IBM Cloud Secrets Manager

Mengelola rahasia Anda secara terpusat dalam instance khusus penyewa tunggal

Gambar 3D abstrak beberapa kubus digital

Ikhtisar

Mengelola siklus hidup rahasia

Dengan IBM Cloud® Secrets Manager, Anda dapat membuat rahasia secara dinamis dan menyewakannya ke aplikasi sementara Anda mengontrol akses dari satu lokasi. Didukung oleh HashiCorp Vault, Secrets Manager membantu Anda mendapatkan isolasi data dari lingkungan khusus dengan manfaat cloud publik.

Penyimpanan & perlindungan rahasia yang aman

Simpan rahasia di lingkungan khusus dengan kontrol keamanan bawaan, enkripsi, dan isolasi data untuk melindungi kredentif sensitif di sepanjang siklus hidupnya.

Manajemen siklus hidup rahasia

Kelola, hasilkan, sewakan, rotasi, dan amankan sertifikat serta rahasia dari layanan terpusat dengan kemampuan PKI terintegrasi.

Visibilitas, tata kelola & kepatuhan

Pantau akses rahasia, buat laporan audit, dan penuhi persyaratan kepatuhan peraturan dan industri dengan kontrol tata kelola yang komprehensif.

Didukung oleh HashiCorp Vault
  • Dapatkan Penyimpanan Rahasia, Enkripsi Data, PKI
  • Dikonfigurasi dengan Mesin Rahasia yang unik dan Mesin Autentikasi IAM
  • Dibangun untuk ketersediaan tinggi dengan failover yang mulus di tiga pusat data regional

Fitur

Semua yang Anda butuhkan untuk mengamankan dan mengelola rahasia dalam skala besar

Dasbor
- Kelola kunci API, kredensial, sertifikat, dan lainnya dalam satu UI yang kaya - Rotasi otomatis dan kontrol akses
pemberitahuan
Konfigurasikan dengan Event Notifications Service untuk menerima peristiwa siklus hidup rahasia
Manajemen Sertifikat
- Gunakan jenis sertifikat yang diimpor untuk membuat kunci pribadi dan CSR, dan kelola semua rahasia Anda dalam satu ruang khusus yang aman - SSL, TLS, PKI, publik dan pribadi - Didukung oleh lets encrypt certificate Authority
Grup rahasia
Kelola kebijakan akses pada skala perusahaan
Kunci
Buat kunci pada rahasia untuk mencegahnya dihapus atau dimodifikasi saat digunakan
Kredensial khusus
Kumpulan parameter yang dapat disesuaikan yang menentukan bagaimana rahasia berinteraksi dengan penyedia kredensial—didukung oleh implementasi pekerjaan Code Engine

Contoh penggunaan

Terapkan praktik pengelolaan rahasia

Mempertahankan postur keamanan tanpa kehilangan kecepatan

Peralihan ke model cloud-native bertujuan untuk meningkatkan kecepatan pengembangan bagi tim aplikasi. Mereka berharap akselerasi ini dapat dilakukan tanpa mengorbankan keamanan dan mengandalkan penyedia cloud mereka untuk menawarkan solusi yang mendukung keduanya.
.

Solusi: Secrets Manager terintegrasi dengan alat DevOps seperti IBM Cloud Toolchains untuk memberikan keamanan di tempat tim mengelola rahasia. Fitur grup rahasia dan activity tracker memastikan kontrol akses yang tepat.

Pusat data kosong dengan beberapa rak server yang diterangi oleh lampu biru

Mempertahankan isolasi data rahasia yang diperlukan saat membangun cloud native

  • Bank Global: CISO mewajibkan bahwa rahasia aplikasi dan pengguna harus disimpan terpisah dari rahasia perusahaan lainnya.
  • Healthcare Group: Aplikasi yang mengakses data pasien yang sensitif harus memastikan penyedia cloud tidak dapat mengakses data ini dengan rahasia yang dihosting
  • Produsen Otomotif: Setelah memindahkan beban kerja ke cloud, perusahaan memerlukan isolasi data yang sama dengan instance Vault on-premise mereka sebelumnya
  •  

Solusi: Institusi keuangan dan layanan kesehatan yang memiliki data sensitif, seperti riwayat kredit atau catatan EHR, memiliki toleransi risiko yang rendah. Mereka khawatir jika harus menyimpan kredensial akses di lingkungan multi-penyewa yang rentan di IBM Cloud. Dengan Secrets Manager, mereka dapat menggunakan HashiCorp Vault untuk isolasi penyewa tunggal, mengaudit akses dengan Activity Tracker, dan melindungi akses vault dengan kunci enkripsi mereka sendiri melalui Key Protect (BYOK).

Teknisi TI pria yang sedang fokus menggunakan tablet digital di ruang server yang gelap

Mengelola beberapa jenis rahasia IBM Cloud pada skala perusahaan

Grup layanan kesehatan perlu mengelola berbagai rahasia dengan aman dalam lingkungan penyewa tunggal. Saat ini mereka menggunakan beberapa alat, beberapa di antaranya bersifat multi-penyewa, untuk menangani kunci API, kredensial pengguna, teks, dan sertifikat. Mereka kekurangan waktu untuk melatih tim, beralih antar aplikasi, dan menyusun laporan audit dari berbagai sumber. Mereka membutuhkan solusi efisien untuk beberapa tim dan volume instance yang tinggi.

Solusi: Dengan Secrets Manager, mereka dapat mengelola kunci API, kredensial pengguna, dan teks dengan aman dalam satu layanan terpusat. Hal ini memungkinkan mereka untuk mendapatkan manfaat dari cloud publik sambil mempertahankan penyewaan tunggal dan secara efisien mengelola kebijakan dan izin di seluruh perusahaan.

Beragam Tim Multi-Etnis Bekerja di Kantor Kota Besar

Mengaktifkan komunikasi otomatis antar layanan mikro dengan aman

Tim keamanan cloud bank besar perlu membantu tim pengembangan membangun integrasi otomatis secara aman antara aplikasi pinjaman konsumen dan layanan mikro lainnya dengan informasi sensitif. Misalnya, aplikasi peminjaman perlu mengakses aplikasi lain untuk memutuskan persetujuan pinjaman. Tim keamanan ingin mengaktifkannya tanpa menciptakan kerentanan.

Solusi: Dengan Secrets Manager, mereka bisa menghasilkan kunci API IAM, menetapkan kebijakan akses, dan menyematkan API dengan aman untuk pengambilan kunci di aplikasi mereka.

Produk terkait

Key Protect for IBM Cloud

Pantau dan kendalikan kunci enkripsi data seluruh siklus hidup kunci, dari satu lokasi.

Perlindungan Beban Kerja Pusat Keamanan dan Kepatuhan

Atasi keamanan terpadu, kepatuhan, dan visibilitas risiko di seluruh lingkungan hybrid multicloud

IBM Cloud Kubernetes Service

Menerapkan kluster yang kaya keamanan dan sangat tersedia di pengalaman Kubernetes asli.

Layanan Manajemen Identitas dan Akses (AIM)

Manajemen identitas dan akses yang komprehensif, aman dan patuh untuk perusahaan modern

Ambil langkah selanjutnya

Mulai tanpa biaya atau daftar untuk mendapatkan akun IBM Cloud.

  1. Mulai secara gratis
  2. Daftar untuk sebuah akun