Entro acaba con el sigilo con la gestión de secretos basada en el contexto
Entro, la compañía de ciberseguridad israelí enfocada en proteger secretos y proporcionar acceso programático a servicios y datos en la nube, ha salido del sigilo con su primera oferta de productos basada en contexto. gestión secreta.
La nueva oferta es la primera y única plataforma holística de seguridad de secretos que descubre, protege y proporciona contexto a los secretos almacenados en bóvedas, código fuente, herramientas de colaboración, entornos de nube y plataformas SaaS.
“Entro implementa medidas proactivas para proteger los secretos, como Detección en tiempo real, visibilidad de extremo a extremo, monitoreo, detección de anomalías y cumplimiento de acceso”, dijo Itzik Alvas, cofundador y director ejecutivo de Entro. “Con la plataforma Entro, los equipos de seguridad y los CISO ahora pueden saber cuántos secretos tienen, dónde están, qué pueden hacer, quién los está usando y cómo mantenerlos seguros y en cumplimiento sin que afecte el trabajo de los equipos de I+D. ”
La empresa ha recaudado 6 millones de dólares en financiación semilla fresca en una ronda liderada por StageOne Ventures e Hyperwise Ventures.
Los escáneres y las cajas fuertes no son lo suficientemente efectivos
Actualmente, las organizaciones confían en bóvedas y escáneres secretos para el almacenamiento, que buscan secretos filtrados y expuestos, y estas herramientas no brindan contexto a los secretos, lo que, según Entro, es clave para la gestión de secretos.
“La misión principal de Entro es recuperar el control de los secretos de los equipos de seguridad. Otras soluciones como cajas fuertes o escáneres secretos son parte de un enfoque de seguridad reactiva que no brinda monitoreo de riesgo, propiedad o contexto de los secretos, lo que lleva a muchos falsos positivos”, dijo la empresa Alvas.
Según Jack Poller, analista de ESG Global, el proceso de gestión del ciclo de vida de los secretos se puede mejorar y los riesgos asociados se pueden reducir al proporcionar un contexto adicional en torno a los secretos. “Las soluciones existentes se enfocan en el descubrimiento (escáneres) o en mover secretos codificados a una bóveda. En cualquier caso, las soluciones no brindan un paquete completo de gestión del ciclo de vida de secretos, específicamente, jurisdicción universal, gobernanza y la capacidad de revocar y volver a emitir secretos divulgados”.
Por ejemplo, si tenemos información de que un secreto en particular nunca se usó o no se usó durante un largo período de tiempo, nuestro objetivo es revocar ese secreto para evitar que personas malintencionadas lo exploten para obtener acceso a datos confidenciales o causar interrupciones. en las operaciones, dijo Poller. «Del mismo modo, nos esforzamos por invalidar y reemplazar rápidamente todos los secretos codificados, favoreciendo el código de acceso abierto, como: B. código almacenado en GitHub”, enfatizó además.
Entro utiliza un algoritmo interno de aprendizaje automático que aprovecha API Las llamadas y los registros brindan contexto, detectan anomalías o amenazas al secreto y alertan sobre abuso secreto, comportamiento anormal o peligro inminente.
Oferta de SaaS modular para la gestión de riesgos contextuales
“Entro Security es una solución SaaS integral destinada a proteger los secretos de una organización, como claves API, tokens de acceso y acceso programático. Nuestra plataforma no tiene agentes y consta de múltiples componentes, pero nuestro modelo de precios no restringe el acceso a ninguno de estos pilares”, dijo Alvas.
Uno de los módulos principales, Secret Discovery, proporciona un inventario secreto y permite que los equipos de seguridad comprendan cuántas claves secretas tienen y dónde están ubicadas. Entro se integra con plataformas que almacenan o exponen secretos, incluidos Slack, Confluence, repositorios de códigos, secretos de Kubernetes, secretos de CI/CD, secretos de GitHub, Terraform y múltiples bóvedas.
La clasificación y el enriquecimiento secretos es otra característica para eliminar los falsos positivos y priorizar el riesgo. Incluye propiedad, uso, detalles de creación, historial de rotación, servicios en la nube asociados, permisos y actividad del usuario, lo que permite a los equipos de seguridad proteger y proteger de manera efectiva la información confidencial.
La detección y respuesta de anomalías, otra capacidad clave, aprovecha el monitoreo de secretos para detectar y prevenir el uso indebido, el abuso, el comportamiento anormal y los ataques dirigidos relacionados con secretos, protegiendo contra filtraciones. Además, Entro detecta errores de configuración, lo que garantiza el cumplimiento de secretos y bóvedas.
Entro también impone privilegios mínimos para minimizar la superficie de ataque y el impacto potencial de cada secreto identificando y eliminando los privilegios excesivos, o recomendando reducciones de privilegios como solución temporal cuando eliminar un secreto del código es difícil o lleva mucho tiempo.
“Entro ofrece acceso universal y gestión del ciclo de vida de secretos a través de su consola. Debido a que Entro puede automatizar y orquestar los flujos de trabajo de gestión de la confidencialidad, las empresas pueden utilizar Entro tanto para aumentar la eficiencia operativa como para reducir el riesgo”, dijo Poller.
Derechos de autor © 2023 IDG Communications, Inc.
Hemos recibido este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3696753/entro-exits-stealth-with-context-based-secrets-management.html#tk.rss_news