IBM Cloud Secrets Manager

Gestisci in modo centralizzato i tuoi dati secret in un'istanza single-tenant dedicata

Rendering 3D astratto di diversi cubi digitali

Panoramica

Gestisci il ciclo di vita dei segreti

Con IBM Cloud Secrets Manager puoi creare segreti dinamicamente e concederli in lease alle applicazioni, controllando gli accessi da un’unica posizione. Basato su HashiCorp Vault, Secrets Manager offre l’isolamento dei dati di un ambiente dedicato con i benefici del cloud pubblico.

Storage e protezione sicura dei segreti

Memorizza i segreti in un ambiente dedicato con controlli di sicurezza integrati, crittografia e isolamento dei dati per proteggere le credenziali sensibili durante tutto il loro ciclo di vita.

Gestione del ciclo di vita dei segreti

Gestisci, genera, concedi in lease, ruota e proteggi certificati e segreti da un servizio centralizzato con funzionalità PKI integrate.

Visibilità, governance e conformità

Monitora gli accessi segreti, genera report di audit e soddisfa i requisiti normativi e di conformità di settore con controlli di governance completi.

Alimentato da HashiCorp Vault
  • Ottieni archiviazione segreta sicura, crittografia dei dati, PKI
  • Configurato con motori di segreti unici e un motore di autorizzazione della gestione delle identità e degli accessi (IAM)
  • Costruito per l'alta disponibilità con failover continuo su tre data center regionali

Funzionalità

Tutto ciò che serve per proteggere e gestire i segreti su larga scala

Dashboard
- Gestisci chiavi API, credenziali, certificati e altro ancora all'interno di un'unica interfaccia utente avanzata - Rotazione automatica e controllo degli accessi
Notifiche
Configura con Event Notifications Service per ricevere gli eventi del ciclo di vita dei segreti
Gestione dei certificati
- Utilizza il tipo di certificato importato per creare chiavi private e CSR e gestisci tutti i tuoi segreti in un unico spazio sicuro e dedicato - SSL, TLS, PKI, pubblico e privato - Supportato dall'autorità di certificazione Lets Encrypt
Gruppi dei segreti
Gestisci le policy di accesso su scala aziendale
Blocchi
Crea blocchi sui segreti per impedirne l'eliminazione o la modifica durante l'uso
Credenziali personalizzate
Una serie di parametri personalizzabili che definiscono il modo in cui un segreto interagisce con un provider di credenziali; alimentato da un'implementazione di lavoro di Code Engine

Casi d'uso

Metti in pratica la gestione dei segreti

Mantenere il livello di sicurezza senza perdere velocità

Il passaggio a modelli cloud-native mira ad aumentare la velocità di sviluppo per i team delle applicazioni. Questi team si aspettano di ottenere questa accelerazione senza compromettere la sicurezza e fanno affidamento sul proprio provider di cloud per offrire soluzioni in grado di supportare entrambi gli obiettivi.

Soluzione: Secrets Manager si integra con strumenti DevOps come IBM Cloud Toolchains per fornire sicurezza laddove i team gestiscono i segreti. La funzione di gruppo dei segreti e l'activity tracker garantiscono un adeguato controllo degli accessi.

Un data center vuoto con diversi rack di server illuminati da luci blu

Mantenere il necessario isolamento dei dati dei segreti durante lo sviluppo cloud-native

  • .
  • Banca globale: il CISO stabilisce che i segreti delle applicazioni e degli utenti devono essere memorizzati separatamente dagli altri segreti aziendali.
  • Gruppo sanitario: le applicazioni che accedono ai dati sensibili dei pazienti devono garantire che il provider di cloud non possa accedere a tali dati tramite i segreti ospitati
  • Produttore automobilistico: dopo avere trasferito i workload sul cloud, l’azienda richiede lo stesso isolamento dei dati della precedente istanza Vault on-premise
  • .
 

Soluzione: gli istituti finanziari e sanitari che gestiscono dati sensibili, come informazioni sui crediti o cartelle cliniche elettroniche (EHR), hanno una bassa tolleranza al rischio. Sono preoccupati di archiviare le credenziali di accesso in un ambiente multi-tenant vulnerabile su IBM Cloud. Con Secrets Manager, possono utilizzare HashiCorp Vault per ottenere l’isolamento single-tenant, monitorare gli accessi tramite Activity Tracker e proteggere l’accesso al vault con le proprie chiavi di crittografia tramite Key Protect (BYOK).

Tecnico IT concentrato che utilizza un tablet digitale in una sala server buia

Gestire più tipi segreti di IBM Cloud su scala enterprise

Un gruppo sanitario deve gestire in modo sicuro diversi segreti in un ambiente single-tenant. Attualmente utilizza più strumenti, alcuni dei quali multi-tenant, per gestire chiavi API, credenziali utente, dati testuali e certificati. Non ha il tempo necessario per addestrare i team, passare da un’applicazione all’altra e raccogliere report di audit provenienti da fonti diverse. Necessita di una soluzione semplificata per supportare più team e un elevato numero di istanze.

Soluzione: con Secrets Manager, possono gestire in modo sicuro chiavi API, credenziali utente e dati testuali in un unico servizio centralizzato. Questo consente di beneficiare del cloud pubblico mantenendo un ambiente single-tenant e gestendo in modo efficiente policy e autorizzazioni in tutta l’azienda.

Team multietnico diversificato che lavora in un ufficio in una grande città

Abilitare in modo sicuro la comunicazione automatizzata tra microservizi

Il team di sicurezza cloud di una grande banca deve aiutare i team di sviluppo a creare in modo sicuro integrazioni automatizzate tra applicazioni per il credito al consumo e altri microservizi che gestiscono informazioni sensibili. Ad esempio, un’applicazione per il credito deve accedere a un’altra applicazione per decidere l’approvazione dei prestiti. Il team di sicurezza vuole consentire queste integrazioni senza creare vulnerabilità.

Soluzione: con Secrets Manager, possono generare chiavi API di gestione delle identità e degli accessi (IAM), impostare policy di accesso e incorporare in modo sicuro l'API per il recupero delle chiavi nella loro app.

Ingegnere IT in piedi accanto a un rack server aperto

Prodotti correlati

Key Protect for IBM Cloud

Monitora e controlla le chiavi di crittografia durante il loro intero ciclo di vita, da un'unica posizione

Security and Compliance Center Workload Protection

Affronta la sicurezza unificata, la conformità e la visibilità dei rischi in ambienti di multicloud ibrido

IBM Cloud Kubernetes Service

Implementa cluster sicuri e ad elevata disponibilità in un'esperienza Kubernetes nativa

Servizi di gestione delle identità e degli accessi (AIM)

Gestione delle identità e degli accessi completa e sicura per aziende moderne

Fasi successive

Inizia gratuitamente o registrati per avere un account IBM Cloud.

  1. Inizia gratuitamente
  2. Registrati e apri un account