Skip to Main Content
História do cliente

A DigitalOcean controla o acesso em dispositivos, aplicativos e fluxos de trabalho de IA emergentes

Sobre a empresa

A DigitalOcean é uma multinacional de tecnologia e uma provedora de nuvem agêntica completa dos Estados Unidos, que ajuda desenvolvedores em empresas nativas de IA e negócios nativos digitais a criar aplicativos de IA full-stack com ferramentas simples. 

Ao contrário dos provedores de nuvem maiores, que podem parecer complexos e intimidadores, a missão da DigitalOcean é simplificar a computação em nuvem e a IA para permitir que os criadores passem mais tempo criando software que muda o mundo. 

www.digitalocean.com

Industry

  • Cloud infrastructure

  • Platform as a Service (PaaS)

  • Technology

Use cases

  • Helping secure device access in a fully remote business environment

  • Enabling secure password, secret, and credential sharing at scale

  • Automating employee onboarding and offboarding

Secured device access to 100% of high-risk apps

Up to 10 minutes saved per employee by automating onboarding and offboarding

Achieved 100% 1Password adoption over 3 years


Resultados

  • Postura geral de segurança reforçada garantindo que apenas dispositivos gerenciados e confiáveis possam acessar sistemas críticos

  • Redução das preocupações organizacionais em relação a sessões comprometidas, phishing e credenciais vazadas

  • Estabeleceu uma base para governar o acesso em aplicativos, dispositivos e fluxos de trabalho emergentes de IA

  • Maior produtividade com armazenamento e compartilhamento com segurança reforçada entre equipes

  • Redução da carga operacional de TI ao automatizar o provisionamento e o desprovisionamento

Precisávamos fortalecer ainda mais nossa postura de segurança, principalmente em nosso ambiente de trabalho híbrido. O 1Password Enterprise Password Manager e o Device Trust nos ajudaram a alcançar isso.

Heather Cannon
Director, Security at DigitalOcean

Desafios

A DigitalOcean é a nuvem nativa de IA, uma plataforma totalmente integrada do chip aos agentes, criada para empresas nativas de IA e nativas digitais que estão expandindo cargas de produção. A missão da empresa é simplificar a nuvem e a IA para que os criadores possam passar mais tempo desenvolvendo softwares que mudam o mundo. Fundada originalmente como uma provedora de servidores virtuais privados, a DigitalOcean desde então desenvolveu um stack completo para IA de produção, da infraestrutura de GPU a inferência e agentes gerenciados.

À medida que a DigitalOcean expandia sua plataforma em nuvem nativa de IA e sua força de trabalho global, a empresa precisava de visibilidade e controle unificados em aplicativos, ferramentas de IA, dispositivos, credenciais e identidades de máquinas. Sua solução existente de gerenciamento de senhas não conseguia mais oferecer o nível de governança que a DigitalOcean desejava para seu ambiente moderno e distribuído. Heather Cannon, diretora de segurança, pesquisou os recursos e a adequação do produto para a DigitalOcean e escolheu o 1Password para enfrentar estes principais desafios:

  • Visibilidade limitada dos endpoints. Por operar como uma força de trabalho híbrida e distribuída globalmente, a equipe tinha visibilidade limitada dos dispositivos dos funcionários, aumentando a preocupação da empresa com dispositivos não gerenciados que acessavam infraestrutura crítica.

  • Risco crescente de phishing. Uma grande preocupação para a empresa eram os ataques de phishing, que poderiam resultar em credenciais roubadas e acesso não autorizado a contas.

  • Proliferação de credenciais e controles administrativos limitados. A ferramenta anterior de gerenciamento de senhas da empresa não tinha autenticação multifator (MFA) para recursos compartilhados e não conseguia fornecer a supervisão administrativa desejada, impedindo o controle granular sobre o acesso de usuários a senhas e cofres específicos.

  • Necessidade de controle granular. A DigitalOcean queria verificações granulares e personalizáveis de integridade do dispositivo para proteger o acesso a aplicativos SaaS altamente confidenciais.

  • Requisitos crescentes de governança de IA. À medida que os funcionários adotavam cada vez mais ferramentas de IA e fluxos de automação, a DigitalOcean buscava mais visibilidade sobre como os aplicativos de IA estavam sendo usados e um caminho para controlar o acesso tanto de usuários humanos quanto de fluxos de trabalho orientados por software.

Implementando acesso com segurança reforçada a dispositivos, aplicativos e dados

As equipes de segurança e TI implementaram o 1Password Enterprise Password Manager e o 1Password Device Trust para colocar controles baseados em identidade no centro da arquitetura de segurança cibernética. Elas tinham certeza de que o 1Password conseguiria fornecer a base que a empresa desejava para controlar o acesso entre pessoas, dispositivos, aplicativos e fluxos de trabalho emergentes baseados em IA. Com visibilidade centralizada de contas além da SSO (Autenticação única) e a capacidade de aplicar políticas de forma consistente em todas as equipes, a DigitalOcean viu o 1Password como uma forma de migrar para uma governança de identidade mais proativa.

Outros tomadores de decisão importantes na DigitalOcean já tinham experiência prévia com o 1Password e confiavam nele, então trocar de fornecedor foi uma decisão fácil. A equipe inicialmente migrou 1.000 usuários para o 1Password e expandiu a adoção para 100% ao longo de três anos, alcançando 1.600 licenças.

Os aplicativos de alto risco da DigitalOcean agora estão protegidos pelo 1Password Device Checks.

Heather Cannon
Director, Security at DigitalOcean

Aplicação de segurança de nível corporativo com controle programático 

O 1Password Enterprise Password Manager deu à DigitalOcean controle centralizado sobre o compartilhamento de credenciais entre as equipes. O acesso a informações confidenciais foi transferido para cofres compartilhados com propriedade clara, permissões aplicadas e visibilidade completa para as equipes de TI e segurança. Como resultado, a proliferação de credenciais diminuiu, e a autenticação forte, incluindo chaves-senha e proteção de dois fatores, tornou-se o padrão em toda a organização.

A CLI (Interface de Linha de Comandos) do 1Password também ajuda as equipes de segurança e desenvolvimento a gerenciar segredos de forma programática e migrar contas de serviço em grande escala. Em um determinado momento, a equipe de segurança de Cannon precisou migrar contas de serviço para os bancos de dados MySQL internos em uma configuração distribuída de banco de dados. Ela conseguiu compartilhar essas contas com as diversas equipes de engenharia usando a CLI do 1Password, com o mínimo de trabalho manual. “Foi uma grande vitória, algo que não conseguíamos fazer com nossa antiga solução de gerenciamento de senhas”, diz Cannon.

O 1Password Enterprise Password Manager nos deu a ferramenta completa de que precisávamos para ajudar a proteger logins, senhas e compartilhamentos, além de um console unificado para simplificar o controle de identidade e acesso.

Heather Cannon
Director, Security at DigitalOcean

Ampliação do acesso confiável em dispositivos, aplicativos e ferramentas de IA 

O 1Password Device Trust permite que as organizações controlem o acesso a aplicativos e dados críticos de qualquer dispositivo, incluindo dispositivos não gerenciados, de terceirizados e Linux.  Os administradores podem implementar facilmente verificações abrangentes da postura dos dispositivos e até criar verificações personalizadas para aplicar uma ampla variedade de políticas de segurança.  Isso ajuda a garantir que todos os dispositivos conectados a aplicativos protegidos sejam conhecidos, confiáveis e atendam aos requisitos básicos de segurança, como criptografia de disco e versões adequadas do sistema operacional. 

A DigitalOcean integrou o 1Password Device Trust com o Okta usando o 1Password Hosted SCIM, que atua como uma ponte entre os dois produtos e automatiza as tarefas administrativas demoradas associadas ao gerenciamento do ciclo de vida dos funcionários. O 1Password Hosted SCIM não exige que a DigitalOcean mantenha nada em sua própria infraestrutura. Eles podem usar o 1Password Device Trust perfeitamente para garantir que apenas dispositivos íntegros, gerenciados e em conformidade tenham acesso aos aplicativos essenciais da empresa.

Agora, os aplicativos essenciais para os negócios da DigitalOcean estão protegidos pelas verificações do 1Password Device Trust. “Por meio da visibilidade contínua,  reduzimos significativamente  nossa exposição a muitas vulnerabilidades conhecidas”, diz Cannon. 

O 1Password Device Trust permite que a DigitalOcean automatize as tarefas administrativas mais demoradas associadas ao gerenciamento do ciclo de vida dos funcionários, sem a necessidade de manter uma infraestrutura própria. Isso inclui provisionamento e desprovisionamento automatizados de contas, sincronização de grupos para criar e gerenciar grupos do 1Password e o acesso a cofres, além da sincronização de atributos para detalhes dos usuários (como nomes e endereços de e-mail) no 1Password. 

Cannon também enaltece o 1Password Device Trust porque funciona discretamente em segundo plano sem interromper os fluxos de trabalho dos usuários. O Device Trust trabalha em conjunto com as soluções de MDM da DigitalOcean, garantindo que estejam configuradas e funcionando corretamente para impedir que dispositivos não autorizados e não confiáveis acessem sistemas essenciais. Quando há um problema, os usuários finais recebem instruções de autocorreção para que possam fazer o desbloqueio sem precisar abrir um chamado de TI. O 1Password Device Trust também pode ajudar a fechar uma importante lacuna de segurança em plataformas sem MDM ao aplicar proteções básicas, como criptografia, nas estações de trabalho Linux da DigitalOcean.

Com base nas estimativas internas da DigitalOcean, as equipes de Segurança e TI economizam até 10 minutos por funcionário ao automatizar a integração e o desligamento com o Okta e o 1Password Hosted SCIM. Ao contrário do tradicional 1Password SCIM Bridge, o Hosted SCIM é executado inteiramente na infraestrutura do 1Password e se conecta diretamente aos provedores de identidade compatíveis.

Com visibilidade contínua, reduzimos significativamente nossa exposição a muitas vulnerabilidades conhecidas.

Heather Cannon
Director, Security at DigitalOcean

Futuras iniciativas de segurança

Daqui para frente, Cannon e sua equipe planejam fazer mais com o 1Password para se manter à frente de um cenário em constante evolução. Como nuvem nativa de IA, a DigitalOcean desenvolve a plataforma que as empresas usam para executar agentes em produção. À medida que agentes baseados em software operam ao lado de usuários humanos, controlar o acesso de ambos é uma prioridade de primeira ordem.

“A IA e a automação reescreveram completamente o cenário de ameaças. O risco não é mais apenas o erro humano; é como o software automatizado interage com a infraestrutura e as APIs. Para gerenciar com confiança, a governança de identidade precisa ir além da página de login tradicional e se integrar diretamente onde as credenciais são utilizadas em grande escala.” 

Heather Cannon Diretora de segurança da DigitalOcean

A DigitalOcean foi uma das primeiras participantes da versão beta do 1Password Unified Access e está avaliando como a visibilidade e a governança podem ser fortalecidas ainda mais em aplicativos de IA, credenciais, dispositivos e fluxos de trabalho emergentes com agentes. “O Unified Access nos ajuda a entender e controlar melhor o uso da IA, reduzir os riscos da IA sombra e estabelecer os controles necessários para viabilizar a adoção responsável”, explica Cannon. À medida que a DigitalOcean expande o uso de automação e desenvolvimento assistido por IA, a empresa está criando uma estratégia de acesso para um mundo onde tanto humanos quanto agentes de IA exigem acesso seguro e controlado a recursos essenciais.

Pronto para começar?

Solicite uma demonstração para ver como o 1Password combina identidade da força de trabalho, insights de aplicativos, confiança no dispositivo e gerenciamento de senhas empresariais em um só lugar.