IBM Cloud Secrets Manager

Gerencie centralmente seus segredos em uma instância dedicada e de locatário único

Renderização 3D abstrata de vários cubos digitais

Visão geral

Gerencie o ciclo de vida dos segredos

Com o IBM Cloud Secrets Manager, você pode criar segredos de maneira dinâmica e disponibilizá-los temporariamente para as aplicações, além de controlar o acesso em um único local. Baseado no HashiCorp Vault, o Secrets Manager ajuda no isolamento de dados de um ambiente dedicado com os benefícios de uma nuvem pública.

Armazenamento e proteção seguros de segredos

Armazene segredos em um ambiente dedicado com controles de segurança integrados, criptografia e isolamento de dados para proteger credenciais confidenciais durante todo o ciclo de vida.

Gestão do ciclo de vida dos segredos

Gerencie, gere, disponibilize temporariamente, alterne e proteja certificados e segredos em um serviço centralizado com recursos de PKI integrados.

Visibilidade, governança e conformidade

Monitore o acesso a segredos, gere relatórios de auditoria e atenda aos requisitos regulatórios e de conformidade do setor com controles de governança abrangentes.

Impulsionado pelo HashiCorp Vault
  • Obtenha armazenamento seguro de segredos, criptografia de dados, PKI
  • Configurado com Secret Engines exclusivos e um IAM Auth Engine
  • Projetado para alta disponibilidade com failover sem dificuldades em três data centers regionais

Funcionalidades

Tudo o que você precisa para proteger e gerenciar segredos em escala

Dashboard
- Gerencie chaves de API, credenciais, certificados e muito mais em uma única IU vasta - Rotação automática e controle de acesso
Notificações
Configure com o Event Notifications Service para receber eventos do ciclo de vida dos segredos
Gerenciamento de certificados
- Use o tipo de certificado importado para criar chaves privadas e CSRs e gerencie todos os seus segredos em um único espaço seguro e dedicado - SSL, TLS, PKI, público e privado - Compatível com a autoridade certificadora Let’s Encrypt
Grupos de segredos
Gerencie políticas de acesso em escala corporativa
Bloqueios
Crie bloqueios em segredos para evitar que sejam excluídos ou modificados enquanto estiverem em uso
Credenciais personalizadas
Um conjunto personalizável de parâmetros que define como um segredo interage com um provedor de credenciais — impulsionado por uma implementação de trabalho do Code Engine

Casos de uso

Coloque o gerenciamento de segredos em prática

Manutenção da postura de segurança sem perder velocidade

A migração para modelos nativos da nuvem busca aumentar a velocidade de desenvolvimento das equipes de aplicações. Elas esperam ter essa aceleração sem comprometer a segurança e contam com o provedor em nuvem para oferecer soluções que atendam às duas necessidades.

 

Solução: o Secrets Manager se integra a ferramentas de DevOps, como o IBM Cloud Toolchains, para garantir a segurança nos ambientes em que as equipes gerenciam os segredos. A funcionalidade de grupos de segredos e o Activity Tracker garantem o controle adequado do acesso.

Um data center vazio com vários racks de servidores iluminados por luzes azuis

Manutenção do isolamento necessário dos dados secretos no desenvolvimento de aplicações nativas da nuvem

  • Banco global: o CISO exige que os segredos de aplicações e usuários sejam armazenados separadamente dos demais segredos corporativos.
  • Grupo de saúde: as aplicações que acessam dados confidenciais de pacientes precisam garantir que o provedor em nuvem não tenha acesso a esses dados por meio de segredos hospedados
  • Fabricante automotiva: após migrar as cargas de trabalho para a nuvem, a empresa quer o mesmo isolamento de dados que tinha na instância anterior do Vault no local
  • .
 

Solução: instituições financeiras e de saúde que lidam com dados confidenciais, como históricos de crédito ou registros eletrônicos de saúde (EHR), têm baixa tolerância a riscos. Elas se preocupam com o armazenamento de credenciais de acesso em um ambiente multi-inquilino vulnerável na IBM Cloud. Com o Secrets Manager, elas podem utilizar o HashiCorp Vault para ter isolamento de locatário único, auditar o acesso com o Activity Tracker e proteger o acesso ao cofre com suas próprias chaves de criptografia por meio do Key Protect (BYOK).

Técnico de TI concentrado utilizando tablet digital em uma sala escura de servidores

Gerenciamento de vários tipos de segredos da IBM Cloud em escala corporativa

Um grupo de saúde precisa gerenciar com segurança diversos tipos de segredos em um ambiente de locatário único. Atualmente, utiliza várias ferramentas, algumas delas multi-inquilino, para gerenciar chaves de API, credenciais de usuários, textos e certificados. O grupo não dispõe de tempo para treinar as equipes, alternar entre aplicações e compilar relatórios de auditoria de diferentes fontes. Por isso, precisa de uma solução simplificada para várias equipes e um grande volume de instâncias.

Solução: com o Secrets Manager, eles podem gerenciar com segurança as chaves de API, as credenciais dos usuários e os textos em um único serviço centralizado. Com isso, conseguem ter os benefícios da nuvem pública, mantendo o inquilino único e administrando políticas e permissões com eficiência em toda a empresa.

Equipe diversa e multiétnica trabalhando em escritório em grande cidade

Viabilização segura da comunicação automatizada entre microsserviços

A equipe de segurança de nuvem de um grande banco precisa ajudar as equipes de desenvolvimento a criar com segurança integrações automatizadas entre aplicações de crédito ao consumidor e outros microsserviços que contêm informações confidenciais. Por exemplo, uma aplicação de crédito precisa acessar outro app para tomar decisões sobre a aprovação de empréstimos. A equipe de segurança quer viabilizar essa integração sem criar vulnerabilidades.

Solução: com o Secrets Manager, eles podem gerar chaves de API do IAM, definir políticas de acesso e incorporar a API para recuperação de chaves no app com segurança.

Produtos relacionados

Key Protect for IBM Cloud

Monitore e controle as chaves de criptografia de dados durante todo o ciclo de vida da chave, a partir de um único local

Security and Compliance Center Workload Protection

Lide com a segurança unificada, a conformidade e a visibilidade de riscos em ambientes de multinuvem híbrida

IBM Cloud Kubernetes Service

Implemente clusters seguros e de alta disponibilidade em uma experiência nativa do Kubernetes

Serviços de gerenciamento de acesso e identidade (AIM)

Gerenciamento de acesso e identidade abrangente, seguro e em conformidade para empresas modernas

Dê o próximo passo

Comece sem custo ou cadastre-se para criar uma conta da IBM Cloud.

  1. Comece a usar sem custo
  2. Cadastre-se para criar uma conta