Neue Funktionen für das Security-Framework Noch mehr Zero-Trust von Entrust

Von Dr. Dietmar Müller 2 min Lesedauer

Anbieter zum Thema

Entrust hat neue Funktionen für die Absicherung der Software Supply Chain und der Anwendungsentwicklung in einer HSM-Umgebung eingeführt. Ein neues Cloud Security Posture Management kümmert sich um virtuelle Umgebungen und den Multi-Cloud-Betrieb.

Entrust erweitert sein Portfolio im Bereich Identitäts- und Datensicherheit um diverse neue Lösungen und Funktionen zur Realisierung von Zero-Trust-Ansätzen.(Bild:  Olivier Le Moal - stock.adobe.com)
Entrust erweitert sein Portfolio im Bereich Identitäts- und Datensicherheit um diverse neue Lösungen und Funktionen zur Realisierung von Zero-Trust-Ansätzen.
(Bild: Olivier Le Moal - stock.adobe.com)

Der Identitäts-Manager Entrust hat seinem Portfolio neue Funktionen zur Umsetzung von Zero-Trust-Architekturen hinzugefügt. Konkret werden folgende Aspekte adressiert:

Automatisiertes Code Signing as a Service

Entrust Code Signing as a Service (CSaaS) stellt Unternehmen einen zentralen Ort zur Sicherung von Code Signing-Zertifikaten und -Schlüsseln in der Cloud bereit. In Kombination mit einer Software Bill of Materials (SBOM) erhalten Unternehmen so Ein- und Überblicke in ihre Software Supply Chain. Die Funktion kann mit bestehenden automatisierten Code-Signing-Anwendungen und -Workflows verbunden werden.

Sichere Anwendungsentwicklung innerhalb eines HSMs

Entrust nShield CodeSafe ermöglicht es Entwicklern, sensible Anwendungen innerhalb der Grenzen eines nShield Hardware Security Module (HSM) zu schreiben und auszuführen. Neue Funktionen bieten eine standardisierte Container-Entwicklungsumgebung und ermöglichen gemeinsame Entwicklungsprozesse in allen Anwendungsentwicklungsumgebungen. Entrust hat zudem ein SDK veröffentlicht, mit dem Kunden die Post-Quantum-Cryptography-Algorithmen des NIST in der sicheren CodeSafe-Umgebung testen können.

Transparenz bei der Verwaltung von Schlüsseln und Secrets

Mit einem neuen Compliance Manager für KeyControl können Unternehmen ein Inventar von Schlüsselinformationen in On-Premises- und Cloud-Umgebungen anlegen. Die zum Patent angemeldete Lösung bietet ein Dashboard zur zentralen Überwachung der Compliance aller kryptografischen Ressourcen.

Cloud Security Posture Management für virtuelle Umgebungen

Entrusts CloudControl-Lösung wurde für virtuelle Infrastrukturen erweitert und stellt nun auch dort sicher, dass Zugriffe auf virtuelle Ressourcen authentifiziert und autorisiert sind. Workloads werden Die mehrschichtigen Sicherheits- und Autorisierungskontrollen umfassen sekundäre Genehmigungen, risikobasierter Zugriffskontrolle und Multifaktor-Authentifizierung. Für die Einhaltung der Datenhoheit werden virtuelle Maschinen deaktiviert, sobald sie aus definierten Bereichen herausbewegt werden.

„Zero Trust bietet einen praktikablen Rahmen für Organisationen, um ihre Sicherheitslage zu verbessern und gleichzeitig einen hybriden Multi-Cloud-Betrieb zu ermöglichen“, so Bhagwat Swaroop, President, Digital Security Solutions bei Entrust. „Die neuesten Innovationen von Entrust helfen Unternehmen, mehr Transparenz und Kontrolle darüber zu erlangen, wie sie Verschlüsselungsschlüssel, Unternehmensgeheimnisse und Anwendungen über lokale, virtualisierte und Multi-Cloud-Operationen hinweg verwalten.“

(ID:49733232)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung