Venafi integreert beheer machine-identiteiten met VMware Tanzu

VenafiControlPlane

VMware heeft het Venafi Control Plane voor het beheren van alle gebruikte machine-identiteiten geïntegreerd met Tanzu Service Mesh. Deze integratie biedt gebruikers van Tanzu de mogelijkheid om hun servicemesh te integreren met een vertrouwde certificeringsinstantie (CA) naar keuze, ter ondersteuning van Transport Layer Security (mTLS) tussen Kubernetes-clusters.

VMware Tanzu Service Mesh

VMware Tanzu Service Mesh biedt connectiviteit en security voor applicaties in moderne cloud-native Kubernetes-omgevingen. Dit maakt naleving van Service Level Objectives (SLO's), databescherming en voldoen aan de privacyregelgeving mogelijk. VMware Tanzu Service Mesh doet dit door te helpen bij het beheersen van zowel noord-zuid verkeer van eindgebruikers aan de rand van de applicatie via mesh uit- en ingangen, als het oost-west verkeer tussen alle applicatieworkloads, API's en data. De integratie met Venafi verbetert Tanzu Service Mesh door organisaties in staat te stellen het beheren van machine-identiteiten te automatiseren tijdens hun volledige levensduur, als onderdeel van hun CA voor digitaal vertrouwen. Dit verbetert de monitoring en controle voor het naleven van de compliance in gereguleerde markten.    

Integratievoordelen

Als resultaat van deze integratie kunnen klanten:

  • Het uitgeven en vernieuwen van machine-identiteiten automatiseren via de oplossing van Venafi, waardoor ontwikkelaars sneller veilig kunnen werken.
  • Identiteiten generen van ruim 40 vertrouwde certificeringsautoriteiten (CA’s), die het beste binnen het beleid passen, in plaats van te vertrouwen op zelfondertekende mTLS-identiteiten.
  • Met vergaande monitoring op een betrouwbare en consistente wijze voldoen aan compliance- vereisten, op basis van een grote keuzevrijheid in het beheren van alle machine-identiteiten.

“We zijn enthousiast over de gerealiseerde integratie met Venafi, waardoor onze klanten Tanzu Service Mesh in hun eigen CA-vertrouwensketen en registratiesysteem kunnen gebruiken”, zegt Pere Monclus, vice-president en chief technology officer bij VMware.

“Het is mooi om te zien dat VMware de cloud-native reis van klanten vereenvoudigt, terwijl het blijft zorgen voor het benodigde hoge beveiligingsniveau, zegt Kevin Bocek, VP Security Strategy en Threat Intelligence van Venafi. “Andere service meshes, zoals Istio, ondersteunen alleen zelfondertekende machine-identiteiten, die niet voldoen aan de geaccepteerde infrastructuur voor het digitaal vertrouwen van bedrijven. Geweldig dat VMware deze securitykloof aanpakt door te integreren met een naadloos te gebruiken oplossing voor het beheren van machine-identiteiten, die door securityteams is goedgekeurd.”

Meer over
Lees ook
Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

De scheidslijn tussen informatietechnologie (IT) en operationele technologie (OT) is aan het vervagen. Om goed te functioneren zijn OT-apparaten steeds afhankelijker van data en IoT-functies. Dat zorgt echter ook voor een verhoogd risico en nieuwe securityuitdagingen. Securityleverancier TXOne specialiseert zich op het snijvlak waar IT en OT overl1

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1