Skip to Main Content
Historia de cliente

DigitalOcean regula el acceso en dispositivos, aplicaciones y flujos de trabajo emergentes de IA

Sobre la empresa

DigitalOcean es una empresa tecnológica multinacional estadounidense y una nube agéntica integral que permite a los desarrolladores de empresas nativas de IA y negocios nativos digitales crear aplicaciones de IA integrales con herramientas sencillas. 

A diferencia de los proveedores en la nube más grandes, que pueden resultar complejos y abrumadores, la misión de DigitalOcean es simplificar la computación en la nube y la IA para permitir a los desarrolladores dedicar más tiempo a crear software que cambie el mundo. 

www.digitalocean.com

Industry

  • Cloud infrastructure

  • Platform as a Service (PaaS)

  • Technology

Use cases

  • Helping secure device access in a fully remote business environment

  • Enabling secure password, secret, and credential sharing at scale

  • Automating employee onboarding and offboarding

Secured device access to 100% of high-risk apps

Up to 10 minutes saved per employee by automating onboarding and offboarding

Achieved 100% 1Password adoption over 3 years


Resultados

  • Se ha reforzado la postura general de seguridad al garantizar que solo los dispositivos gestionados y de confianza puedan acceder a los sistemas críticos

  • Reducción de las preocupaciones organizativas respecto a las sesiones comprometidas, el phishing y las credenciales filtradas

  • Estableció una base para gobernar el acceso en aplicaciones, dispositivos y flujos de trabajo emergentes de IA

  • Mejoró la productividad con almacenamiento con seguridad reforzada y uso compartido entre equipos

  • Redujo la carga operativa de TI al automatizar el aprovisionamiento y el desaprovisionamiento

Necesitábamos reforzar aún más nuestra estrategia de seguridad, especialmente en nuestro entorno de trabajo híbrido. 1Password Enterprise Password Manager y Device Trust nos ayudaron a lograrlo.

Heather Cannon
Director, Security at DigitalOcean

Desafíos

DigitalOcean es la nube nativa de IA, una plataforma totalmente integrada, desde el silicio hasta los agentes, diseñada para empresas nativas de IA y digitales que escalan cargas de trabajo de producción. La misión de la empresa es simplificar la nube y la IA para que los desarrolladores puedan dedicar más tiempo a crear software que cambie el mundo. Fundada originalmente como proveedor de servidores privados virtuales (VPS), DigitalOcean ha desarrollado desde entonces una pila completa para la IA en producción, desde la infraestructura de GPU hasta la inferencia y los agentes gestionados.

A medida que DigitalOcean ampliaba su plataforma en la nube nativa de IA y su plantilla global, la empresa necesitaba visibilidad y control unificados en aplicaciones, herramientas de IA, dispositivos, credenciales e identidades de máquinas. Su solución existente de gestión de contraseñas ya no podía ofrecer el nivel de gobernanza que DigitalOcean deseaba para su entorno moderno y distribuido. Heather Cannon, directora de Seguridad, investigó las características del producto y su adecuación para DigitalOcean, y eligió 1Password para abordar estos desafíos clave:

  • Visibilidad limitada de los endpoints. Operar como una plantilla híbrida y distribuida globalmente suponía que el equipo tuviera una visibilidad limitada de los dispositivos de los empleados, lo que aumentaba la preocupación de la empresa respecto a los dispositivos no gestionados que accedían a la infraestructura crítica.

  • Creciente riesgo de phishing. Una preocupación importante para la empresa eran los ataques de phishing, que podían provocar el robo de credenciales y el acceso no autorizado a las cuentas.

  • Proliferación de credenciales y controles administrativos limitados. La anterior herramienta de gestión de contraseñas de la empresa carecía de autenticación multifactor (MFA) para recursos compartidos y no podía proporcionar la supervisión administrativa deseada, lo que impedía un control granular del acceso de los usuarios a cajas fuertes y contraseñas específicas.

  • Necesidad de un control granular. DigitalOcean quería comprobaciones del estado de los dispositivos granulares y personalizables para proteger el acceso a aplicaciones SaaS altamente confidenciales.

  • Requisitos emergentes de gobernanza de IA. A medida que los empleados adoptaban cada vez más herramientas impulsadas por IA y flujos de trabajo de automatización, DigitalOcean quería una mayor visibilidad sobre cómo se utilizaban las aplicaciones de IA y una vía para regular el acceso tanto para los usuarios humanos como para los flujos de trabajo impulsados por software.

Implantación de un acceso reforzado en materia de seguridad en dispositivos, aplicaciones y datos

Los equipos de Seguridad y TI implementaron 1Password Enterprise Password Manager y 1Password Device Trust para situar los controles basados en la identidad en el núcleo de su arquitectura de ciberseguridad. Confiaban en que 1Password podría proporcionar la base que la empresa deseaba para regular el acceso entre personas, dispositivos, aplicaciones y flujos de trabajo emergentes basados en IA. Con una visibilidad centralizada de las cuentas más allá del SSO y la capacidad de aplicar directivas de manera coherente en todos los equipos, DigitalOcean vio 1Password como una vía para avanzar hacia una gobernanza de identidades más proactiva.

Otros responsables clave en la toma de decisiones de DigitalOcean ya tenían experiencia con 1Password y confiaban en la herramienta, por lo que cambiar de proveedor fue una decisión fácil. El equipo migró inicialmente a 1000 usuarios a 1Password y amplió la adopción al 100 % en tres años, hasta alcanzar las 1600 licencias.

Las aplicaciones de alto riesgo de DigitalOcean ahora están protegidas por 1Password Device Checks.

Heather Cannon
Director, Security at DigitalOcean

Aplicación de seguridad de nivel empresarial con control programático 

Enterprise Password Manager de 1Password proporcionó a DigitalOcean un control centralizado sobre el uso compartido de credenciales entre equipos. El acceso confidencial se trasladó a cajas fuertes compartidas con una propiedad clara, permisos aplicados y una visibilidad completa para TI y Seguridad. Como resultado, la proliferación de credenciales disminuyó y la autenticación sólida, incluidas las claves de acceso y la protección de dos factores, se convirtió en la opción predeterminada en toda la organización.

La CLI de 1Password también ayuda a los equipos de seguridad y desarrollo a gestionar secretos de forma programática y a migrar cuentas de servicio a gran escala. En un momento dado, el equipo de seguridad de Cannon necesitó migrar cuentas de servicio para sus bases de datos MySQL internas en una configuración de base de datos distribuida. Pudieron compartir estas cuentas con sus distintos equipos de ingeniería mediante la CLI de 1Password con un trabajo manual mínimo. «Fue un gran logro: algo que no podíamos hacer con nuestra solución anterior de gestión de contraseñas», afirma Cannon.

Enterprise Password Manager de 1Password nos proporcionó la herramienta completa que necesitábamos para proteger inicios de sesión, contraseñas y el uso compartido, además de una consola unificada para optimizar el control de identidades y accesos.

Heather Cannon
Director, Security at DigitalOcean

Ampliación del acceso de confianza en dispositivos, aplicaciones y herramientas de IA 

Device Trust de 1Password permite a las organizaciones controlar el acceso a aplicaciones y datos críticos desde cualquier dispositivo, incluidos dispositivos no gestionados, de contratistas y Linux.  Los administradores pueden implantar fácilmente comprobaciones integrales de la estrategia de seguridad de los dispositivos e incluso crear comprobaciones personalizadas para aplicar una amplia variedad de políticas de seguridad.  Esto ayuda a garantizar que todos los dispositivos que se conecten a aplicaciones protegidas sean conocidos y de confianza y cumplan los requisitos básicos de seguridad, como el cifrado de disco y las versiones adecuadas del sistema operativo. 

DigitalOcean integró Device Trust de 1Password con Okta mediante Hosted SCIM de 1Password, que actúa como puente entre los dos productos y automatiza las laboriosas tareas administrativas asociadas a la gestión del ciclo de vida de los empleados. Hosted SCIM de 1Password no requiere que DigitalOcean mantenga nada en su propia infraestructura. Pueden usar Device Trust de 1Password sin problemas para garantizar que solo los dispositivos en buen estado, gestionados y que cumplan con la normativa tengan acceso a las aplicaciones críticas de la empresa.

Ahora las aplicaciones críticas para el negocio de DigitalOcean están protegidas por 1Password Device Trust Checks. «Gracias a una visibilidad continua,  hemos reducido significativamente  nuestra exposición a muchas vulnerabilidades conocidas», afirma Cannon. 

Device Trust de 1Password permite a DigitalOcean automatizar las tareas administrativas que más tiempo consumen asociadas a la gestión del ciclo de vida de los empleados, sin necesidad de mantener su propia infraestructura. Esto incluye el aprovisionamiento y desaprovisionamiento automatizados de cuentas, la sincronización de grupos para crear y gestionar grupos y el acceso a cajas fuertes de 1Password y la sincronización de atributos para los datos de los usuarios, como nombres y direcciones de correo electrónico, en 1Password. 

Cannon también valora Device Trust de 1Password porque funciona silenciosamente en segundo plano sin interrumpir los flujos de trabajo de los usuarios. Device Trust funciona conjuntamente con las soluciones de MDM de DigitalOcean, lo que garantiza que estén configuradas y funcionando correctamente para bloquear el acceso de dispositivos no autorizados o que no son de confianza a sistemas críticos. Cuando hay un problema, los usuarios finales reciben instrucciones de autocorrección para que puedan desbloquearse sin necesidad de presentar un ticket de TI. Device Trust de 1Password también puede ayudar a cerrar una brecha de seguridad clave para plataformas sin MDM aplicando protecciones básicas, como el cifrado, en las estaciones de trabajo Linux de DigitalOcean.

Según las estimaciones internas de DigitalOcean, los equipos de Seguridad y TI ahorran hasta 10 minutos por empleado al automatizar la incorporación y la desvinculación con Okta y Hosted SCIM de 1Password. A diferencia del tradicional puente SCIM de 1Password, Hosted SCIM se ejecuta por completo en la infraestructura de 1Password y se conecta directamente a proveedores de identidad compatibles.

Gracias a una visibilidad continua, hemos reducido significativamente nuestra exposición a muchas vulnerabilidades conocidas.

Heather Cannon
Director, Security at DigitalOcean

Futuras iniciativas de seguridad

De cara al futuro, Cannon y su equipo están planeando hacer más con 1Password para mantenerse a la vanguardia en un panorama en constante evolución. Como la nube nativa de IA, DigitalOcean crea la plataforma que las empresas utilizan para ejecutar agentes en producción. A medida que los actores basados en software operan junto a los usuarios humanos, gobernar el acceso para ambos es una prioridad de primer orden.

«La IA y la automatización han reescrito por completo el panorama de las amenazas. El riesgo ya no es solo el error humano; reside en cómo el software automatizado interactúa con la infraestructura y las API. Para gestionar esto con confianza, la gobernanza de la identidad tiene que extenderse más allá de la página de inicio de sesión tradicional e integrarse directamente donde se utilizan las credenciales a gran escala». 

Heather Cannon Directora de seguridad en DigitalOcean

DigitalOcean fue uno de los primeros participantes en la versión beta de Unified Access de 1Password y está evaluando cómo reforzar mejor la visibilidad y la gobernanza en aplicaciones de IA, credenciales, dispositivos y flujos de trabajo emergentes basados en agentes. «Unified Access nos ayuda a comprender y regular mejor el uso de la IA, reducir el riesgo de la IA en la sombra y establecer los controles necesarios para permitir una adopción responsable de la IA», explica Cannon. A medida que DigitalOcean amplía el uso del desarrollo asistido por IA y la automatización, la empresa está creando una estrategia de acceso diseñada para un mundo en el que tanto los humanos como los agentes de IA requieren un acceso seguro y regulado a los recursos críticos.

¿Listo para empezar?

Solicita una demostración para ver cómo 1Password combina la identidad del personal, la información de aplicaciones, la confianza en los dispositivos y la gestión de contraseñas empresariales en un solo lugar.