscheidend für die Verbesserung ihrer Cybersicherheit an. 75 Prozent sind der Meinung, dass Mikrosegmentierung „sehr“ oder „äußerst“ wichtig ist, um Zero Trust zu erreichen. Nur fünf Prozent setzen jedoch Mikrosegmentierung bereits ein. […]

Jens Hungershausen, DSAG-Vorstandsvorsitzender (c) Deutschsprachige SAP-Anwendergruppe e. V. (DSAG)
News

DSAG-Investitionsreport 2025

Auch in diesem Jahr hat die Deutschsprachige SAP-Anwendergruppe e. V. (DSAG) wieder nach den Investitionsplanungen der Unternehmen in Deutschland, Österreich und der Schweiz gefragt. Zentrale Ergebnisse: Die generelle Investitionsbereitschaft in IT-Lösungen und auch in SAP-Lösungen steigt weiter. […]

News

Ein Schritt zu mehr digitaler Souveränität für Europa

CISPE (Cloud Infrastructure Services Providers in Europe) und Gaia-X integrieren das CISPE Gaia-X Digital Clearing House in das Gaia-X-Ökosystem. Das ermöglicht es Cloud-Kunden, Dienste auszuwählen und zu erwerben, die nachweislich den im Gaia-X Compliance-Dokument (Release 24.11) beschriebenen Richtlinien entsprechen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*