Что такое секреты? Зачем ими управлять?
Секреты — это любая конфиденциальная информация, которая необходима для аутентификации и авторизации.
К секретам относятся такие цифровые данные как:
Пароли
Логины
Ключи SSH
Ключи API
Сертификаты TLS/SSL
Ключи шифрования
Ключи kubernetes
Токены
Прочее
Строки подключения к базам данных
Привилегированные учетные данные
Управление секретами — это процесс, который подразумевает под собой использование практик, инструментов и методов для безопасного хранения, доступа и централизованного управления данными. Всякий раз, когда секреты передаются и хранятся внутри компании небезопасным методом, существует риск утечки данных, что влечет за собой весьма серьезные последствия в виде финансовых и репутационных потерь организации.
ЦУП 2.0 позволяет управлять инфраструктурными секретами, безопасно их хранить, автоматизировать ротацию и доставку до систем/микросервисов без участия в данном процессе «администратора», по заданному «сроку жизни» ЦУП 2.0 ротирует секрет в источнике (AD, СУБД, PKI и пр.) и доставляет до нужной системы/сервиса (подробно с кейсами можно ознакомится в разделе «результаты внедрения»)
Почему ЦУП 2.0?
Предотвращайте раскрытие учетных данных передав управление ими в ЦУП 2.0. Используя ЦУП 2.0 для аутентификации доступа и централизованного хранения секретов, устраняется проблема «расползания» секретов и повышается уровень информационной безопасности организации.
ЦУП 2.0 снижает риск взлома
ЦУП 2.0 сэкономит время инженера и разработчика
ЦУП 2.0 снизит затраты и повысит эффективность
Доверьте ЦУП 2.0 автоматическую ротацию секретов, тем самым сократив трудозатраты на рутинные процессы. Гибкая настройка политик доступа позволит использовать сложные ролевые модели, а инструменты ЦУП-а 2.0 позволят:
  • ускорить аудит секретов вашей команды/компании
  • безопасно обмениваться записями и ИТ-конфигурациями внутри и вне кросс-команд,
  • настроить автоматизированные действий после ротации, таких как перезапуск служб или контейнеров используя ЦУП 2.0
  • получать динамические секреты для Jenkins и Ansible используя нативную интеграцию с ЦУП 2.0
Повышайте операционную эффективность и сокращайте затраты за счет:
  • масштабирования доступа к секретам в крупных ИТ-средах
  • консолидации систем/сервисов, секретов и политик доступов в ЦУП 2.0
  • автоматизации ротации секретов