DigiCert Secure Software Manager moderniseert PKI-automatisering voor probleemloze, veilige code-ondertekening en beheer van persoonlijke sleutels

digicert280210

DigiCert, de wereldwijd toonaangevende leverancier van TLS/SSL-, IoT- en PKI-oplossingen, heeft vandaag Secure Software Manager geïntroduceerd, voor het automatiseren en beheren van PKI-beveiliging in CI/CD-workflows. Met Secure Software Manager kunnen bedrijven eenvoudig het sleutelbeheer voor code-ondertekening integreren in hun ontwikkelprocessen. Daarbij kunnen cryptografische activiteiten, ondertekening en beheer op een gecontroleerde en controleerbare manier worden gedelegeerd. 

Softwareproducenten hebben altijd behoefte aan meer flexibiliteit, maar naarmate deze toeneemt, groeit ook het risico van interne bedreigingen en hackers. Er zijn al veel grootschalige aanvallen uitgevoerd met gestolen code-ondertekeningscertificaten en de bijbehorende sleutels, waarmee malware werd ondertekend en fraude gepleegd. DevOps-teams hebben dus behoefte aan ondertekeningsoplossingen die in hun specifieke workflows passen en de sleutels voor ondertekening eenvoudig toegankelijk maken bij het aanleveren van code. Helaas bieden veel georkestreerde tools geen mogelijkheden ter bescherming van sleutels.  

Met Secure Software Manager hoeven engineers zich niet langer bezig te houden met de cryptografische beveiliging van hun assets. Doordat ze die snel en op betrouwbare wijze kunnen ondertekenen, hebben ze meer tijd om zich te richten op waar ze goed in zijn: het snel en efficiënt ontwikkelen en implementeren van software. Secure Software Manager omvat het volgende:

  • Opdrachtregel tools voor eenvoudige integratie met CI/CD-systemen; 
  • automatische ondertekening van pakketten, binaire bestanden en containers bij elke merge to master;
  • RESTful API's voor maatwerkintegratie;
  • gelijktijdige ondertekening van Docker-containers en softwarecode, waarmee vertrouwen wordt toegevoegd aan elke stap van het proces. 

Het gebruik van Secure Software Manager vermindert het risico van sleuteldiefstal en -misbruik, door het verscherpen van de beveiliging van sleutelgebruik en -opslag. Dankzij hash-ondertekening kunnen ontwikkelaars hun intellectuele eigendom beschermen, aangezien er geen bestanden worden geüpload naar de cloud.

Bovendien moeten IT-organisaties voldoen aan een verscheidenheid snel veranderende regels, die robuuste sleutelbeveiliging voorschrijven binnen dynamisch ingerichte (dynamischer en georkestreerde) omgevingen. Daarnaast zijn volledige rapportage- en controlemogelijkdeden (audit) voor compliance vereist. Secure Software Manager biedt:

  • beveiligd beheer van persoonlijke sleutels met een Hardware Security Module (HSM) en een offlinemodus voor sleutels wanneer er geen ondertekening plaatsvindt;
  • flexibele implementatie via SaaS of in een openbaar of privé datacenter;
  • centraal beheer van gebruikers met flexibele, op rollen gebaseerde machtigingen op basis van rollen en éénmalige aanmelding (SSO);
  • audit trail van ondertekeningsactiviteiten voor (forensisch) onderzoek en verantwoording.

'Secure Software Manager kan op vele manier worden geïmplementeerd: on-premises, in de cloud of in een hybride omgeving via het DigiCert ONE-platform', aldus Brian Trzupek, Senior Vice President of Product bij DigiCert. 'Onze klanten kunnen gebruikmaken van volledige automatisering of alleen de functies gebruiken die ze nodig hebben. In beide gevallen zijn ze verzekerd van naadloze integratie met hun vertrouwde ontwikkeltools en -processen.'

Met Secure Sofware Manager kunnen bedrijven IoT-apparaten en netwerken authenticeren met certificaten die zijn uitgegeven via DigiCert ONE en hun code en firmware beveiligen. Dit omvat ook het toepassen van veilige draadloze updates gedurende de hele levensduur van een apparaat. 

Secure Software Manager is gebouwd op DigiCert ONE, een PKI-beheerplatform waarvan de architectuur en software speciaal zijn ontwikkeld als moderne PKI-infrastructuurservice voor de cloud. Het in 2020 op de markt gebrachte DigiCert ONE biedt meerdere beheeroplossingen en komt tegemoet aan vele PKI-behoeften. Het platform is flexibel genoeg voor implementatie on-premise, binnen de landsgrenzen of in de cloud en voldoet aan allerlei vereisten met betrekking tot maatwerkintegratie en fysiek gescheiden omgevingen. Bovendien kunnen snel enorm hoge volumes aan certificaten worden uitgeven dankzij de krachtige en schaalbare infrastructuur. DigiCert ONE biedt compleet centraal beheer van gebruikers en apparaatcertificaten. Deze moderne benadering van PKI levert vertrouwen binnen Kubernetes-clusters en dynamische IT-omgevingen.

Secure Software Manager is nu verkrijgbaar. Ga naar digicert.com voor meer informatie of klik hier voor een webinar over razendsnelle PKI dat binnenkort plaatsvindt

Lees ook
Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

De scheidslijn tussen informatietechnologie (IT) en operationele technologie (OT) is aan het vervagen. Om goed te functioneren zijn OT-apparaten steeds afhankelijker van data en IoT-functies. Dat zorgt echter ook voor een verhoogd risico en nieuwe securityuitdagingen. Securityleverancier TXOne specialiseert zich op het snijvlak waar IT en OT overl1

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1