Sobre a Ping Identity
A identidade está no centro de toda grande experiência digital e é a chave para a transformação digital. Por isso, defendemos suas necessidades exclusivas de identidade. Oferecemos as ferramentas para proporcionar aos seus usuários o acesso certo, no momento certo, independentemente de como se conectam com você.
Nossas soluções foram desenvolvidas para oferecer a escala, flexibilidade e resiliência exigidas por equipes de TI em nível corporativo. Com 99,99% de disponibilidade e mais de 8 bilhões de identidades sob gestão, somos o único fornecedor de identidade com comprovação de escala, desempenho e segurança para grandes empresas.
Segurança na Ping Identity
A Ping Identity reconhece que a segurança é essencial para o gerenciamento de identidade digital. Para isso, investimos fortemente em segurança e a incorporamos em todos os aspectos do nosso negócio, conforme brevemente ilustrado nas seções a seguir.1
Desenvolvimento Seguro
- O Secure Development Lifecycle da Ping Identity fornece uma estrutura consistente para desenvolver, lançar e operar software e serviços seguros, alinhada a frameworks padrão do setor, incluindo o Microsoft Secure Development Lifecycle e o NIST.
- Todos os engenheiros da Ping Identity realizam treinamento anual em técnicas de codificação segura. Além disso, diversos fóruns internos são dedicados ao compartilhamento de conhecimento e à discussão sobre segurança.
- Ferramentas automatizadas de varredura de segurança estão incorporadas em todo o processo de desenvolvimento e implantação, incluindo análises estáticas, dinâmicas e de código aberto.
- Modelos de ameaças são desenvolvidos durante o design de componentes críticos de segurança, revisados de forma independente e mantidos ao longo do ciclo de vida desses componentes. Testes de penetração são amplamente utilizados para validação independente adicional, incluindo testes black-box e white-box.2
Auditoria e Conformidade
A Ping Identity possui um programa abrangente de auditoria interna para revisar regularmente, pelo menos uma vez por ano, todos os controles de segurança e privacidade aplicáveis, conforme estabelecido em nosso Information Security Management System (ISMS) e políticas relacionadas. Este programa de auditoria baseia-se em nossas obrigações de conformidade com ISO 27001, ISO 27017, ISO 27018, SOC 2, CSA STAR, TISAX e HIPAA/HITECH, para as quais a Ping Identity obteve certificação e passa por melhoria contínua como resultado de auditorias internas e externas, bem como futuras certificações.
1 Para uma descrição mais detalhada das práticas de segurança corporativas da Ping Identity, consulte: https://www.pingidentity.com/pt-br/docs/legal/security-exhibit
2 Em um teste de penetração black-box, um invasor posicionado na Internet, sem informações internas sobre o serviço, tenta comprometê-lo. Em um teste white-box, o invasor recebe detalhes completos sobre o design, a implementação e a operação do serviço. Ele ou ela então “recebe uma posição inicial” dentro do serviço e é solicitado a tentar expandir seu controle.
PingOne Advanced Identity Cloud
O PingOne Advanced Identity Cloud é um serviço online que permite que os clientes atendam às suas necessidades de gerenciamento de identidade e acesso sem o ônus de hospedar e operar uma infraestrutura on-premise.
O PingOne Advanced Identity Cloud oferece uma solução abrangente e flexível de gerenciamento de identidade e acesso, executada e operada pela Ping Identity. Protegemos, monitoramos, atualizamos e operamos o software, ao mesmo tempo em que fornecemos a flexibilidade e a extensibilidade necessárias para atender a alguns dos casos de uso de gerenciamento de identidade e acesso (IAM) mais complexos do setor. O PingOne Advanced Identity Cloud oferece suporte a todos os principais padrões de identidade, incluindo OAuth 2.0, OIDC, SAML, CIBA, além de fornecer sincronização de identidade, gerenciamento de ciclo de vida, governança e armazenamento. O PingOne Advanced Identity Cloud pode ser complementado com o PingGateway™ ou agentes para fornecer aplicação de políticas e gerenciamento de API.
Mais informações sobre os recursos e benefícios do PingOne Advanced Identity Cloud estão disponíveis em https://www.pingidentity.com/en/platform/pingone-advanced-identity-cloud.html.
Conformidade de Segurança
O PingOne Advanced Identity Cloud e os procedimentos e funções de suporte são certificados como conformes com os seguintes frameworks de segurança do setor:
- ISO 27001 (incluindo ISO 27017 e ISO 27018)
- SOC 2 Tipo 2
- CSA STAR Nível 2 (CSA CCM v4)
- HIPAA/HITECH
- TISAX (VDA-ISA)
Certificados e relatórios (conforme aplicável) para as certificações mencionadas acima estão disponíveis para clientes sob NDA no Portal de Suporte.
O PingOne Advanced Identity Cloud está sujeito a auditorias internas e externas por uma terceira parte independente pelo menos uma vez por ano.
A Ping Identity mantém uma função dedicada de Governança, Risco e Conformidade, cuja responsabilidade é garantir que a organização mantenha conformidade com um robusto framework de políticas e controles de segurança.
O framework de controles da Ping Identity está definido em nosso conjunto de políticas de segurança, disponível em nosso Portal de Suporte, e refletido em nosso Anexo de Segurança.
Abordagem de Segurança
O modelo de segurança do PingOne Advanced Identity Cloud baseia-se em um sistema de controles de segurança complementares e mutuamente reforçados que promovem três qualidades essenciais para a segurança em um mundo de violação presumida: isolamento, higiene e observabilidade.3
Isolamento
Higiene
Observabilidade
3 O princípio de assumir violação pressupõe que um invasor com financiamento, habilidade e persistência suficientes eventualmente terá algum grau de sucesso. Assim, a arquitetura de segurança deve se adaptar sem quebrar e permitir uma resposta ágil.
4 As zonas de confiança são, em muitos aspectos, análogas a microsserviços. Uma zona de confiança tende a ser dedicada a um único propósito de negócio; cumpre seu propósito utilizando recursos que controla exclusivamente; e estabelece e aplica regras para interação com ela.
Arquitetura de Segurança
Uma visão simplificada da arquitetura de segurança do serviço é apresentada na figura abaixo.
A zona de confiança fundamental consiste em um ambiente dedicado do Google Cloud Platform (GCP) que hospeda o PingOne Advanced Identity Cloud em sua totalidade.5 De forma crucial para a segurança, ele é soberano: o ambiente é autossuficiente em relação aos seus recursos críticos; ele, e somente ele, controla o acesso a eles e supervisiona as atividades que ocorrem em seu interior.6
O ambiente é ainda subdividido em um plano de controle único do serviço que gerencia a saúde geral do serviço, e múltiplos ambientes de clientes, cada um contendo a infraestrutura, o código e os dados dedicados de um cliente.7 Assim como o ambiente do PingOne Advanced Identity Cloud como um todo, o plano de controle do serviço e os ambientes de clientes são soberanos: cada um é autossuficiente, autogerenciado e autossupervisionado.
Esses ambientes são ainda segmentados adicionalmente para isolar cargas de trabalho com base em seu valor e no risco inerente ao qual estão expostas.8 Além disso, cada carga de trabalho é encapsulada em um Docker container dedicado e reforçado.
5 O ambiente do Advanced Identity Cloud é separado do ambiente corporativo de TI da própria Ping Identity.
6 Todo o software do Advanced Identity Cloud é executado sob contas de serviço locais ao ambiente. O acesso de usuários, por política da empresa, é limitado a contas de usuário locais ao ambiente e concedido apenas a funcionários da Ping Identity cujas funções exijam tal acesso.
7 A redundância regional é utilizada dentro de cada um desses ambientes para fornecer resiliência. Por exemplo, se um ambiente de cliente estivesse localizado na região us-west1 do GCP, seus recursos de computação, rede e armazenamento seriam replicados em três ou mais zonas de disponibilidade dentro da região.
8 Por exemplo, dentro do ambiente de cada cliente, as cargas de trabalho que interagem com clientes de Internet não confiáveis estão em zonas de confiança diferentes daquelas que acessam dados do cliente.
Tenancy
O termo tenancy é compreendido de maneiras diferentes por diversos públicos e, portanto, é importante esclarecer o modelo de tenancy do serviço.
O PingOne Advanced Identity Cloud oferece isolamento completo de tenants em um serviço de nuvem multi-tenant por meio do uso de zonas de confiança individuais. Cada ambiente de tenant é uma zona de confiança dedicada que não compartilha código, dados ou identidades com ambientes de outros clientes. Todos os ambientes de clientes são criados a partir de um modelo padrão, hospedados com base em uma tecnologia comum, mantidos de acordo com um conjunto consistente de processos e continuamente atualizados para a base de código mais recente. A infraestrutura é tratada como gado, e não como animais de estimação, utilizando consistência, padronização e automação para oferecer um serviço altamente disponível.
O PingOne Advanced Identity Cloud fornece um ambiente distinto e dedicado para cada cliente. Conforme descrito na seção anterior, cada ambiente de cliente é autossuficiente e soberano. Ele compreende um ambiente distinto de GCP e Kubernetes, executa uma cópia distinta do código do serviço sob identidades dedicadas e fornece armazenamento dedicado para segredos e dados do cliente, acessíveis apenas por ele. 9, 10
9 Especificamente, o ambiente de cada cliente consiste em um projeto distinto no GCP dedicado exclusivamente a esse propósito. O projeto contém recursos dedicados de gerenciamento de segredos, logging, armazenamento e outros, além de um ambiente Kubernetes dedicado no qual o software Advanced Identity Cloud do cliente é executado.
10 Isso contrasta com um modelo de serviço compartilhado no qual os recursos de todos os clientes seriam agrupados sob o controle de um processo supervisor.
Proteção de Dados
O serviço protege os dados dos clientes tanto no nível de serviço quanto no nível físico:
Segurança de Rede
Cada ambiente de cliente inclui recursos de rede dedicados, como endpoints acessíveis pela internet para interfaces de usuário e APIs. As comunicações de rede entre ambientes de clientes são bloqueadas; mesmo dentro de um ambiente de cliente, as comunicações de rede entre workloads são rigorosamente controladas usando controle de acesso baseado em função e aplicadas por meio de políticas de rede.
O PingOne Advanced Identity Cloud utiliza recursos nativos de segurança de rede do GCP para proteção contra ataques de negação de serviço.11 Todos os endpoints do Identity Cloud exigem TLS 1.2 ou superior, oferecendo os conjuntos de cifras mais seguros do GCP e são ancorados por um certificado digital.
Gerenciamento de Identidade e Acesso
Um dos pilares do modelo de segurança do PingOne Advanced Identity Cloud é um IAM abrangente e rigoroso. Praticamente todas as transações exigem autenticação, utilizando identidades definidas dentro da zona de confiança que aplica a autenticação. O princípio do menor privilégio é adotado em todo o serviço.
Em conformidade com o princípio de isolamento do design de segurança, relações de confiança entre zonas são raramente utilizadas e somente após cuidadosa consideração. O ambiente do PingOne Advanced Identity Cloud como um todo não estende nenhuma relação de confiança a outros ambientes. Da mesma forma, ambientes individuais de clientes não estendem relações de confiança entre si nem ao plano de controle.11, 12
Para entender isso na prática, considere um ambiente de cliente representativo. Ele é composto por um projeto no GCP com um único cluster Kubernetes; assim, é um domínio de identidade autogerenciado tanto para o GCP quanto para o Kubernetes. Ele cria uma conta de serviço do GCP e do Kubernetes correspondente a cada namespace do Kubernetes, atribui a elas privilégios mínimos e as associa aos workloads apropriados.
Um invasor que obtivesse acesso ao ambiente encontraria extrema dificuldade para ampliar o comprometimento, pois as identidades do GCP e do Kubernetes presentes em um namespace não possuem privilégios em quaisquer outros. Mesmo no pior cenário, em que um invasor comprometesse um ambiente inteiro de cliente, nenhuma das identidades ali seria válida em outros ambientes de clientes ou no plano de controle do serviço.
Da mesma forma, o acesso de usuários ao ambiente do PingOne Advanced Identity Cloud é rigidamente controlado. A infraestrutura do serviço só pode ser acessada por contas de usuário concedidas apenas a colaboradores da Ping Identity cujas funções envolvem a construção e a operação do PingOne Advanced Identity Cloud. Mesmo essas contas não têm acesso irrestrito à infraestrutura — em particular, a infraestrutura de produção só pode ser acessada por um pequeno número de contas com “acesso especial”, cujas ações são rigorosamente monitoradas.
11 A escala da rede do Google e seus múltiplos pontos de presença oferecem forte proteção contra ataques de inundação; seus recursos de filtragem e bloqueio protegem contra ataques das camadas 3 e 4.
12 Embora o plano de controle crie novos ambientes, ele não mantém quaisquer privilégios neles. Em vez disso, após criar um ambiente básico, ele transfere o controle para um workload dentro do ambiente que implanta todos os mecanismos e controles de segurança necessários. Como uma de suas primeiras ações, ele remove o acesso do plano de controle.
Gerenciamento de Segredos
Cada ambiente dentro do PingOne Advanced Identity Cloud possui um cofre de segredos dedicado que é utilizado para armazenar com segurança senhas, chaves privadas, chaves de API e outros segredos. Os segredos são fortemente protegidos em repouso e em trânsito, e as chaves criptográficas usadas para criptografá-los são rotacionadas regularmente.13
Exceto pelos segredos fornecidos pelo cliente, todos os segredos são criados dentro do ambiente do cliente. Eles são exclusivos de ambiente para ambiente e criptograficamente aleatórios.
13 O PingOne Advanced Identity Cloud utiliza o Google Secret Manager, que protege segredos em repouso com criptografia AES-256 e em trânsito com TLS. Ele também fornece rotação automática das chaves de criptografia.
Auditoria e Registro de Logs
O PingOne Advanced Identity Cloud gera informações extensivas de auditoria e registro de logs.
Logs de Produtos Ping Identity
Logs de Infraestrutura do PingOne Advanced Identity Cloud
14 Os valores de segredos, chaves e outros dados sensíveis não são registrados nos dados de log.
Monitoramento de Segurança
A Ping Identity monitora continuamente a segurança do ambiente do PingOne Advanced Identity Cloud, utilizando o NIST 800-137 como referência. O programa de monitoramento está particularmente atento a dois tipos de questões, discutidos abaixo.
Violações do Modelo de Serviço
Uso de Contas de Usuário Privilegiadas
Gerenciamento de Configuração
A infraestrutura do PingOne Advanced Identity Cloud é configurada com foco em segurança. A Ping Identity a implanta e gerencia utilizando ferramentas declarativas para evitar “desvios” de configuração ao longo do tempo. Além disso, validamos independentemente a configuração usando diversas ferramentas contínuas de varredura de segurança e conformidade, além de mecanismos de alerta.
A configuração de segurança é baseada em orientações de diversos especialistas no assunto, incluindo:
- Recomendações de fornecedores. A Ping Identity segue as recomendações do Google para uso seguro do GCP; as recomendações do k8s.io para Kubernetes; e nossas próprias recomendações publicadas para uso seguro do PingAM, PingIDM e PingDS.
- Especialistas em Segurança. A Ping Identity também segue orientações de especialistas terceirizados em segurança, na forma de CIS Benchmarks, NIST e outras recomendações publicadas.
Backup
Todos os dados críticos são automaticamente submetidos a backup. Isso inclui não apenas dados da infraestrutura do serviço, como registros de DNS, mas também informações específicas do cliente. Por exemplo, cada ambiente de cliente realiza backup de seus dados a cada hora; em conformidade com o modelo de soberania, esses dados são armazenados inteiramente dentro do ambiente do cliente, mas também replicados entre zonas de disponibilidade para fins de recuperação de desastres.
Segurança Física
O serviço é totalmente hospedado na Google Cloud Platform, e a Ping Identity não opera nenhum hardware físico ou instalações associadas ao PingOne Advanced Identity Cloud. O Google publicou um whitepaper detalhando como ele protege os recursos de computação, armazenamento e rede no GCP.
Na Ping Identity, acreditamos em tornar as experiências digitais seguras e contínuas para todos os usuários, sem compromissos. Isso é liberdade digital. Permitimos que as empresas combinem nossas soluções de identidade líderes de mercado com serviços de terceiros que já utilizam para eliminar senhas, prevenir fraudes, oferecer suporte a Zero Trust ou qualquer necessidade intermediária. Tudo isso pode ser realizado por meio de uma interface simples de arrastar e soltar. É por isso que mais da metade das empresas da Fortune 100 escolhe a Ping Identity para proteger as interações digitais de seus usuários, ao mesmo tempo em que proporciona experiências sem atrito. Saiba mais em www.pingidentity.com.
© Copyright 2025 Ping Identity. Todos os direitos reservados.