CyberArk expande a sua plataforma com novas capacidades para proteger identidades de máquinas

A empresa apresenta novas funções de descoberta, contexto e correção no seu portfólio, com foco na automação e conformidade, num cenário em que as identidades de máquinas crescem e geram incidentes, de acordo com a sua própria investigação.
15 de Outubro, 2025

A CyberArk anunciou a incorporação de capacidades de descoberta e contexto em toda a sua oferta de segurança de identidades de máquinas. A empresa introduz funções orientadas para localizar, compreender e proteger automaticamente certificados, chaves, segredos e cargas de trabalho, com o objetivo de reduzir riscos e facilitar a conformidade regulamentar.

O anúncio surge num contexto de aumento do volume e da criticidade destas credenciais técnicas. De acordo com dados da empresa, as identidades de máquina superam as humanas numa proporção de 82 para 1, impulsionadas pela adoção de IA e arquiteturas nativas na cloud. A mesma análise interna indica que 72% dos responsáveis pela segurança registam interrupções relacionadas com certificados e que metade sofreu violações decorrentes de identidades de máquinas comprometidas. Neste cenário, a CyberArk sustenta que os processos manuais já não são suficientes e que se impõe uma abordagem automatizada, baseada no contexto de utilização.

Kurt Sand, diretor geral de Segurança de Identidades de Máquinas da CyberArk, afirmou: “A implementação de programas de segurança para identidades de máquinas tornou-se cada vez mais complexa, devido à redução na validade dos certificados, ao aumento dos agentes de IA, à proliferação de repositórios de segredos e às cadeias de fornecimento de software vulneráveis. Com os novos recursos de descoberta, contexto e correção, os clientes obtêm a visibilidade e o controlo necessários para reduzir a dispersão, fazer cumprir as políticas e proteger seus ambientes de forma mais eficiente. Este avanço, apenas um ano após a nossa aquisição da Venafi, representa um passo importante no nosso compromisso de oferecer a solução de segurança de identidade de máquinas mais completa e abrangente do setor”.

Em termos de produto, o portfólio ampliado visa oferecer visibilidade centralizada, aplicação automatizada de políticas e informações contextuais para monitorizar e proteger cada identidade de máquina em qualquer ponto da organização. As novidades trazem visibilidade centralizada e aplicação automatizada de políticas sobre certificados, chaves, segredos, cargas de trabalho e acessos SSH.

Na área de segredos, a CyberArk introduz descoberta e contexto para instâncias distribuídas do HashiCorp Vault, com o objetivo de dar visibilidade e garantir a conformidade com políticas em escala empresarial sem interromper o trabalho dos programadores. A isso se soma um painel de gestão de riscos e correção que unifica a visão dos principais repositórios de segredos do mercado e integra dados de scanners de terceiros para identificar áreas de maior exposição, priorizar ações e acompanhar o progresso da conformidade.

Para a gestão de certificados, o Gestor de Certificados em modalidade SaaS incorpora um painel específico para certificados TLS alinhado com as abordagens do CA/B Forum. Este painel oferece visibilidade em tempo real sobre datas de expiração, projeções de renovação e uso de Autoridades de Certificação, com o objetivo de preparar as organizações para a redução progressiva da validade dos certificados TLS (atualmente de 398 dias). A rota traçada pela empresa estabelece os limites em 200 dias em 2026, 100 em 2027 e 47 em 2029, facilitando o planeamento de renovações e a prevenção de interrupções.

No âmbito do desenvolvimento e publicação de software, a CyberArk detalha capacidades de gestão de assinatura de código, aplicação de políticas e integrações com DevOps. A abordagem passa pela automatização da assinatura e da governança com base em políticas, juntamente com a gestão do ciclo de vida dos certificados, com o objetivo de reduzir a carga na infraestrutura, acelerar a adoção e garantir que apenas seja distribuído software que cumpra os requisitos definidos.

A proposta é complementada com melhorias no CyberArk SSH Manager para máquinas. A empresa incorpora controlos de autorização e políticas que permitem o acompanhamento e a descoberta de autorizações em tempo real. O objetivo é oferecer uma visão centralizada, reduzir riscos, cumprir auditorias e gerir de forma mais eficaz a proliferação de chaves SSH e acessos não controlados.

Por último, a CyberArk antecipa a disponibilidade de demonstrações e conteúdos adicionais. As novas funcionalidades serão apresentadas na apresentação principal do IMPACT World Tour 2025 em Long Beach e em dois eventos em novembro: o evento virtual «Securing the New Frontier of Agentic AI» a 4 de novembro e «Workload Identity Day Zero» a 10 de novembro em Atlanta, com sessões ao vivo e sob demanda.

Opinião