Eyebrow Text
WHITE PAPER
Title
PingOne Advanced Identity Cloud
Subtitle
Segurança e Conformidade
title
Sumário
theme
default

Sobre a Ping Identity

A identidade está no centro de toda grande experiência digital e é a chave para a transformação digital. Por isso, defendemos suas necessidades exclusivas de identidade. Oferecemos as ferramentas para proporcionar aos seus usuários o acesso certo, no momento certo, independentemente de como se conectam com você.

Nossas soluções foram desenvolvidas para oferecer a escala, flexibilidade e resiliência exigidas por equipes de TI em nível corporativo. Com 99,99% de disponibilidade e mais de 8 bilhões de identidades sob gestão, somos o único fornecedor de identidade com comprovação de escala, desempenho e segurança para grandes empresas.

Segurança na Ping Identity

A Ping Identity reconhece que a segurança é essencial para o gerenciamento de identidade digital. Para isso, investimos fortemente em segurança e a incorporamos em todos os aspectos do nosso negócio, conforme brevemente ilustrado nas seções a seguir.1

Desenvolvimento Seguro

Auditoria e Conformidade

A Ping Identity possui um programa abrangente de auditoria interna para revisar regularmente, pelo menos uma vez por ano, todos os controles de segurança e privacidade aplicáveis, conforme estabelecido em nosso Information Security Management System (ISMS) e políticas relacionadas. Este programa de auditoria baseia-se em nossas obrigações de conformidade com ISO 27001, ISO 27017, ISO 27018, SOC 2, CSA STAR, TISAX e HIPAA/HITECH, para as quais a Ping Identity obteve certificação e passa por melhoria contínua como resultado de auditorias internas e externas, bem como futuras certificações.

1 Para uma descrição mais detalhada das práticas de segurança corporativas da Ping Identity, consulte: https://www.pingidentity.com/pt-br/docs/legal/security-exhibit

2 Em um teste de penetração black-box, um invasor posicionado na Internet, sem informações internas sobre o serviço, tenta comprometê-lo. Em um teste white-box, o invasor recebe detalhes completos sobre o design, a implementação e a operação do serviço. Ele ou ela então “recebe uma posição inicial” dentro do serviço e é solicitado a tentar expandir seu controle.

PingOne Advanced Identity Cloud

O PingOne Advanced Identity Cloud é um serviço online que permite que os clientes atendam às suas necessidades de gerenciamento de identidade e acesso sem o ônus de hospedar e operar uma infraestrutura on-premise.

O PingOne Advanced Identity Cloud oferece uma solução abrangente e flexível de gerenciamento de identidade e acesso, executada e operada pela Ping Identity. Protegemos, monitoramos, atualizamos e operamos o software, ao mesmo tempo em que fornecemos a flexibilidade e a extensibilidade necessárias para atender a alguns dos casos de uso de gerenciamento de identidade e acesso (IAM) mais complexos do setor. O PingOne Advanced Identity Cloud oferece suporte a todos os principais padrões de identidade, incluindo OAuth 2.0, OIDC, SAML, CIBA, além de fornecer sincronização de identidade, gerenciamento de ciclo de vida, governança e armazenamento. O PingOne Advanced Identity Cloud pode ser complementado com o PingGateway™ ou agentes para fornecer aplicação de políticas e gerenciamento de API.

Mais informações sobre os recursos e benefícios do PingOne Advanced Identity Cloud estão disponíveis em https://www.pingidentity.com/en/platform/pingone-advanced-identity-cloud.html.

Conformidade de Segurança

O PingOne Advanced Identity Cloud e os procedimentos e funções de suporte são certificados como conformes com os seguintes frameworks de segurança do setor:

Certificados e relatórios (conforme aplicável) para as certificações mencionadas acima estão disponíveis para clientes sob NDA no Portal de Suporte.

O PingOne Advanced Identity Cloud está sujeito a auditorias internas e externas por uma terceira parte independente pelo menos uma vez por ano.

A Ping Identity mantém uma função dedicada de Governança, Risco e Conformidade, cuja responsabilidade é garantir que a organização mantenha conformidade com um robusto framework de políticas e controles de segurança.

O framework de controles da Ping Identity está definido em nosso conjunto de políticas de segurança, disponível em nosso Portal de Suporte, e refletido em nosso Anexo de Segurança.

Abordagem de Segurança

O modelo de segurança do PingOne Advanced Identity Cloud baseia-se em um sistema de controles de segurança complementares e mutuamente reforçados que promovem três qualidades essenciais para a segurança em um mundo de violação presumida: isolamento, higiene e observabilidade.3

item-1-icon
decorative icon
item-1-icon-alt
ícone decorativo
item-1-title

Isolamento

item-1-description
Em todo o serviço, todos os recursos são isolados. Isso cria uma defesa resiliente e em múltiplas camadas. O serviço estabelece um sistema de zonas de confiança, cada uma com código, dados e identidades dedicados.4 Esse padrão é repetido nas camadas de Docker container, Kubernetes e Google Cloud. De fato, o ambiente de cada cliente é uma zona de confiança — é soberano e não compartilha código, dados ou identidades com o ambiente de qualquer outro cliente.
item-2-icon
decorative icon
item-2-icon-alt
ícone decorativo
item-2-title

Higiene

item-2-description
Desde o início, a Ping Identity entende que a higiene de TI é um elemento pouco reconhecido, mas essencial, da segurança. Muitas violações de segurança decorrem de falhas em tarefas aparentemente rotineiras: gestão de privilégios, gestão de dependências, gestão de configurações e assim por diante. Acertar nos fundamentos beneficia tanto a segurança quanto a qualidade do serviço. Uma mentalidade semelhante se aplica ao design de sistemas. Quanto mais limpo e compreensível for o design de um sistema, mais consistente e previsível será seu comportamento — e mais fácil será identificar e corrigir comportamentos anômalos quando ocorrerem, independentemente da causa.
item-3-icon
decorative icon
item-3-icon-alt
ícone decorativo
item-3-title

Observabilidade

item-3-description
Como regra, controles preventivos e detectivos são combinados no PingOne Advanced Identity Cloud — controles preventivos para aplicar o modelo de segurança e controles detectivos para identificar tentativas de contorná-lo. Isso aumenta significativamente a eficácia de cada um. Os componentes do serviço geram telemetria detalhada descrevendo suas atividades e resultados, que por sua vez é consumida por controles detectivos que comparam continuamente o comportamento do serviço com o modelo esperado. Isso fornece à Ping Identity excelente consciência situacional, beneficiando tanto a segurança quanto a qualidade do serviço.

3 O princípio de assumir violação pressupõe que um invasor com financiamento, habilidade e persistência suficientes eventualmente terá algum grau de sucesso. Assim, a arquitetura de segurança deve se adaptar sem quebrar e permitir uma resposta ágil.

4 As zonas de confiança são, em muitos aspectos, análogas a microsserviços. Uma zona de confiança tende a ser dedicada a um único propósito de negócio; cumpre seu propósito utilizando recursos que controla exclusivamente; e estabelece e aplica regras para interação com ela.

Arquitetura de Segurança

Uma visão simplificada da arquitetura de segurança do serviço é apresentada na figura abaixo.

A diagram illustrating the security architecture of PingOne Advanced Identity Cloud. It shows multiple users (Customer 1, Customer 2) connecting via the internet to the cloud's ingress. Inside the cloud environment, the architecture is divided into strictly isolated, dedicated trust zones for each customer. Each customer's separate environment contains its own dedicated instances of Ping Identity services (AM/IDM/DS), which are further segmented into 'Internet Facing Workloads' and 'Internal Workloads' (labeled Workload A through D). The use of container icons and separated columns emphasizes full-tenant isolation where no code, data, or identities are shared between customers.

A zona de confiança fundamental consiste em um ambiente dedicado do Google Cloud Platform (GCP) que hospeda o PingOne Advanced Identity Cloud em sua totalidade.5 De forma crucial para a segurança, ele é soberano: o ambiente é autossuficiente em relação aos seus recursos críticos; ele, e somente ele, controla o acesso a eles e supervisiona as atividades que ocorrem em seu interior.6

O ambiente é ainda subdividido em um plano de controle único do serviço que gerencia a saúde geral do serviço, e múltiplos ambientes de clientes, cada um contendo a infraestrutura, o código e os dados dedicados de um cliente.7 Assim como o ambiente do PingOne Advanced Identity Cloud como um todo, o plano de controle do serviço e os ambientes de clientes são soberanos: cada um é autossuficiente, autogerenciado e autossupervisionado.

Esses ambientes são ainda segmentados adicionalmente para isolar cargas de trabalho com base em seu valor e no risco inerente ao qual estão expostas.8 Além disso, cada carga de trabalho é encapsulada em um Docker container dedicado e reforçado.

5 O ambiente do Advanced Identity Cloud é separado do ambiente corporativo de TI da própria Ping Identity.

6 Todo o software do Advanced Identity Cloud é executado sob contas de serviço locais ao ambiente. O acesso de usuários, por política da empresa, é limitado a contas de usuário locais ao ambiente e concedido apenas a funcionários da Ping Identity cujas funções exijam tal acesso.

7 A redundância regional é utilizada dentro de cada um desses ambientes para fornecer resiliência. Por exemplo, se um ambiente de cliente estivesse localizado na região us-west1 do GCP, seus recursos de computação, rede e armazenamento seriam replicados em três ou mais zonas de disponibilidade dentro da região.

8 Por exemplo, dentro do ambiente de cada cliente, as cargas de trabalho que interagem com clientes de Internet não confiáveis estão em zonas de confiança diferentes daquelas que acessam dados do cliente.

Tenancy

O termo tenancy é compreendido de maneiras diferentes por diversos públicos e, portanto, é importante esclarecer o modelo de tenancy do serviço.

O PingOne Advanced Identity Cloud oferece isolamento completo de tenants em um serviço de nuvem multi-tenant por meio do uso de zonas de confiança individuais. Cada ambiente de tenant é uma zona de confiança dedicada que não compartilha código, dados ou identidades com ambientes de outros clientes. Todos os ambientes de clientes são criados a partir de um modelo padrão, hospedados com base em uma tecnologia comum, mantidos de acordo com um conjunto consistente de processos e continuamente atualizados para a base de código mais recente. A infraestrutura é tratada como gado, e não como animais de estimação, utilizando consistência, padronização e automação para oferecer um serviço altamente disponível.

O PingOne Advanced Identity Cloud fornece um ambiente distinto e dedicado para cada cliente. Conforme descrito na seção anterior, cada ambiente de cliente é autossuficiente e soberano. Ele compreende um ambiente distinto de GCP e Kubernetes, executa uma cópia distinta do código do serviço sob identidades dedicadas e fornece armazenamento dedicado para segredos e dados do cliente, acessíveis apenas por ele. 9, 10

9 Especificamente, o ambiente de cada cliente consiste em um projeto distinto no GCP dedicado exclusivamente a esse propósito. O projeto contém recursos dedicados de gerenciamento de segredos, logging, armazenamento e outros, além de um ambiente Kubernetes dedicado no qual o software Advanced Identity Cloud do cliente é executado.

10 Isso contrasta com um modelo de serviço compartilhado no qual os recursos de todos os clientes seriam agrupados sob o controle de um processo supervisor.

Proteção de Dados

O serviço protege os dados dos clientes tanto no nível de serviço quanto no nível físico:

card-1-image
card-1-title
Nível de Serviço
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
Como observado anteriormente, os dados de cada cliente do PingOne Advanced Identity Cloud são armazenados exclusivamente em seu ambiente; especificamente, em suas instâncias do User Store. Eles nunca são misturados com dados de outros clientes e só podem ser acessados pelo próprio cliente.
card-2-image
card-2-title
Nível Físico
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
O GCP fornece criptografia nativa de dados em repouso. Todos os dados são criptografados quando gravados em um disco rígido e descriptografados quando lidos.

Segurança de Rede

Cada ambiente de cliente inclui recursos de rede dedicados, como endpoints acessíveis pela internet para interfaces de usuário e APIs. As comunicações de rede entre ambientes de clientes são bloqueadas; mesmo dentro de um ambiente de cliente, as comunicações de rede entre workloads são rigorosamente controladas usando controle de acesso baseado em função e aplicadas por meio de políticas de rede.

O PingOne Advanced Identity Cloud utiliza recursos nativos de segurança de rede do GCP para proteção contra ataques de negação de serviço.11 Todos os endpoints do Identity Cloud exigem TLS 1.2 ou superior, oferecendo os conjuntos de cifras mais seguros do GCP e são ancorados por um certificado digital.

Gerenciamento de Identidade e Acesso

Um dos pilares do modelo de segurança do PingOne Advanced Identity Cloud é um IAM abrangente e rigoroso. Praticamente todas as transações exigem autenticação, utilizando identidades definidas dentro da zona de confiança que aplica a autenticação. O princípio do menor privilégio é adotado em todo o serviço.

Em conformidade com o princípio de isolamento do design de segurança, relações de confiança entre zonas são raramente utilizadas e somente após cuidadosa consideração. O ambiente do PingOne Advanced Identity Cloud como um todo não estende nenhuma relação de confiança a outros ambientes. Da mesma forma, ambientes individuais de clientes não estendem relações de confiança entre si nem ao plano de controle.11, 12

Para entender isso na prática, considere um ambiente de cliente representativo. Ele é composto por um projeto no GCP com um único cluster Kubernetes; assim, é um domínio de identidade autogerenciado tanto para o GCP quanto para o Kubernetes. Ele cria uma conta de serviço do GCP e do Kubernetes correspondente a cada namespace do Kubernetes, atribui a elas privilégios mínimos e as associa aos workloads apropriados.

Um invasor que obtivesse acesso ao ambiente encontraria extrema dificuldade para ampliar o comprometimento, pois as identidades do GCP e do Kubernetes presentes em um namespace não possuem privilégios em quaisquer outros. Mesmo no pior cenário, em que um invasor comprometesse um ambiente inteiro de cliente, nenhuma das identidades ali seria válida em outros ambientes de clientes ou no plano de controle do serviço.

Da mesma forma, o acesso de usuários ao ambiente do PingOne Advanced Identity Cloud é rigidamente controlado. A infraestrutura do serviço só pode ser acessada por contas de usuário concedidas apenas a colaboradores da Ping Identity cujas funções envolvem a construção e a operação do PingOne Advanced Identity Cloud. Mesmo essas contas não têm acesso irrestrito à infraestrutura — em particular, a infraestrutura de produção só pode ser acessada por um pequeno número de contas com “acesso especial”, cujas ações são rigorosamente monitoradas.

11 A escala da rede do Google e seus múltiplos pontos de presença oferecem forte proteção contra ataques de inundação; seus recursos de filtragem e bloqueio protegem contra ataques das camadas 3 e 4.

12 Embora o plano de controle crie novos ambientes, ele não mantém quaisquer privilégios neles. Em vez disso, após criar um ambiente básico, ele transfere o controle para um workload dentro do ambiente que implanta todos os mecanismos e controles de segurança necessários. Como uma de suas primeiras ações, ele remove o acesso do plano de controle.

Gerenciamento de Segredos

Cada ambiente dentro do PingOne Advanced Identity Cloud possui um cofre de segredos dedicado que é utilizado para armazenar com segurança senhas, chaves privadas, chaves de API e outros segredos. Os segredos são fortemente protegidos em repouso e em trânsito, e as chaves criptográficas usadas para criptografá-los são rotacionadas regularmente.13

Exceto pelos segredos fornecidos pelo cliente, todos os segredos são criados dentro do ambiente do cliente. Eles são exclusivos de ambiente para ambiente e criptograficamente aleatórios.

13 O PingOne Advanced Identity Cloud utiliza o Google Secret Manager, que protege segredos em repouso com criptografia AES-256 e em trânsito com TLS. Ele também fornece rotação automática das chaves de criptografia.

Auditoria e Registro de Logs

O PingOne Advanced Identity Cloud gera informações extensivas de auditoria e registro de logs.

card-1-image
card-1-title

Logs de Produtos Ping Identity

card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
As instâncias de PingAM e PingIDM dentro do ambiente de um cliente geram os mesmos dados de auditoria e logs que quando implantadas on-premises. Esses dados são armazenados exclusivamente dentro do ambiente do cliente e retidos por 30 dias. Os clientes podem recuperar esses logs por meio de uma API, se desejarem.
card-2-image
card-2-title

Logs de Infraestrutura do PingOne Advanced Identity Cloud

card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
O serviço coleta dados de auditoria e logs da infraestrutura do Kubernetes e do GCP. Todas as operações de criação/atualização/exclusão são registradas, assim como operações de leitura envolvendo recursos críticos de segurança, como segredos.14 Os logs de infraestrutura são copiados para um sistema de Security Incident and Event Management (SIEM) para fins de monitoramento de segurança, com exceção dos logs de containers do Kubernetes que possam conter dados sensíveis de clientes.

14 Os valores de segredos, chaves e outros dados sensíveis não são registrados nos dados de log.

Monitoramento de Segurança

A Ping Identity monitora continuamente a segurança do ambiente do PingOne Advanced Identity Cloud, utilizando o NIST 800-137 como referência. O programa de monitoramento está particularmente atento a dois tipos de questões, discutidos abaixo.

card-1-image
card-1-title

Violações do Modelo de Serviço

card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
Foi desenvolvido um modelo detalhado do PingOne Advanced Identity Cloud que especifica detalhes como o número e o tipo de recursos que devem estar presentes e onde; seus nomes e identidades; os outros recursos e serviços com os quais devem interagir; e suas atividades esperadas. Os dados de telemetria do serviço são continuamente comparados ao modelo. Qualquer desvio aciona uma notificação de segurança de alta prioridade.
card-2-image
card-2-title

Uso de Contas de Usuário Privilegiadas

card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
Como observado anteriormente, apenas usuários com contas de “acesso especial” podem acessar ambientes de produção. Qualquer uso dessas contas, por qualquer motivo, gera uma notificação de segurança de alta prioridade. O titular da conta deve reconhecer a notificação e justificar o uso da conta.

Gerenciamento de Configuração

A infraestrutura do PingOne Advanced Identity Cloud é configurada com foco em segurança. A Ping Identity a implanta e gerencia utilizando ferramentas declarativas para evitar “desvios” de configuração ao longo do tempo. Além disso, validamos independentemente a configuração usando diversas ferramentas contínuas de varredura de segurança e conformidade, além de mecanismos de alerta.

A configuração de segurança é baseada em orientações de diversos especialistas no assunto, incluindo:

Backup

Todos os dados críticos são automaticamente submetidos a backup. Isso inclui não apenas dados da infraestrutura do serviço, como registros de DNS, mas também informações específicas do cliente. Por exemplo, cada ambiente de cliente realiza backup de seus dados a cada hora; em conformidade com o modelo de soberania, esses dados são armazenados inteiramente dentro do ambiente do cliente, mas também replicados entre zonas de disponibilidade para fins de recuperação de desastres.

Segurança Física

O serviço é totalmente hospedado na Google Cloud Platform, e a Ping Identity não opera nenhum hardware físico ou instalações associadas ao PingOne Advanced Identity Cloud. O Google publicou um whitepaper detalhando como ele protege os recursos de computação, armazenamento e rede no GCP.

Na Ping Identity, acreditamos em tornar as experiências digitais seguras e contínuas para todos os usuários, sem compromissos. Isso é liberdade digital. Permitimos que as empresas combinem nossas soluções de identidade líderes de mercado com serviços de terceiros que já utilizam para eliminar senhas, prevenir fraudes, oferecer suporte a Zero Trust ou qualquer necessidade intermediária. Tudo isso pode ser realizado por meio de uma interface simples de arrastar e soltar. É por isso que mais da metade das empresas da Fortune 100 escolhe a Ping Identity para proteger as interações digitais de seus usuários, ao mesmo tempo em que proporciona experiências sem atrito. Saiba mais em www.pingidentity.com.

© Copyright 2025 Ping Identity. Todos os direitos reservados.

title
Evolua Seu Negócio com Cloud IAM
body
Descubra como o PingOne Advanced Identity Cloud oferece segurança de identidade de nível empresarial, conformidade e isolamento completo de tenant — sem a complexidade de infraestrutura local.
Supporting text
Pronto para experimentar a diferença?
primary-link
https://www.pingidentity.com/en/capability/identity-cloud-security.html
primary-link-text
Saiba mais
primary-link-title
Saiba mais
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2