IBM Cloud Secrets Manager

Ihre geheimen Schlüssel zentral in einer dedizierten Single-Tenant-Instanz verwalten

Abstrakte 3D-Darstellung mehrerer digitaler Würfel

Überblick

Verwalten Sie den Secrets Lifecycle

Mit IBM® Cloud Secrets Manager können Sie Geheimnisse dynamisch erstellen und an Anwendungen verpachten, während Sie den Zugriff von einem Ort aus steuern. Mit HashiCorp Vault ausgestattet, hilft Secrets Manager Ihnen, die Datenisolierung einer dedizierten Umgebung mit den Vorteilen einer Public Cloud zu erreichen.

Sichere Speicherung und Schutz von Geheimnissen

Speichern Sie Geheimnisse in einer dedizierten Umgebung mit integrierten Sicherheitskontrollen, Verschlüsselung und Datenisolierung, um sensible Zugangsdaten während ihres gesamten Lebenszyklus zu schützen.

Verwaltung des Lebenszyklus von Geheimnissen

Verwalten, generieren, verpachten, rotieren und sichern Sie Zertifikate und Geheimnisse über einen zentralen Dienst mit integrierten PKI-Funktionen.

Sichtbarkeit, Governance und Compliance

Überwachen Sie den geheimen Zugriff, erstellen Sie Auditberichte und erfüllen Sie behördliche und Branchen-Compliance-Anforderungen mit umfassenden Kontrollmechanismen.

Powered by HashiCorp Vault
  • Sichere geheime Speicherung, Datenverschlüsselung und PKI
  • Konfiguriert mit einzigartigen Secret Engines und einer IAM-Authentifizierungs-Engine
  • Entwickelt für hohe Verfügbarkeit mit nahtloser Hochverfügbarkeit über drei regionale Rechenzentren hinweg

Funktionen

Alles, was Sie brauchen, um Geheimnisse in großem Maßstab zu sichern und zu verwalten

DASHBOARD
- Verwaltung von API-Schlüsseln, Anmeldedaten, Zertifikaten usw. über eine einzige umfangreiche Benutzeroberfläche - Automatische Drehung und Zugriffskontrolle
Benachrichtigungen
Mit dem Event Notifications Service konfigurieren, um geheime Lebenszyklusereignisse zu empfangen
Zertifikatsverwaltung
- Verwenden Sie den importierten Zertifikatstyp zum Erstellen privater Schlüssel und CSRs und verwalten Sie alle Ihre Geheimnisse an einem sicheren, dedizierten Ort - SSL, TLS, PKI, öffentlich und privat - Unterstützt durch die Zertifizierungsstelle „Let's Encrypt“
Secrets-Gruppen
Verwalten von Zugriffsrichtlinien auf Unternehmensebene
Sperren
Sperren für Geheimnisse erstellen, um zu verhindern, dass diese während der Verwendung gelöscht oder geändert werden
Benutzerdefinierte Zugangsdaten
Ein anpassbarer Satz von Parametern, die festlegen, wie ein Geheimnis mit einem Anmeldeinformationsanbieter interagiert – unterstützt durch eine Code Engine-Jobimplementierung

Anwendungsfälle

Geheimnismanagement in die Praxis umsetzen

Aufrechterhaltung des Sicherheitsstatus, ohne an Geschwindigkeit zu verlieren

Die Umstellung auf cloudnative Modelle zielt darauf ab, die Entwicklungsgeschwindigkeit für Anwendungsteams zu erhöhen. Sie erwarten diese Beschleunigung ohne Kompromisse bei der Sicherheit und verlassen sich darauf, dass ihr Cloud-Provider Lösungen anbietet, die beides unterstützen.

 

Die Lösung: Der Secrets Manager kann in DevOps-Tools wie IBM Cloud Toolchains integriert werden, um Sicherheit dort zu gewährleisten, wo Teams Geheimnisse verwalten. Die Funktion „Geheime Gruppen“ und der Activity Tracker gewährleisten eine ordnungsgemäße Zugriffskontrolle.

Ein leeres Rechenzentrum mit mehreren Serverschränken, die von blauem Licht beleuchtet werden

Aufrechterhaltung der erforderlichen Isolierung vertraulicher Daten beim Aufbau einer cloudnativen Umgebung

  • Globale Bank: Der CISO schreibt vor, dass Anwendungs- und Benutzergeheimnisse getrennt von anderen Unternehmensgeheimnissen gespeichert werden müssen.
  • Healthcare Group: Anwendungen, die auf sensible Patientendaten zugreifen, müssen sicherstellen, dass der Cloud-Provider mit gehosteten Geheimnissen nicht auf diese Daten zugreifen kann
  • Automobilhersteller: Nach der Verlagerung der Workloads in die Cloud benötigt das Unternehmen die gleiche Datenisolierung wie bei seiner früheren lokalen Vault-Instanz
  • .
 

Die Lösung: Finanz- und Gesundheitseinrichtungen mit sensiblen Daten, wie Kreditauskünfte oder elektronische Patientenakten, weisen eine geringe Risikotoleranz auf. Sie haben Bedenken hinsichtlich der Speicherung von Zugangsdaten in einer anfälligen Multi-Tenant-Umgebung auf IBM Cloud. Mit Secrets Manager können sie HashiCorp Vault für die Single-Tenant-Isolierung, die Überwachung des Zugriffs mit Activity Tracker und den Schutz des Zugriffs auf den Tresor mit eigenen Verschlüsselungsschlüsseln über Key Protect (BYOK) nutzen.

Konzentrierter IT-Techniker mit digitalem Tablet im dunklen Serverraum

Verwaltung mehrerer IBM Cloud Geheimnistypen im Unternehmensmaßstab

Ein Gesundheitsunternehmen muss verschiedene vertrauliche Daten in einer Single-Tenant-Umgebung sicher verwalten. Derzeit verwendet das Unternehmen mehrere Tools, darunter auch Multi-Tenant-Tools, für die Verwaltung von API-Schlüsseln, Benutzeranmeldedaten, Text und Zertifikaten. Ihm fehlt die Zeit, um Teams zu schulen, zwischen Anwendungen zu wechseln und Auditberichte aus verschiedenen Quellen zusammenzustellen. Das Unternehmen benötigt eine optimierte Lösung für mehrere Teams und eine große Anzahl von Instanzen.

Die Lösung: Mit Secrets Manager lassen sich API-Schlüssel, Benutzeranmeldedaten und Text sicher in einem zentralen Dienst verwalten. Dadurch können sie die Vorteile der Public Cloud nutzen und gleichzeitig die Single Tenancy beibehalten sowie Richtlinien und Berechtigungen unternehmensweit effizient verwalten.

Vielfältiges multiethnisches Team, das in einem Großstadtbüro arbeitet

Sichere automatisierte Kommunikation zwischen Microservices

Das Cloud-Sicherheitsteam einer großen Bank muss Entwicklungsteams dabei unterstützen, automatisierte Integrationen zwischen Verbraucherkredit-Anwendungen und anderen Microservices mit sensiblen Informationen sicher aufzubauen. Beispielsweise muss eine Kreditvergabe-App auf eine andere App zugreifen, um über die Genehmigung von Krediten zu entscheiden. Das Sicherheitsteam möchte dies ermöglichen, ohne Sicherheitslücken zu schaffen.

Die Lösung: Mit Secrets Manager können sie IAM-API-Schlüssel generieren, Zugriffsrichtlinien festlegen und die API für die Schlüsselabfrage sicher in ihre App einbetten.

Ähnliche Produkte

Key Protect for IBM Cloud

Verschaffen Sie sich Transparenz und Kontrolle über Verschlüsselungsschlüssel während des gesamten Schlüssellebenszyklus – von einem zentralen Standort aus.

Security and Compliance Center Workload Protection

Einheitliche Sicherheit, Compliance und Risikotransparenz in hybriden Multicloud-Umgebungen

IBM Cloud Kubernetes Service

Stellen Sie sichere und hoch verfügbare Cluster mit einer nativen Kubernetes-Erfahrung bereit.

Services für das Identity und Access Management (IAM)

Umfassendes, sicheres und konformes Identity und Access Management (IAM) für das moderne Unternehmen

Machen Sie den nächsten Schritt

Starten Sie kostenlos oder registrieren Sie sich für ein IBM Cloud-Konto.

  1. Jetzt kostenlos loslegen
  2. Für ein Konto registrieren