{"id":18947,"date":"2021-05-20T11:50:00","date_gmt":"2021-05-20T09:50:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=18947"},"modified":"2021-05-19T10:54:28","modified_gmt":"2021-05-19T08:54:28","slug":"beyondtrust-devops-secrets-safe-erweitert-just-in-time-zugriff-fuer-cloud-umgebungen","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=18947","title":{"rendered":"BeyondTrust DevOps Secrets Safe erweitert Just-in-Time-Zugriff f\u00fcr Cloud-Umgebungen"},"content":{"rendered":"\n<p>BeyondTrust hat <a href=\"https:\/\/www.beyondtrust.com\/de\/devops\">DevOps Secrets Safe 21.1<\/a> ver\u00f6ffentlicht. Das neue Release bietet erweiterte Funktionen f\u00fcr dynamische Konten und Just-in-Time-Zugriffskontrollen (JIT) in Cloud-Umgebungen, die Unternehmen verst\u00e4rkt bei der Verwaltung privilegierter Konten einsetzen. Mit BeyondTrust DevOps Secrets Safe lassen sich dynamische Accounts anhand von Sicherheitszielen (Zero Standing Privileges) aufgabenbasiert und zeitbegrenzt zuteilen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/devops-secrets-safe-blueprism-002.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/devops-secrets-safe-blueprism-002-1024x576.png\" alt=\"\" class=\"wp-image-18949\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/devops-secrets-safe-blueprism-002-1024x576.png 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/devops-secrets-safe-blueprism-002-300x169.png 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/devops-secrets-safe-blueprism-002-768x432.png 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/devops-secrets-safe-blueprism-002.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Screenshot: BeyondTrust<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>Zur Automatisierung von Gesch\u00e4ftsprozessen setzen Organisationen zunehmend auf digitale Software-Roboter (RPA, Robotic Process Automation). Diese IT-Werkzeuge ben\u00f6tigen h\u00e4ufig Anmeldedaten oder API-Keys f\u00fcr die Authentifikation und Einwahl auf sensiblen IT-Systemen. DevOps Secrets Safe 21.1 ist deshalb mit der Automatisierungsplattform von Blue Prism integrierbar. Auf diese Weise k\u00f6nnen Kunden DevOps Secrets Safe zur sicheren Hinterlegung, Verwaltung und \u00dcberwachung von Secrets in RPA-Workflows einsetzen.<\/p>\n\n\n\n<p>In modernen Gesch\u00e4ftsabl\u00e4ufen gibt es einen steigenden Einsatz von Cloud-L\u00f6sungen und Digitalprozessen, die eine explosionsartige Zunahme privilegierter Zugangsdaten und Secrets in Applikationen, automatisierten Workflows und maschinellen Prozessen bewirken. Ein einheitlicher Ansatz beim Secrets-Management ist eine notwendige Voraussetzung zur Erreichung der gew\u00fcnschten Agilit\u00e4ts- und Innovationsziele, damit die digitale Transformation nicht zulasten der IT-Sicherheitslage geht. Hier hilft die Sicherheitsl\u00f6sung BeyondTrust DevOps Secret Safe weiter, indem sie speziell hochvolumige und hochagile Workload-Anforderungen in DevOps-Entwicklungsumgebungen bedient.<\/p>\n\n\n\n<p>DevOps Secrets Safe nutzt Docker-Container und setzt Kubernetes als Bereitstellungsplattform ein, um IT-Sicherheitsverantwortlichen und DevOps-Entwicklern die geforderte Skalierbarkeit in hochelastischen DevOps-Umgebungen zu bieten. Durch das auf Microservices basierende Design vermeidet die Enterprise-L\u00f6sung das Risiko von Totalausf\u00e4llen und Fehlfunktionen. Der API-First-Ansatz erm\u00f6glicht eine Anpassung an die Agilit\u00e4tsanspr\u00fcche moderner Entwicklerteams, vermeidet Reibungsverluste und erh\u00f6ht die Mitarbeiterakzeptanz. DevOps Secrets Safe weist digitale Identit\u00e4ten den jeweiligen Anwendungen, Containern, Diensten oder (virtuellen) Maschinen aufgabenbezogen zu. Wie bei menschlichen Nutzern auch lassen sich diese maschinellen Identit\u00e4ten im Sinne einer granularen Zugriffssteuerung und erh\u00f6hten Sicherheit identifizieren, autorisieren und verwalten. DevOps Secrets Safe erlaubt zudem eine vollst\u00e4ndige Protokollierung aller Aktivit\u00e4ten beim Einsatz von Secrets und vereinfacht so die Einhaltung gesetzlicher IT-Compliance-Anforderungen.<\/p>\n\n\n\n<p>Die neuen Funktionen und Erweiterungen von DevOps Secrets Safe 21.1 im \u00dcberblick:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Time-to-Live-Konfiguration von Servicekonten zur Begrenzung des Zeitfensters erlaubter Zugriffe<\/li><li>Schutz von Ansible-Playbooks \u00fcber IT-Management der Cloud-API-Secrets<\/li><li>Native Integration von DevOps Secrets Safe und Blue Prism zur sicheren Speicherung und Verwendung von Secrets und sensiblen Informationen in RPA-Prozessen<\/li><\/ul>\n\n\n\n<p>Die erweiterten IT-Verwaltungsfunktionen von BeyondTrust DevOps Secrets Safe beschleunigen digitale Transformationsprojekte im Unternehmen. Diese Vorteile stellt auch der <a href=\"https:\/\/plus.kuppingercole.com\/article\/lc80355\/privileged-access-management-for-devops\/\">KuppingerCole PAM for DevOps Report<\/a> (Februar 2021) heraus, in dem BeyondTrust die h\u00f6chsten Werte f\u00fcr Sicherheit, Funktionalit\u00e4t, Bedienbarkeit und IT-Bereitstellung erzielte.<\/p>\n\n\n\n<p>\u201eUnternehmen m\u00fcssen die erforderlichen Sicherheits- und IT-Compliance-Standards f\u00fcr ein wirkungsvolles Privileged Access Management einhalten, angefangen von klassischen IT-Netzen bis zu hochelastischen DevOps-Umgebungen\u201c, erkl\u00e4rte Dan DeRosa, Chief Product Officer bei BeyondTrust. \u201eDeshalb erweitern wir die F\u00e4higkeiten unserer Produkte kontinuierlich, um alle privilegierten Identit\u00e4ten zu sichern, egal ob es sich dabei um Personen, Maschinen oder DevOps-Szenarien handelt. Gerade in diesem Umfeld haben wir unsere Aktivit\u00e4ten und Investitionen ausgebaut, um den Marktver\u00e4nderungen und Kundenanforderungen entgegenzukommen.\u201c<\/p>\n\n\n\n<p>Weitere Informationen: <a href=\"https:\/\/www.beyondtrust.com\/de\/devops\">https:\/\/www.beyondtrust.com\/de\/devops<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>BeyondTrust hat DevOps Secrets Safe 21.1 ver\u00f6ffentlicht. Das neue Release bietet erweiterte Funktionen f\u00fcr dynamische Konten und Just-in-Time-Zugriffskontrollen (JIT) in Cloud-Umgebungen, die Unternehmen verst\u00e4rkt bei der Verwaltung privilegierter Konten einsetzen. Mit BeyondTrust DevOps Secrets Safe lassen sich dynamische Accounts anhand von Sicherheitszielen (Zero Standing Privileges) aufgabenbasiert und zeitbegrenzt zuteilen.<\/p>\n","protected":false},"author":1,"featured_media":18949,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[22,4],"tags":[12411,4602,14895,14896,5915],"class_list":["post-18947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud","category-news","tag-beyondtrust","tag-devops","tag-secrets-safe","tag-zero-standing-privilege","tag-zugriffskontrolle"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/18947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18947"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/18947\/revisions"}],"predecessor-version":[{"id":18950,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/18947\/revisions\/18950"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/18949"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}