DigitalOcean gestisce l'accesso su dispositivi, applicazioni e flussi di lavoro AI emergenti
Informazioni sull'azienda
DigitalOcean è una multinazionale tecnologica statunitense che offre una piattaforma cloud completa, consentendo agli sviluppatori di aziende specializzate nell’intelligenza artificiale e alle imprese nate nel digitale di creare applicazioni di intelligenza artificiale full-stack con strumenti di facile utilizzo.
A differenza dei provider cloud più grandi che possono risultare complessi e opprimenti, la missione di DigitalOcean è semplificare il cloud computing e l’AI per consentire agli sviluppatori di dedicare più tempo alla creazione di software che cambia il mondo.
Industry
Cloud infrastructure
Platform as a Service (PaaS)
Technology
Use cases
Helping secure device access in a fully remote business environment
Enabling secure password, secret, and credential sharing at scale
Automating employee onboarding and offboarding
Secured device access to 100% of high-risk apps
Up to 10 minutes saved per employee by automating onboarding and offboarding
Achieved 100% 1Password adoption over 3 years
Risultati
Livello di sicurezza complessivo rafforzato garantendo che solo i dispositivi gestiti e attendibili possano accedere ai sistemi critici
Minori preoccupazioni a livello aziendale per quanto riguarda sessioni compromesse, phishing e credenziali trapelate
Ha gettato le basi per governare l’accesso tra applicazioni, dispositivi e flussi di lavoro emergenti di IA
Produttività migliorata con archiviazione e condivisione rafforzate in termini di sicurezza tra team
Ridotto il carico operativo IT automatizzando provisioning e deprovisioning
Dovevamo rafforzare ulteriormente il nostro livello di sicurezza, in particolare nel nostro ambiente di lavoro ibrido. 1Password Enterprise Password Manager e Device Trust ci hanno aiutato a raggiungere questo obiettivo.
Heather Cannon
Director, Security at DigitalOcean
Le sfide
DigitalOcean è l’AI-Native Cloud, una piattaforma completamente integrata dal silicio agli agenti, creata per le aziende AI-native e digital-native che scalano carichi di lavoro in produzione. La missione dell’azienda è semplificare il cloud e l’AI, consentendo agli sviluppatori di dedicare più tempo alla creazione di software che cambia il mondo. Fondata originariamente come provider di server privati virtuali (VPS), da allora DigitalOcean ha sviluppato uno stack completo per l’AI in produzione, dall’infrastruttura GPU all’inferenza fino agli agenti gestiti.
Man mano che DigitalOcean espandeva la propria piattaforma cloud nativa per l’IA e la forza lavoro globale, l’azienda necessitava di visibilità e controllo unificati su applicazioni, strumenti di IA, dispositivi, credenziali e identità delle macchine. La sua attuale soluzione di gestione delle password non era più in grado di offrire il livello di governance desiderato da DigitalOcean per il suo ambiente moderno e distribuito. Heather Cannon, Director, Security, ha valutato le funzionalità del prodotto e l’adeguatezza per DigitalOcean, e ha scelto 1Password per affrontare queste sfide chiave:
Visibilità limitata degli endpoint. Operare come forza lavoro ibrida e distribuita a livello globale significava che il team aveva una visibilità limitata sui dispositivi dei dipendenti, aumentando le preoccupazioni dell’azienda relative ai dispositivi non gestiti che accedono alle infrastrutture critiche.
Crescente rischio di phishing. Una preoccupazione significativa per l’azienda erano gli attacchi di phishing, che potevano comportare il furto di credenziali e l’accesso non autorizzato agli account.
Proliferazione delle credenziali e controlli amministrativi limitati. Il precedente strumento di gestione delle password dell’azienda non disponeva dell’autenticazione a più fattori (MFA) per le risorse condivise e non era in grado di offrire la supervisione amministrativa desiderata, impedendo un controllo granulare sull’accesso degli utenti a casseforti e password specifiche.
Necessità di un controllo granulare. DigitalOcean desiderava controlli granulari e personalizzabili sullo stato di salute dei dispositivi per proteggere l’accesso ad app SaaS altamente sensibili.
Requisiti emergenti di governance dell’IA. Con la crescente adozione da parte dei dipendenti di strumenti basati sull’IA e flussi di lavoro automatizzati, DigitalOcean desiderava una maggiore visibilità sull’uso delle applicazioni IA e un percorso verso la governance degli accessi sia per gli utenti umani sia per i flussi di lavoro guidati dal software.
Implementazione di un accesso con sicurezza rafforzata a dispositivi, app e dati
I team di sicurezza e IT hanno implementato 1Password Enterprise Password Manager e 1Password Device Trust per porre i controlli basati sull’identità al centro della propria architettura di sicurezza informatica. Erano certi che 1Password potesse fornire le basi che l’azienda desiderava per gestire gli accessi di persone, dispositivi, applicazioni e flussi di lavoro emergenti basati sull’intelligenza artificiale. Grazie alla visibilità centralizzata sugli account che va oltre l’SSO e alla capacità di applicare le politiche in modo coerente tra i vari team, DigitalOcean ha visto in 1Password un modo per passare a una governance delle identità più proattiva.
Altri decisori chiave di DigitalOcean avevano già esperienza con 1Password e si fidavano del servizio, quindi passare da un altro fornitore è stata una decisione facile. Il team ha inizialmente migrato 1.000 utenti a 1Password e ha esteso l’adozione al 100% nell’arco di tre anni, raggiungendo 1.600 postazioni.
Le applicazioni ad alto rischio di DigitalOcean sono ora protette da 1Password Device Checks.
Heather Cannon
Director, Security at DigitalOcean
Applicazione di una sicurezza di livello enterprise con controllo programmatico
1Password Enterprise Password Manager ha fornito a DigitalOcean un controllo centralizzato sulla condivisione delle credenziali tra i team. Gli accessi sensibili sono stati spostati in casseforti condivise con una proprietà ben definita, autorizzazioni applicate e una visibilità completa per IT e sicurezza. Di conseguenza, la proliferazione delle credenziali è diminuita e l’autenticazione forte, comprese le passkey e la protezione a due fattori, è diventata lo standard in tutta l’organizzazione.
1Password CLI aiuta anche i team di sicurezza e sviluppo a gestire i segreti a livello di codice e a migrare account di servizio su larga scala. A un certo punto, il team di sicurezza di Cannon ha dovuto migrare gli account di servizio per i propri database MySQL interni in una configurazione di database distribuiti. È riuscito a condividere questi account con i vari team di ingegneria utilizzando la CLI di 1Password con il minimo lavoro manuale. "È stato un grande successo, qualcosa che non potevamo fare con la nostra precedente soluzione di gestione delle password", afferma Cannon.
1Password Enterprise Password Manager ci ha fornito lo strumento completo di cui avevamo bisogno per proteggere accessi, password e condivisione, insieme a una console unificata per semplificare il controllo di identità e accessi.
Heather Cannon
Director, Security at DigitalOcean
Estensione dell’accesso affidabile tra dispositivi, applicazioni e strumenti di IA
1Password Device Trust consente alle organizzazioni di gestire l’accesso ad app e dati critici da qualsiasi dispositivo, inclusi dispositivi non gestiti, di collaboratori esterni e Linux. Gli amministratori possono implementare facilmente controlli completi della postura del dispositivo e persino scrivere controlli personalizzati per applicare un’ampia gamma di criteri di sicurezza. Ciò consente di garantire che tutti i dispositivi che si collegano ad applicazioni protette siano noti, attendibili e soddisfino i requisiti di sicurezza di base, come la crittografia del disco e le versioni appropriate del sistema operativo.
DigitalOcean ha integrato 1Password Device Trust con Okta utilizzando 1Password Hosted SCIM, che funge da ponte tra i due prodotti e automatizza le lunghe attività amministrative associate alla gestione del ciclo di vita dei dipendenti. 1Password Hosted SCIM non richiede a DigitalOcean di gestire nulla nella propria infrastruttura. Può utilizzare agevolmente 1Password Device Trust per garantire che solo i dispositivi integri, gestiti e conformi possano accedere alle applicazioni aziendali critiche.
Ora le applicazioni business-critical di DigitalOcean sono protette dai Device Trust Check di 1Password. "Grazie a una visibilità costante, abbiamo ridotto notevolmente la nostra esposizione a molte vulnerabilità note", afferma Cannon.
1Password Device Trust consente a DigitalOcean di automatizzare le attività amministrative più dispendiose in termini di tempo associate alla gestione del ciclo di vita dei dipendenti, senza dover gestire la propria infrastruttura. Ciò include il provisioning e il deprovisioning automatizzati degli account, la sincronizzazione dei gruppi per creare e gestire gruppi e accesso agli archivi di 1Password e la sincronizzazione degli attributi per i dettagli degli utenti, come nomi e indirizzi email, in 1Password.
Cannon apprezza inoltre 1Password Device Trust perché funziona silenziosamente in sottofondo senza interrompere i flussi di lavoro degli utenti. Device Trust funziona in tandem con le soluzioni MDM di DigitalOcean, assicurando che siano configurate ed eseguite correttamente per bloccare l’accesso ai sistemi critici da parte di dispositivi non autorizzati e non affidabili. In caso di problemi, agli utenti finali vengono fornite istruzioni per la risoluzione autonoma, in modo che possano sbloccarsi senza dover aprire un ticket all’IT. 1Password Device Trust può anche aiutare a colmare una lacuna di sicurezza fondamentale per le piattaforme senza MDM applicando le protezioni di base, come la crittografia, sulle workstation Linux di DigitalOcean.
In base alle stime interne di DigitalOcean, i team di sicurezza e IT risparmiano fino a 10 minuti per dipendente automatizzando l’onboarding e l’offboarding con Okta e 1Password Hosted SCIM. A differenza del tradizionale bridge SCIM 1Password, Hosted SCIM viene eseguito interamente sull’infrastruttura di 1Password e si collega direttamente ai provider di identità supportati.
Grazie a una visibilità continua, abbiamo ridotto in modo significativo la nostra esposizione a molte vulnerabilità note.
Heather Cannon
Director, Security at DigitalOcean
Iniziative per la sicurezza del futuro
Guardando al futuro, Cannon e il suo team stanno attualmente pianificando di fare di più con 1Password per rimanere al passo con un panorama in continua evoluzione. In qualità di cloud nativo per l’AI, DigitalOcean realizza la piattaforma utilizzata dalle aziende per eseguire agenti in produzione. Poiché gli attori basati su software operano al fianco degli utenti umani e gestire gli accessi per entrambi è una priorità di prim’ordine.
"L’IA e l’automazione hanno completamente riscritto il panorama delle minacce. Il rischio non è più solo l’errore umano; è il modo in cui il software automatizzato interagisce con l’infrastruttura e le API. Per gestire tutto questo con sicurezza, la governance delle identità deve andare oltre la tradizionale pagina di accesso e integrarsi direttamente dove le credenziali vengono utilizzate su larga scala."
Heather Cannon Director, Security di DigitalOcean
DigitalOcean ha partecipato sin dall’inizio alla versione beta di 1Password Unified Access e sta valutando come rafforzare ulteriormente la visibilità e la governance su applicazioni di IA, credenziali, dispositivi e flussi di lavoro agentici emergenti. “Unified Access ci aiuta a comprendere e gestire meglio l’utilizzo dell’IA, a ridurre i rischi legati all’IA ‘ombra’ e a stabilire i controlli necessari per consentire un’adozione responsabile dell’IA”, spiega Cannon. Man mano che DigitalOcean amplia il ricorso allo sviluppo e all’automazione assistiti dall’IA, l’azienda sta definendo una strategia di accesso progettata per un mondo in cui sia gli esseri umani che gli agenti di IA necessitano di un accesso sicuro e regolamentato alle risorse critiche.*** Tradotto con www.DeepL.com/translator (versione gratuita) ***
Pronto per iniziare?
Richiedi una demo per scoprire come 1Password combina l'identificazione dell'identità della forza lavoro, le informazioni sulle applicazioni, la fiducia nei dispositivi e la gestione delle password aziendali in un unico posto.