Senhasegura libera recurso de segurança baseada em infraestrutura

Funcionalidade aumenta a qualidade da verificação da identidade de usuários a partir das capacidades Machine Identity

Compartilhar:

A MT4 acaba de liberar novo recurso de segurança baseada em infraestrutura de chave pública (PKI) que automatiza todo processo de gestão de certificados digitais. A liberação é resultado de acordo com o GlobalSing, uma autoridade certificadora líder no mercado de mundial certificados e um dos principais fornecedores do mundo de soluções de identidade de pessoas, aplicações e dispositivos. Com esse acordo, a plataforma senhasegura evolui para universo da gestão avançada de entidades de rede não humanas (APIs, processos, serviços, contêineres e servidores, e dispositivos IoT) muito utilizados em ambientes DevOps e indústria 4.0. através do Módulo Certificate Lifecycle Management focado no gerenciamento de certificados digitais.

 

A solução é capaz de descobrir certificados em servidores, balanceadores e dispositivos da rede, além de gerar alerta de expiração, renovação automática digital do certificados na Autoridade de Certificação (CA) e publicando os novos certificados nos dispositivos sem interação humana, acabando com as indisponibilidades por erros operacionais e aumentando consideravelmente a eficiência das equipes de operação.

 

A plataforma senhasegura oferece uma série de recursos avançados de controle de privilégios de acesso a aplicações e ambientes complexos de TI a partir de credenciais em ativos de redes, servidores, balanceadores, banco de dados, entre outros. A liberação dos acessos com o novo recurso PKI é potencializado e pode ser feita através de workflow de aprovação, dupla custódia, ou pela sessão iniciada diretamente no console da solução, sem a necessidade de exibição da senha. Além disso, o sistema realiza trocas das senhas após o uso, ou por expiração, de acordo com as políticas de segurança das instituições.

 

Com a nova solução, que permite a automação do ciclo completo de gestão de um certificado digital, as empresas que contratam o serviço aumentam o nível de segurança das suas organizações contra ataques, evitando indisponibilidades e exposição dos seus sistemas por vencimentos de certificados, uma vez que o mapeamento, renovação e publicação passam a acontecer automaticamente.

 

Para Marcus Scharra, CEO da MT4 Tecnologia, fabricante do senhasegura, “o novo recurso de PKI, proporcionado pela parceria com a GlobalSign, fortalece a posição do senhasegura no mercado de Certificados Digitais e atender às demandas de Segurança da Informação, cada vez mais eficiente e exigente”, afirma ele.

 

A plataforma senhasegura foi reconhecida em 2018 pela Forrester como uma das soluções PIM (Privileged Identity Management) líderes mundiais em seu relatório Forrester Wave. O senhasegura também foi listado pelo Gartner no relatório “Market Guide for Privileged Access Management” nas edições 2016 e 2017, e em 2018 a empresa foi classificada pelo instituto como Visionária no seu Magic Quadrant for PAM.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos
Security Report | Overview

Estudo detecta vulnerabilidade explorável em software de videoconferência sigiloso

Pesquisadores da Check Point Software identificam brecha de dia zero em ferramenta de videoconferência que permitiu ataques sem phishing e...
Security Report | Overview

Stardust Chollima mira comprometimento de biblioteca Axios, alerta threat intel

Grupo de threat intelligence da Crowdstrike detectou a ação cibercriminosa e apontou o agente hostil como possível autor. Ainda não...