DigitalOcean 全面治理裝置、應用程式與新興 AI 工作流程的存取權限
公司簡介
DigitalOcean 是一家美國跨國科技公司,也是全方位的代理式 AI 雲端平台,協助 AI 原生企業與數位原生企業的開發者,運用直覺易用的工具打造全端 AI 應用程式。
不同於可能讓人感到複雜又不知所措的大型雲端供應商,DigitalOcean 的使命是簡化雲端運算和 AI,讓開發者能花更多時間打造改變世界的軟體。
Industry
Cloud infrastructure
Platform as a Service (PaaS)
Technology
Use cases
Helping secure device access in a fully remote business environment
Enabling secure password, secret, and credential sharing at scale
Automating employee onboarding and offboarding
Secured device access to 100% of high-risk apps
Up to 10 minutes saved per employee by automating onboarding and offboarding
Achieved 100% 1Password adoption over 3 years
結果
強化整體資安態勢,確保只有受管理、受信任的裝置才能存取關鍵系統
降低組織對工作階段遭入侵、網路釣魚與憑證外洩的疑慮
為管理跨應用程式、裝置及新興 AI 工作流程的存取權限奠定基礎
透過經安全強化的儲存與團隊間的共享機制,提升工作效率
透過自動化佈建和取消佈建減輕 IT 營運負擔
我們需要進一步加強資安態勢,特別是在混合工作環境中。 1Password Enterprise Password Manager 和 Device Trust 幫助我們實現了這一目標。
Heather Cannon
Director, Security at DigitalOcean
挑戰
DigitalOcean 是 AI 原生雲端,為需要擴展正式環境工作負載的 AI 原生與數位原生企業,提供從晶片到 AI 代理程式的全方位整合平台。公司的使命是簡化雲端與 AI,讓開發者能投入更多時間,打造改變世界的軟體。DigitalOcean 最初以虛擬私人伺服器 (VPS) 供應商起家,如今已建置一套完整的 AI 技術堆疊,支援從 GPU 基礎架構、推論到受管理 AI 代理程式的正式環境部署。
隨著 DigitalOcean 持續擴展 AI 原生雲端平台與全球員工規模,公司需要統一掌握並控管應用程式、AI 工具、裝置、憑證及機器身分。DigitalOcean 現有的密碼管理解決方案,已無法為現代化的分散式環境提供公司期望的治理能力。資安總監 Heather Cannon 評估了各項產品功能是否符合 DigitalOcean 的需求,最終選擇以 1Password 解決以下關鍵挑戰:
端點可視性有限。 由於員工採混合辦公模式且遍布全球,團隊無法充分掌握員工裝置的狀況,也因此更加擔心未受管理的裝置存取關鍵基礎架構。
網路釣魚風險日益升高。 該公司的一大隱憂是網路釣魚攻擊,這可能導致憑證遭竊以及未經授權的帳戶存取。
憑證蔓延且管理控制不足。 DigitalOcean 先前使用的密碼管理工具未針對共用資源提供多重要素驗證 (MFA),也無法提供所需的管理監督,因此無法精細控管使用者對特定保險庫與密碼的存取權限。
需要精細化控管。 DigitalOcean 希望透過精細且可自訂的裝置健康狀況檢查,確保高度敏感的 SaaS 應用程式存取安全。
新興的 AI 治理需求。 隨著員工日益採用 AI 驅動工具與自動化工作流程,DigitalOcean 希望能更清楚掌握 AI 應用程式的使用情況,並找到一條為人類使用者與軟體驅動工作流程管控存取權的途徑。
為裝置、應用程式與資料導入強化的安全存取機制
安全與 IT 團隊實施了 1Password Enterprise Password Manager 和 1Password Device Trust,將以身分為基礎的控制措施置於其網路安全架構的核心。他們相信,1Password 能提供公司所需的基礎,以治理人員、裝置、應用程式及新興 AI 驅動工作流程的存取權。透過集中掌握 SSO 之外的帳戶,並能在各團隊間一致地套用政策,DigitalOcean 將 1Password 視為轉向更主動式身分治理的方法。
DigitalOcean 的其他關鍵決策者過去曾使用 1Password,對其也相當信任,因此在決定從其他供應商改用 1Password 時,並沒有太多顧慮。團隊最初將 1,000 名使用者移轉至 1Password,並在三年內將採用率提升至 100%,達到 1,600 個授權席次。
DigitalOcean 的高風險應用程式現已受到 1Password Device Checks 的保護。
Heather Cannon
Director, Security at DigitalOcean
透過程式化控管落實企業級安全防護
1Password Enterprise Password Manager 讓 DigitalOcean 能集中控管跨團隊的憑證分享。敏感存取權限改由共用保險庫管理,具備明確歸屬與強制權限控管,也讓 IT 與資安團隊得以完整掌握相關情況。因此,憑證蔓延的情況有所減少,包括通行金鑰與雙因素驗證在內的強式驗證,也成為整個組織的預設標準。
1Password CLI 也能協助資安與開發團隊以程式化方式管理機密,並大規模移轉服務帳戶。Cannon 的資安團隊曾需要移轉分散式資料庫環境中內部 MySQL 資料庫的服務帳戶。他們使用 1Password CLI,僅需少量手動作業,就能將這些帳戶與不同的工程團隊共享。Cannon 表示:「這是一項重大成果,也是我們先前的密碼管理解決方案做不到的事。」
1Password Enterprise Password Manager 提供我們所需的完整功能,協助保護登入資訊、密碼與分享作業,並透過統一主控台簡化身分與存取權限控管。
Heather Cannon
Director, Security at DigitalOcean
將受信任的存取權延伸至裝置、應用程式和 AI 工具
1Password Device Trust 讓組織能控管任何裝置對關鍵應用程式與資料的存取權限,包括未受管理的裝置、承包商裝置及 Linux 裝置。管理員可以輕鬆導入全面的裝置狀態檢查,甚至自行撰寫檢查項目,以強制執行各種安全政策。如此一來,便能確保所有連線至受保護應用程式的裝置皆為已知且可信任,並符合磁碟加密及適當作業系統版本等基本安全要求。
DigitalOcean 使用 1Password Hosted SCIM 整合 1Password Device Trust 與 Okta。1Password Hosted SCIM 可作為兩項產品之間的橋樑,將員工生命週期管理中耗時的管理工作自動化。DigitalOcean 無須在自有基礎架構中部署或維護任何元件,就能順暢運用 1Password Device Trust,確保只有安全狀態良好、受管理且符合規範的裝置,才能存取公司的關鍵應用程式。
DigitalOcean 的業務關鍵應用程式目前皆受 1Password Device Trust Checks 保護。Cannon 表示:「透過持續掌握環境狀況,我們因許多已知漏洞而面臨的風險已大幅降低。」
1Password Device Trust 讓 DigitalOcean 能夠自動處理與員工生命週期管理相關的最耗時管理任務,且無需自行維護基礎架構。 這包括自動化帳戶佈建和取消佈建、用於建立和管理 1Password 群組與保險庫存取權限的群組同步,以及 1Password 中使用者詳細資訊(例如姓名和電子郵件地址)的屬性同步。
Cannon 也很重視 1Password Device Trust,因為它能在背景靜默運作,不會干擾使用者的工作流程。Device Trust 與 DigitalOcean 的 MDM 解決方案協同運作,確保其設定正確且正常運作,藉此阻止未經授權、不受信任的裝置存取關鍵系統。發生問題時,終端使用者會收到自行修正指引,讓他們無需提交 IT 求助單即可解除封鎖。1Password Device Trust 還能透過在 DigitalOcean 的 Linux 工作站上強制執行加密等基本防護措施,協助縮小未使用 MDM 平台的一項關鍵安全性缺口。
根據 DigitalOcean 的內部估算,資安與 IT 團隊透過 Okta 和 1Password Hosted SCIM 將員工到職與離職流程自動化,每位員工最多可節省 10 分鐘的處理時間。不同於傳統的 1Password SCIM Bridge,Hosted SCIM 完全在 1Password 的基礎架構上執行,並直接連線至受支援的身分提供者。
透過持續掌握環境狀況,我們因許多已知漏洞而面臨的風險已大幅降低。
Heather Cannon
Director, Security at DigitalOcean
未來的安全計畫
展望未來,Cannon 與團隊正計劃進一步運用 1Password,以因應持續演變的環境。身為 AI 原生雲端,DigitalOcean 打造了企業用來在正式環境中執行 AI 代理程式的平台。隨著 AI 代理程式與人類使用者並肩運作,妥善治理兩者的存取權限已成為首要任務。
「AI 與自動化已徹底改寫威脅態勢。風險不再只是人為疏失,而在於自動化軟體如何與基礎架構及 API 互動。若要妥善管理這些風險,身分治理就必須超越傳統登入頁面,直接融入大規模使用憑證的環境。」
Heather Cannon DigitalOcean 安全總監
DigitalOcean 是 1Password Unified Access Beta 版的早期測試參與者,目前正評估如何進一步強化 AI 應用程式、憑證、裝置及新興代理式 AI 工作流程的可視性與治理。Cannon 說明:「Unified Access 協助我們更深入掌握並治理 AI 的使用情況、降低影子 AI 的風險,並建立以負責任方式採用 AI 所需的控管機制。」隨著 DigitalOcean 擴大採用 AI 輔助開發與自動化,公司也正制定一套存取策略,以因應人類與 AI 代理程式都需要安全且受治理地存取關鍵資源的未來。
準備好開始了嗎?
預約示範,瞭解 1Password 如何將員工 ID、應用程式深入解析、裝置信任以及企業密碼管理整合到一處。