IBM Cloud Secrets Manager

Gestione sus secretos de forma centralizada en una instancia dedicada de inquilino único

Representación 3D abstracta de varios cubos digitales

Descripción general

Gestione el ciclo de vida de los secretos

Con IBM® Cloud Secrets Manager, puede crear secretos dinámicamente y arrendarlos a las aplicaciones mientras controla el acceso desde una única ubicación. Con tecnología de HashiCorp Vault, Secrets Manager le ayuda a obtener el aislamiento de datos de un entorno dedicado con los beneficios de una nube pública.

Almacenamiento y protección de secretos seguros

Almacene los secretos en un entorno dedicado con controles de seguridad integrados, cifrado y aislamiento de datos para proteger las credenciales confidenciales a lo largo de su ciclo de vida.

Gestión del ciclo de vida de los secretos

Gestione, genere, arriende, rote y proteja certificados y secretos desde un servicio centralizado con capacidades de PKI integradas.

Visibilidad, gobernanza y cumplimiento

Monitoree el acceso a secretos, genere informes de auditoría y satisfaga los requisitos normativos y de cumplimiento de la industria con controles integrales de gobernanza.

Con tecnología de HashiCorp Vault
  • Obtenga almacenamiento secreto seguro, cifrado de datos, PKI
  • Configurado con Secret Engines únicos y un IAM Auth Engine
  • Creado para una alta disponibilidad con conmutación por error perfecta en tres centros de datos regionales

Características

Todo lo que necesita para proteger y gestionar secretos a escala

Panel de control
- Administre claves de API, credenciales, certificados y más dentro de una interfaz de usuario (IU) enriquecida - Rotación automática y control de acceso
Notificaciones
Configure con Event Notifications Service para recibir eventos del ciclo de vida de secretos
Gestión de certificados
- Utilice el tipo de certificado importado para crear claves privadas y CSR, y gestione todos sus secretos en un espacio seguro y dedicado - SSL, TLS, PKI, público y privado - Compatible con la autoridad de certificación Let's Encrypt
Grupos de secretos
Gestione políticas de acceso a escala empresarial
Bloqueos
Cree bloqueos en secretos para evitar que se eliminen o modifiquen mientras están en uso
Credenciales personalizadas
Un conjunto personalizable de parámetros que definen cómo interactúa un secreto con un proveedor de credenciales alimentado por una implementación de trabajo de Code Engine.

Casos de uso

Ponga en práctica la gestión de secretos

Mantener la postura de seguridad sin perder velocidad

El cambio a modelos nativos de la nube tiene como objetivo aumentar la velocidad de desarrollo para los equipos de aplicaciones. Esperan este aceleramiento sin comprometer la seguridad y confían en que su proveedor de la nube ofrezca soluciones que admitan ambas cosas.

.

Solución: Secrets Manager se integra con herramientas DevOps como IBM Cloud Toolchains para brindar seguridad donde los equipos gestionan secretos. Su característica de grupo de secretos y su activity tracker aseguran un control de acceso adecuado.

Un centro de datos vacío con varios racks de servidores iluminados por luces azules

Mantener el aislamiento de datos secretos requerido mientras se construye nativo de la nube

  • Global Bank: el director de seguridad de la información (CISO) exige que los secretos de aplicaciones y usuarios se almacenen por separado de otros secretos empresariales.
  • Grupo de atención médica: las aplicaciones que accedan a datos sensibles de pacientes deben garantizar que el proveedor de la nube no pueda acceder a estos datos con secretos alojados.
  • Fabricante automotriz: después de trasladar las cargas de trabajo a la nube, la empresa requiere el mismo aislamiento de datos que su instancia anterior de Vault on premises.
 

Solución: las instituciones financieras y de atención médica con datos sensibles, como historiales crediticios o registros de EHR, tienen una baja tolerancia al riesgo. Se preocupan por almacenar las credenciales de acceso en un entorno vulnerable multiinquilino en IBM Cloud. Con Secrets Manager, pueden utilizar HashiCorp Vault para aislamiento de inquilino único, auditar el acceso con Activity Tracker y proteger el acceso a la bóveda con sus propias claves de cifrado mediante Key Protect (BYOK).

Un técnico informático concentrado que utiliza una tableta digital en una sala de servidores oscura

Gestión de múltiples tipos de secretos de IBM Cloud a escala empresarial

Un grupo de atención médica necesita gestionar de forma segura varios secretos en un entorno de inquilino único. Actualmente utilizan múltiples herramientas, algunas de las cuales son multiinquilino, para manejar claves de API, credenciales de usuario, texto y certificados. Carecen de tiempo para capacitar a los equipos, cambiar entre aplicaciones y compilar informes de auditoría de diferentes fuentes. Necesitan una solución optimizada para múltiples equipos y un gran volumen de instancias.

Solución: Con Secrets Manager, pueden gestionar de forma segura las claves de API, las credenciales de usuario y el texto en un servicio centralizado. Esto les permite obtener beneficio de la nube pública mientras mantienen la tenencia única y administran de manera eficiente las políticas y los permisos en toda la empresa.

Equipo multiétnico diverso trabaja en una oficina de Big City

Permitir de forma segura la comunicación automatizada entre microservicios

El equipo de seguridad en la nube de un gran banco necesita ayudar a los equipos de desarrollo a crear integraciones automatizadas de forma segura entre las aplicaciones de préstamos al consumidor y otros microservicios con información confidencial. Por ejemplo, una aplicación de préstamos necesita acceder a otra aplicación para decidir sobre las aprobaciones de préstamos. El equipo de seguridad quiere habilitar esto sin crear vulnerabilidades.

Solución: Con Secrets Manager, pueden generar claves API de IAM, establecer políticas de acceso e integrar de forma segura la API para la recuperación de claves en su aplicación.

Productos relacionados

Key Protect for IBM Cloud

Supervise y controle las claves de cifrado de datos a lo largo del ciclo de vida de las claves, desde una única ubicación

Protección de cargas de trabajo del Security and Compliance Center

Aborde la seguridad unificada, el cumplimiento y la visibilidad de riesgos en entornos multinube híbridos

IBM Cloud Kubernetes Service

Implemente clústeres seguros y altamente disponibles en una experiencia nativa de Kubernetes

Servicios de gestión de identidad y acceso (AIM)

Gestión de identidad y acceso integral, segura y compatible para la empresa moderna

Dé el siguiente paso

Comience sin costo alguno o regístrese para obtener una cuenta de IBM Cloud.

  1. Empiece gratis
  2. Registrar una cuenta