控制保管库和机密的无序扩张

Idira® Secrets Hub 可跨 AWS、Azure、Google 和 HashiCorp Vaults 发现、
管理和同步机密。获得集中的可见性
并实现策略管控,无需迁移数据或更改现有工作流。

挑战

保管库的无序扩张,速度已经超过了安全治理的跟进速度

云和 DevOps 团队部署了自己的保管库,以加快开发速度。但每一个新建立的保管库都会形成一个新的孤岛,拥有自己的政策、所有者以及盲区。随着每次部署,安全可见性逐渐丧失,治理变得支离破碎,合规性缺口也日益扩大。
“影子保管库”隐藏着不受管控的机密
“影子保管库”隐藏着不受管控的机密

“影子保管库”隐藏着不受管控的机密

团队在企业治理体系之外创建保管库。安全团队无法了解系统中存储了什么、谁拥有访问权限,以及轮换策略是否得到执行。每一个您不知道的保管库,都会增加风险。
不同保管库类型之间的政策不一致
不同保管库类型之间的政策不一致

不同保管库类型之间的政策不一致

每个保管库使用的 API、生命周期规则和访问控制策略各不相同。在 AWS、Azure、Google Cloud 和 HashiCorp Vault 上强制执行一致的轮换、过期和最小权限原则是一项手动操作,且容易出错。
审核揭示了治理漏洞
审核揭示了治理漏洞

审核揭示了治理漏洞

当审计人员询问某个机密的归属者、上次轮换时间以及访问权限时,安全团队往往需要在多个工具之间手忙脚乱地来回翻找。手动收集证据会延缓审核准备工作,并增加合规风险。
解决方案

无需迁移即可实现统一治理

Secrets Hub 通过原生 API 连接到现有的保管库。安全团队由此获得了集中的资产发现、策略执行以及机密同步能力。开发人员在不更改工作流的情况下,继续使用 AWS Secrets Manager、Azure Key Vault、Google Secret Manager 或 HashiCorp Vault。
Discover every vault and secret

探索每一个保管库和机密

Secrets Hub 会自动扫描并清点 AWS、Azure、Google Cloud 和 HashiCorp Vault 中的保管库、机密及其所有者。在审核人员发现之前,找出未受管理的保管库和影子保管库,识别未使用的机密,并揭示风险。

在所有地方都贯彻一致的策略

通过单一控制平台,对所有保管库类型统一应用轮换、过期和访问策略。Secrets Hub 通过原生 API 实现安全治理,无需安装代理、修改代码,也无需从现有的保管库中进行迁移。

在所有地方都贯彻一致的策略
将机密同步到云原生保管库

将机密同步到云原生保管库

通过双向工作流,实现将 Palo Alto Networks 旗下的 Idira 与 AWS Secrets Manager、Azure Key Vault 以及 Google Secret Manager 之间的机密数据同步。开发人员以原生方式使用机密,而 Idira 则集中管理机密的生命周期和轮换。

关键能力与特性

Secrets Hub 的功能

跨云原生及第三方保管库,实现集中的资产发现、安全治理与机密同步。通过原生 API 实现连接,完全不影响开发人员的工作。
KEY CAPABILITIES & FEATURES

自动发现保管库和机密

扫描 AWS Secrets Manager、Azure Key Vault、Google Secret Manager 和 HashiCorp Vault,以检测其中的每个保管库、机密及其所有者。识别整个环境中不受管控的保管库、未使用的机密以及轮换缺口。

  • 100%

    全面掌握云端及未受管控的保管库的可见性1

  • 97%

    97% 碎片化工具会拖慢事件响应的速度

  • 41%

    41% 的组织表示正在采用更多的云应用

优势与价值

安全部门接管了控制权。开发人员的开发速度不受影响。

Secrets Hub 弥合了“受管理”与“受治理”之间的差距。通过原生 API 连接到现有保管库,在不影响 CI/CD 或开发人员工作流的情况下执行企业策略。

客户

深受全球企业的信赖

各行业的组织都使用 Idira Secrets Hub,以企业级规模管理跨云原生保管库的机密。
DzBank
Northern trust
healthfirst
encova
Repsol logo
TIAA Logo
DzBank
Northern trust
healthfirst
encova
Repsol logo
TIAA Logo
试用或联系我们

申请演示

联系我们的专家之一,了解如何开始控制保管库和机密的无序蔓延。

关于 Secrets Hub 的常见问题

Secrets Hub 是一款 SaaS 解决方案,可在云原生和第三方保管库之间提供集中化的机密发现、治理和同步功能。它通过原生 API 连接到 AWS Secrets Manager、Azure Key Vault、Google Secret Manager 和 HashiCorp Vault,使安全团队能够在不改变开发人员工作流的情况下,获得可视化监控和策略控制能力。
不需要。Secrets Hub 通过原生 API 连接到现有的保管库。开发人员将继续像现在一样使用 AWS Secrets Manager、Azure Key Vault、Google Secret Manager 或 HashiCorp Vault。无需代理、代码更改或迁移。
Secrets Hub 支持 AWS Secrets Manager、Azure Key Vault、Google Secret Manager 和 HashiCorp Vault。可以跨这四全保管库进行发现与安全治理。Secrets 同步功能支持与 AWS、Azure 和 Google Cloud 之间的双向工作流。HashiCorp Vault 支持通过与 Idira 的单向同步来实现资源发现和治理。
Secrets Manager 负责集中存储、轮换和检索机密。Secrets Hub 将治理功能扩展到您现有的保管库(如 AWS Secrets Manager 或 HashiCorp Vault),而无需将机密从这些保管库中迁移出来。它们共同实现了中央管理与分布式治理。
Secrets Hub 解决了保管库蔓延的问题:机密信息分散在多个存储库中,这些保管库的策略不一致,缺乏集中化的可视性,且在审计过程中会暴露出的漏洞。这是 Idira 的 Machine Identity Security 产品组合中 Control Vault and Secrets Sprawl 用例的一部分。