Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Padrão de código aberto visa unificar sistemas de identidade em nuvem incompatíveis
codigo aberto
nuvem
segurança

Padrão de código aberto visa unificar sistemas de identidade em nuvem incompatíveis

O projeto usa tecnologia de código aberto e um novo formato de política comum para gerenciar políticas de acesso de identidade em várias nuvens

Publicado:
23/05/2022 às 09:37
Leitura
4 minutos
programação código

Um novo projeto de código aberto visa unificar sistemas de identidade em nuvem incompatíveis, como Azure, AWS e Google, dando aos usuários a capacidade de aplicar políticas consistentes de identidade e acesso em plataformas multinuvem. Anunciado pela empresa de orquestração de identidade Strata Identity, o projeto consiste em Hexa, uma tecnologia de código aberto, e IDQL, um novo formato de política comum que define políticas de acesso de identidade, que se combinam para gerenciar políticas de acesso em várias nuvens, sistemas locais, e fornecedores, disse a empresa. A notícia vem na sequência de pesquisas que revelaram os riscos de segurança em torno de identidades de nuvem mal gerenciadas e excessivamente permissivas que abrem as portas para invasores que visam a infraestrutura de nuvem.

O padrão aborda silos de identidade de várias nuvens, orquestra políticas em todos os sistemas

Em um comunicado à imprensa, a Strata Identity afirmou que as plataformas de nuvem populares atuais usam sistemas de identidade proprietários com linguagens de políticas individuais, todas incompatíveis entre si. Além disso, cada aplicativo deve ser codificado para funcionar com um sistema de identidade específico, acrescentou. O Hexa foi projetado para usar IDQL para permitir que qualquer número de sistemas de identidade funcionem juntos como um todo unificado, sem fazer alterações neles ou em aplicativos, disse a Strata Identity. Ele funciona abstraindo políticas de identidade e acesso de plataformas de nuvem, sistemas de autorização, recursos de dados e redes de confiança zero para descobrir quais políticas existem e depois as traduz de sua sintaxe nativa para a política declarativa IDQL genérica, continuou o fornecedor. Em seguida, ele orquestra instruções de identidade e acesso em sistemas em nuvem e em aplicativos, recursos de dados, plataformas e redes, traduzindo de volta em políticas nativas e imperativas de sistemas de destino por meio de uma arquitetura baseada em nuvem.

“Pela primeira vez, você pode unificar e gerenciar centralmente suas políticas não apenas de Norte a Sul, mas também de Leste a Oeste em qualquer CSP [provedor de serviços em nuvem] ou praticamente qualquer endpoint em sua arquitetura de solução”, comentou Tom Malta, Líder Global de Gerenciamento de Identidade e Acesso, membro do grupo de trabalho IDQL. “O IDQL permite que você gerencie centralmente políticas de acesso díspares em uma camada de abstração em vez de individualmente em cada CSP”. Assim como o Kubernetes transformou a computação ao permitir que os aplicativos se movam de forma transparente de uma máquina para outra, o IDQL permite que as políticas de acesso se movam livremente entre sistemas de identidade proprietários, acrescentou Eric Olden, CEO da Strata Identity.

Jack Poller, Analista Sênior do Enterprise Strategy Group, disse ao CSO que o uso do IDQL como língua franca para políticas de autorização é uma nova abordagem para unificar identidade e acesso em arquiteturas de TI modernas e híbridas de várias nuvens. “Além disso, a Hexa, usando IDQL, parece pronta para ajudar as organizações a orquestrar e automatizar políticas de acesso em todo o ambiente de TI, garantindo a consistência das políticas e preenchendo as inevitáveis lacunas de segurança que ocorrem com o gerenciamento manual de políticas”.

Identidades de nuvem mal gerenciadas representam um risco significativo de segurança cibernética

As identidades na nuvem representam ameaças de segurança significativas para as organizações que lutam para gerenciar e configurar com eficiência o gerenciamento de identidade e acesso (IAM) em ambientes de nuvem. Em ‘Identity and Access Management: The First Line of Defense’, pesquisadores da Unit 42, de Palo Alto, analisaram mais de 680.000 identidades em 18.000 contas de nuvem e mais de 200 organizações diferentes para entender suas configurações e padrões de uso, revelando que 99% dos usuários de nuvem, funções, serviços e recursos concedem permissões excessivas que não são utilizadas. Os adversários que comprometem essas identidades podem aproveitar as permissões para se mover lateralmente ou verticalmente e expandir o raio de ataque, segundo o relatório.

Seta para cima
Mais lidas
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

1
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

2
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

3
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

4
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
codigo aberto
nuvem
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados