IBM Cloud Secrets Manager

Gestion centralisée de vos secrets dans une instance dédiée à un locataire unique

Rendu 3D abstrait de plusieurs cubes numériques

Présentation

Gérer le cycle de vie des secrets

Avec IBM Cloud Secrets Manager, vous pouvez créer des secrets de manière dynamique et les mettre à la disposition de vos applications tout en contrôlant l’accès depuis un seul endroit. Alimenté par HashiCorp Vault, Secrets Manager vous permet d’isoler vos données dans un environnement dédié tout en bénéficiant des avantages d’un cloud public.

Stockage et protection sécurisés des secrets

Stockez vos secrets dans un environnement dédié disposant de contrôles de sécurité intégrés, du chiffrement et de l’isolation des données afin de protéger vos identifiants sensibles tout au long de leur cycle de vie.

Gestion du cycle de vie des secrets

Centralisez la gestion, la génération, l’attribution, la rotation et la sécurisation de vos certificats et de vos secrets à partir d’un même service intégrant des capacités PKI.

Visibilité, gouvernance et conformité

Surveillez l’accès à vos secrets, générez des rapports d’audit et respectez les exigences réglementaires et de conformité du secteur grâce à des contrôles de gouvernance complets.

Alimenté par HashiCorp Vault
  • Bénéficiez d’un stockage secret, d’un chiffrement des données et d’une PKI sécurisés
  • Configuré avec des moteurs secrets uniques et un moteur d’authentification IAM
  • Conçu pour une haute disponibilité avec un basculement fluide entre trois centres de données régionaux

Fonctionnalités

Tout ce dont vous avez besoin pour sécuriser et gérer vos secrets à l’échelle

Tableau de bord
- Gérez les clés API, les identifiants, les certificats et plus au sein d’une interface utilisateur enrichie - Rotation automatique et contrôle d’accès
Notifications
Configurez le service de notifications d’événements pour recevoir des événements liés au cycle de vie des secrets
Gestion des certificats
- Utilisez le type de certificat importé pour créer des clés privées et des CSR, et gérez tous vos secrets dans un espace sécurisé et dédié - SSL, TLS, PKI, public et privé - Pris en charge par l’autorité de certification Let’s Encrypt
Groupes de secrets
Gérez les politiques d’accès à l’échelle de l’entreprise
Verrous
Créez des verrous sur les secrets pour empêcher leur suppression ou leur modification pendant leur utilisation
Identifiants personnalisés
Un ensemble de paramètres personnalisables qui définissent la manière dont un secret interagit avec un fournisseur d’identifiants, grâce à une implémentation de tâche Code Engine

Cas d’usage

Mettez la gestion des secrets en pratique

Maintenir votre posture de sécurité sans perdre en vitesse

Le passage à des modèles cloud natifs vise à accélérer le développement des équipes chargées des applications. Celles-ci attendent cette accélération sans compromettre la sécurité et comptent sur leur fournisseur de cloud pour leur proposer des solutions qui répondent à ces deux exigences.

 

Solution : Secrets Manager s’intègre aux outils DevOps tels qu’IBM Cloud Toolchains pour assurer la sécurité là où les équipes gèrent les secrets. Sa fonctionnalité de regroupement des secrets et son outil de suivi des activités garantissent un contrôle d’accès rigoureux.

Centre de données vide avec plusieurs baies de serveurs éclairées par des lumières bleues

Maintenir l’isolation des données confidentielles requise tout en développant des applications cloud natives

  • Banque internationale : le RSSI exige que les secrets des applications et des utilisateurs soient stockés séparément des autres secrets de l’entreprise.
  • Groupe de santé : les applications qui accèdent aux données sensibles des patients doivent garantir que le fournisseur de cloud ne puisse pas accéder à ces données grâce aux secrets hébergés.
  • Constructeur automobile : après avoir migré ses workloads vers le cloud, l’entreprise exige le même niveau d’isolation des données que celui offert par son instance Vault sur site.
  •  

Solution : les établissements financiers et de santé qui traitent des données sensibles, telles que les historiques de crédit ou les dossiers médicaux électroniques, ont une faible tolérance au risque. Ils s’inquiètent du stockage des identifiants d’accès dans un environnement multilocataire vulnérable sur IBM Cloud. Avec Secrets Manager, ils peuvent utiliser HashiCorp Vault pour bénéficier d’un environnement dédié, auditer les accès avec Activity Tracker et protéger l’accès au coffre-fort avec leurs propres clés de chiffrement via Key Protect (BYOK).

Technicien informatique concentré sur une tablette numérique dans une salle de serveurs sombre

Gérer plusieurs types de secrets IBM Cloud à l’échelle de l’entreprise

Un groupe de santé doit gérer en toute sécurité divers secrets dans un environnement à locataire unique. Il dispose actuellement de plusieurs outils, dont certains sont multi-locataires, pour gérer ses clés API, les identifiants des utilisateurs, ses données textuelles et ses certificats. L’équipe manque de temps pour former le personnel, passer d’une application à l’autre et compiler des rapports d’audit à partir de différentes sources. Elle a besoin d’une solution rationalisée pour plusieurs équipes et un volume élevé d’instances.

Solution : grâce à Secrets Manager, l’entreprise peut gérer en toute sécurité ses clés API, les identifiants des utilisateurs et ses données textuelles au sein d’un service centralisé. Elle peut ainsi tirer parti du cloud public tout en conservant une architecture à locataire unique et en administrant efficacement ses stratégies et autorisations à l’échelle de l’entreprise.

Une équipe multiethnique travaillant dans un bureau d’une grande ville

Communication automatisée sécurisée entre les microservices

Le service de sécurité cloud d’une grande banque doit aider les équipes de développement à créer en toute sécurité des intégrations automatisées entre les applications de crédit à la consommation et d’autres microservices contenant des informations sensibles. Une application de prêt doit par exemple accéder à une autre application pour statuer sur les demandes de prêt. L’équipe de sécurité souhaite rendre cela possible sans créer de vulnérabilités.

Solution : grâce à Secrets Manager, les équipes peuvent générer des clés API IAM, définir des politiques d’accès et intégrer en toute sécurité l’API pour la récupération des clés dans leur application.

Produits associés

Key Protect for IBM Cloud

Surveillez et contrôlez les clés de chiffrement des données tout au long de leur cycle de vie, à partir d’un emplacement unique

Security and Compliance Center Workload Protection

Unifier la sécurité, la conformité et la visibilité des risques dans les environnements multicloud hybrides

IBM Cloud Kubernetes Service

Déployer des clusters sécurisés et hautement disponibles dans une expérience Kubernetes native

Services de gestion des identités et des accès (IAM)

Une gestion des identités et des accès complète, sécurisée et conforme pour les entreprises modernes

Passez à l’étape suivante

Démarrez gratuitement ou ouvrez un compte IBM Cloud.

  1. Commencer gratuitement
  2. Ouvrir un compte