DigitalOcean regelt den Zugriff für alle Geräte, Anwendungen und neue KI-Workflows
Über das Unternehmen
DigitalOcean ist ein US-amerikanisches multinationales Technologieunternehmen und eine umfassende agentic Cloud, die es Entwicklern in KI-nativen Unternehmen und digital nativen Unternehmen ermöglicht, vollständige Stack-KI-Anwendungen mit einfachen Tools zu entwickeln.
Im Gegensatz zu größeren Cloud-Anbietern, die komplex und überwältigend wirken können, besteht die Mission von DigitalOcean darin, Cloud Computing und KI zu vereinfachen, damit Entwickler mehr Zeit darauf verwenden können, Software zu entwickeln, die die Welt verändert.
Industry
Cloud infrastructure
Platform as a Service (PaaS)
Technology
Use cases
Helping secure device access in a fully remote business environment
Enabling secure password, secret, and credential sharing at scale
Automating employee onboarding and offboarding
Secured device access to 100% of high-risk apps
Up to 10 minutes saved per employee by automating onboarding and offboarding
Achieved 100% 1Password adoption over 3 years
Ergebnisse
Verstärkter Gesamtsicherheitsstatus, da sichergestellt ist, dass nur verwaltete, vertrauenswürdige Geräte Zugriff auf kritische Systeme haben
Geringere organisatorische Bedenken hinsichtlich kompromittierter Sitzungen, Phishing und geleakter Zugangsdaten
Eine Grundlage für die Zugriffsverwaltung über Anwendungen, Geräte und neue KI-Workflows hinweg geschaffen
Verbesserte Produktivität durch speziell abgesicherte Speicherung und Weitergabe zwischen Teams
Reduzierter operativer IT-Aufwand durch die Automatisierung von Bereitstellung und Deprovisionierung
Wir mussten unseren Sicherheitsstatus zusätzliche stärken, besonders in unserer hybriden Arbeitsumgebung. 1Password Enterprise Password Manager und Device Trust haben uns geholfen, das zu erreichen.
Heather Cannon
Director, Security at DigitalOcean
Herausforderungen
DigitalOcean ist die KI-native Cloud, eine vollständig integrierte Plattform vom Silizium bis hin zu Agenten, entwickelt für KI-native und digital-native Unternehmen, die Produktions-Workloads skalieren. Die Zielsetzung des Unternehmens ist die Vereinfachung von Cloud und KI, damit Entwickler mehr Zeit für die Erstellung von Software haben, die die Welt verändert. Ursprünglich als Anbieter von Virtual Private Servern (VPS) gegründet, hat DigitalOcean seitdem einen vollständigen Stack für Produktions-KI aufgebaut – von der GPU-Infrastruktur über Inferenz bis hin zu verwalteten Agenten.
Als DigitalOcean seine KI-native Cloud-Plattform und globale Belegschaft erweiterte, benötigte das Unternehmen einheitliche Sichtbarkeit und Kontrolle aller Anwendungen, KI-Tools, Geräte, Zugangsdaten und Maschinenidentitäten. Seine vorhandene Lösung für Passwortverwaltung konnte nicht länger den Grad an Governance bieten, den DigitalOcean für seine moderne, verteilte Umgebung benötigte. Heather Cannon, Director of Security, prüfte Produkt-Features und die Eignung für DigitalOcean und entschied sich für 1Password, um diese Schlüsselherausforderungen anzugehen:
Eingeschränkte Endpunkt-Sichtbarkeit. Der Betrieb als hybride, weltweit verteilte Belegschaft bedeutete, dass das Team nur eingeschränkte Sichtbarkeit der Geräte von Mitarbeitenden hatte, was die Bedenken des Unternehmens hinsichtlich des Zugriffs nicht verwalteter Geräte auf kritische Infrastrukturen verstärkte.
Steigendes Phishing-Risiko. Eine große Sorge für das Unternehmen waren Phishing-Angriffe, die zu gestohlenen Zugangsdaten und unbefugtem Kontozugriff führen konnten.
Verbreitung von Zugangsdaten und eingeschränkte Admin-Kontrollen. Das bisherige Passwortverwaltungstool des Unternehmens hatte keine Multi-Faktor-Authentifizierung (MFA) für gemeinsam genutzte Ressourcen und konnte nicht die gewünschte administrative Aufsicht bieten, was eine granulare Kontrolle des Nutzerzugriff auf bestimmte Tresore und Passwörter verhinderte.
Bedarf an granularer Kontrolle. DigitalOcean benötigte granulare, anpassbare Prüfungen des Gerätezustands, um den Zugriff auf hochsensible SaaS-Apps abzusichern.
Neue KI-Governance-Anforderungen. Da Mitarbeitende zunehmend KI-gesteuerte Tools und Automatisierungs-Workflows verwendeten, benötigte DigitalOcean eine bessere Sichtbarkeit der Nutzung von KI-Anwendungen und eine Möglichkeit, den Zugang sowohl für menschliche Nutzer als auch für softwaregesteuerte Workflows zu regeln.
Implementierung eines speziell abgesicherten Zugangs zu Geräten, Apps und Daten
Die Teams für Sicherheit und IT implementierten 1Password Enterprise Password Manager und 1Password Device Trust, um identitätsbasierte Kontrollen in den Mittelpunkt ihrer Cybersicherheitsarchitektur zu stellen. Sie waren zuversichtlich, dass 1Password die vom Unternehmen gewünschte Grundlage bieten konnte, um den Zugriff von Menschen, Geräten, Anwendungen und neuen KI-gesteuerten Workflows zu regeln. Mit zentraler Sichtbarkeit der Konten über SSO hinaus und der Möglichkeit, Richtlinien teamübergreifend einheitlich anzuwenden, sah DigitalOcean in 1Password eine Möglichkeit für den Übergang zu einer proaktiven Identity Governance.
Andere wichtige Entscheidungsträger bei DigitalOcean hatten bereits Erfahrung mit 1Password und vertrauten darauf, sodass der Wechsel von einem anderen Anbieter eine leichte Entscheidung war. Das Team migrierte zunächst 1.000 Benutzer zu 1Password und baute die Nutzung über drei Jahre hinweg auf 100 % aus, womit 1.600 Lizenzen erreicht wurden.
Die hochriskanten Anwendungen von DigitalOcean werden jetzt durch 1Password Device Checks geschützt.
Heather Cannon
Director, Security at DigitalOcean
Durchsetzung von Sicherheit auf Unternehmensniveau mit programmatischer Kontrolle
1Password Enterprise Password Manager gab DigitalOcean die zentrale Kontrolle über die Weitergabe von Zugangsdaten in den Teams. Sensibler Zugriff wurde in gemeinsam genutzte Tresore verschoben, mit klarer Zuständigkeit, durchgesetzten Berechtigungen und kompletter Sichtbarkeit für IT und Sicherheit. Infolgedessen ging die Verbreitung von Zugangsdaten zurück und eine starke Authentifizierung, einschließlich Passkeys und Zwei-Faktor-Schutz, wurde der Standard im gesamten Unternehmen.
1Password CLI unterstützt die Teams für Sicherheit und Entwicklung außerdem dabei, Geheimnisse programmatisch zu verwalten und Servicekonten in großem Umfang zu migrieren. Eines Tages musste das Sicherheitsteam von Heather Dienstkonten für seine internen MySQL-Datenbanken in eine verteilte Datenbank-Einrichtung migrieren. Sie konnten diese Konten mit minimalem manuellem Aufwand über die 1Password-CLI für ihre verschiedenen Entwicklungsteams weitergeben. „Es war ein großer Erfolg – etwas, das wir mit unserer vorherigen Passwortverwaltungslösung nicht tun konnten“, sagt Heather.
Mit 1Password Enterprise Password Manager erhielten wir das Tool mit allen Features, das wir für sichere Anmeldungen, Passwörter und Freigaben benötigten, zusammen mit einer einheitliche Konsole für eine optimierte Identitäts- und Zugangskontrolle.
Heather Cannon
Director, Security at DigitalOcean
Erweiterung des vertrauenswürdigen Zugriffs auf Geräte, Anwendungen und KI-Tools
1Password Device Trust ermöglicht es Unternehmen, den Zugriff auf kritische Anwendungen und Daten von jedem Gerät aus zu verwalten – einschließlich nicht verwalteter Geräte und Geräten von Auftragnehmern und Linux-Geräten. Admins können umfassende Gerätestatusprüfungen mühelos implementieren und sogar benutzerdefinierte Prüfungen schreiben, um eine Vielzahl von Sicherheitsrichtlinien durchzusetzen. Das trägt dazu bei, sicherzustellen, dass alle Geräte, die eine Verbindung zu gesicherten Anwendungen herstellen, bekannt und vertrauenswürdig sind und grundlegende Sicherheitsanforderungen erfüllen, wie Festplattenverschlüsselung und geeignete Betriebssystemversionen.
DigitalOcean integrierte 1Password Device Trust mit Okta unter Verwendung von 1Password Hosted SCIM, das als Brücke zwischen den beiden Produkten fungiert und die zeitaufwändigen administrativen Aufgaben im Zusammenhang mit dem Mitarbeitenden-Lebenszyklusmanagement automatisiert. 1Password Hosted SCIM setzt nicht voraus, dass DigitalOcean etwas in der eigenen Infrastruktur verwaltet. Sie können 1Password Device Trust reibungslos nutzen, um sicherzustellen, dass nur fehlerfreie, verwaltete und konforme Geräte Zugang zu kritischen Unternehmensanwendungen erhalten.
Die geschäftskritischen Anwendungen von DigitalOcean sind nun durch 1Password Device Trust Checks geschützt. „Durch kontinuierliche Sichtbarkeit haben wir unsere Gefährdung gegenüber vielen bekannten Schwachstellen erheblich reduziert“, sagt Heather.
1Password Device Trust ermöglicht DigitalOcean, die zeitaufwendigsten administrativen Aufgaben im Zusammenhang mit dem Lebenszyklusmanagement für Mitarbeiter zu automatisieren, ohne eine eigene Infrastruktur betreiben zu müssen. Dazu gehören die automatisierte Provisionierung und Deprovisionierung von Konten, die Gruppensynchronisierung zum Erstellen und Verwalten von 1Password-Gruppen und Tresorzugriffen sowie die Attributsynchronisierung für Benutzerdetails – wie Namen und E-Mail-Adressen – in 1Password.
Cannon schätzt 1Password Device Trust auch, weil es leise im Hintergrund arbeitet, ohne die Arbeitsabläufe der Nutzer zu unterbrechen. Device Trust arbeitet mit den MDM-Lösungen von DigitalOcean zusammen und stellt sicher, dass sie korrekt konfiguriert sind und ordnungsgemäß funktionieren, um nicht autorisierte, nicht vertrauenswürdige Geräte am Zugriff auf kritische Systeme zu hindern. Wenn ein Problem auftritt, erhalten Endnutzer Anweisungen zur Selbstbehebung, damit sie wieder Zugriff erhalten, ohne ein IT-Ticket einreichen zu müssen. 1Password Device Trust kann auch dazu beitragen, eine wesentliche Sicherheitslücke bei Plattformen ohne MDM zu schließen, indem es grundlegende Schutzmaßnahmen wie Verschlüsselung auf den Linux-Arbeitsstationen von DigitalOcean durchsetzt.
Basierend auf internen Schätzungen von DigitalOcean sparen die Sicherheits- und IT-Teams bis zu 10 Minuten pro Mitarbeiter, indem sie das Onboarding und Offboarding mit Okta und 1Password Hosted SCIM automatisieren. Im Gegensatz zur herkömmlichen 1Password SCIM Bridge läuft Hosted SCIM vollständig auf der Infrastruktur von 1Password und verbindet sich direkt mit unterstützten Identitätsanbietern.
Durch kontinuierliche Sichtbarkeit haben wir unsere Gefährdung gegenüber vielen bekannten Schwachstellen erheblich reduziert.
Heather Cannon
Director, Security at DigitalOcean
Zukünftige Sicherheitsinitiativen
Künftig plant Cannon gemeinsam mit ihrem Team, 1Password noch umfassender zu nutzen, um einer sich wandelnden Landschaft immer einen Schritt voraus zu sein. Als KI-native Cloud entwickelt DigitalOcean die Plattform, die Unternehmen nutzen, um Agenten im Produktivbetrieb einzusetzen. Da softwarebasierte Akteure neben menschlichen Nutzern agieren, hat die Steuerung des Zugriffs für beide oberste Priorität.
„KI und Automatisierung haben die Bedrohungslandschaft vollständig verändert. Das Risiko ist nicht länger nur menschliches Versagen, es ist die Interaktion von automatisierter Software mit Infrastruktur und APIs. Um dies sicher zu verwalten, muss die Governance der Identität über die herkömmliche Anmeldeseite hinaus erweitert werden und sich direkt dort einbetten, wo Zugangsdaten in großem Umfang genutzt werden.“
Heather Cannon Director, Security bei DigitalOcean
DigitalOcean nahm früh an der Beta-Phase von 1Password Unified Access teil und prüft zurzeit, wie Sichtbarkeit und Governance in KI-Anwendungen, Zugangsdaten, Geräte und neuen agentic Workflows besser gestärkt werden können. „Unified Access hilft uns dabei, die KI-Nutzung besser zu verstehen und zu regeln, Schatten-KI-Risiken zu reduzieren und die erforderlichen Kontrollen einzurichten, um die Einführung von KI verantwortungsbewusst zu ermöglichen“, erklärt Heather. Während DigitalOcean seine Nutzung von KI-gestützter Entwicklung und Automatisierung erweitert, entwickelt das Unternehmen eine Zugangsstrategie für eine Welt, in der sowohl Menschen als auch KI-Agenten sicheren, geregelten Zugriff auf kritische Ressourcen benötigen.
Bereit, loszulegen?
Lebe anhand einer Demoversion, wie 1Password Benutzeridentität, Anwendungseinblicke, Gerätevertrauen und unternehmensweites Passwortmanagement an einem Ort zusammenbringt.