Control de la proliferación de almacenes seguros y secretos

Idira® Secrets Hub detecta, gestiona y sincroniza los secretos en los almacenes seguros de AWS, Azure, Google y HashiCorp Vault.
Obtenga una visibilidad centralizada y un control de las políticas sin necesidad de realizar migraciones ni cambios en los flujos de trabajo.

Retos

La proliferación de almacenes seguros supera a la gobernanza de la seguridad

Los equipos de la nube y de DevOps implementan sus propios almacenes seguros para actuar con rapidez. Sin embargo, cada nuevo almacén seguro crea otro espacio aislado con sus propias políticas, responsables y ángulos muertos. La seguridad pierde visibilidad, la gobernanza se fragmenta y las brechas de cumplimiento normativo aumentan con cada implementación.
Los almacenes seguros esconden secretos no gestionados
Los almacenes seguros esconden secretos no gestionados

Los almacenes seguros esconden secretos no gestionados

Los equipos crean almacenes seguros al margen de la gobernanza de la empresa. El departamento de seguridad no tiene visibilidad sobre lo que se almacena, quién tiene acceso ni si se aplican las políticas de rotación. El riesgo aumenta con cada almacén seguro del que no se tiene conocimiento.
Políticas incoherentes entre los distintos tipos de almacén seguro
Políticas incoherentes entre los distintos tipos de almacén seguro

Políticas incoherentes entre los distintos tipos de almacén seguro

Cada almacén seguro utiliza diferentes API, reglas de ciclo de vida y controles de acceso. Garantizar la coherencia en la rotación, el vencimiento y el principio del mínimo privilegio en AWS, Azure, Google Cloud y HashiCorp Vault es un proceso manual y propenso a errores.
Las auditorías ponen de manifiesto deficiencias en la gobernanza
Las auditorías ponen de manifiesto deficiencias en la gobernanza

Las auditorías ponen de manifiesto deficiencias en la gobernanza

Cuando los auditores preguntan quién es el responsable de un secreto, cuándo se rotó por última vez y quién tiene acceso a él, el equipo de seguridad se ve obligado a recurrir a distintas herramientas para obtener las respuestas. La recopilación manual de pruebas ralentiza la preparación para la auditoría y aumenta el riesgo de incumplimiento normativo.
SOLUCIONES

Gobernanza unificada sin migración

Secrets Hub se conecta a sus almacenes de secretos existentes a través de API nativas. La seguridad se beneficia de la detección centralizada, la aplicación de políticas y la sincronización de secretos. Los desarrolladores pueden seguir usando AWS Secrets Manager, Azure Key Vault, Google Secret Manager o HashiCorp Vault sin necesidad de modificar sus flujos de trabajo.
Detecte todos los almacenes seguros y secretos

Detecte todos los almacenes seguros y secretos

Secrets Hub analiza y realiza un inventario de forma automática de los almacenes seguros, los secretos y sus propietarios en AWS, Azure, Google Cloud y HashiCorp Vault. Detecta los almacenes no gestionados y los «almacenes en la sombra», identifica los secretos en desuso y advierte de los riesgos antes de que lo hagan los auditores.

Aplique una política coherente en todas partes

Aplique políticas unificadas de rotación, vencimiento y acceso en todos los tipos de almacenes desde un único plano de control. Secrets Hub garantiza el cumplimiento normativo a través de API nativas sin necesidad de agentes, cambios en el código ni migración desde los almacenes seguros existentes.

Aplique una política coherente en todas partes
Sincronice secretos con almacenes seguros nativos en la nube

Sincronice secretos con almacenes seguros nativos en la nube

Sincronice los secretos de Idira, de Palo Alto Networks, con AWS Secrets Manager, Azure Key Vault y Google Secret Manager mediante flujos de trabajo bidireccionales. Los desarrolladores utilizan los secretos de forma nativa, mientras que Idira gestiona de forma centralizada su ciclo de vida y su rotación.

FUNCIONES Y CARACTERÍSTICAS PRINCIPALES

Lo que hace Secrets Hub

Detección centralizada, gestión y sincronización de secretos entre almacenes seguros nativos de la nube y de terceros. Conexión a través de API nativas con cero interrupciones para los desarrolladores.
KEY CAPABILITIES & FEATURES

Detección automática de almacenes seguros y secretos

Analice AWS Secrets Manager, Azure Key Vault, Google Secret Manager y HashiCorp Vault para detectar todos los almacenes seguros, secretos y propietarios. Identifique los almacenes seguros no gestionados, los secretos en desuso y las deficiencias en la rotación en todo su entorno.

  • 100%

    Visibilidad completa de los almacenes seguros en la nube y no regulados1

  • 97%

    Las herramientas fragmentadas aumentan el tiempo de respuesta ante incidentes

  • 41%

    Organizaciones que indican una mayor adopción de aplicaciones en la nube

Ventajas y valores

El departamento de seguridad toma el control; los desarrolladores no pierden velocidad

Secrets Hub suple las carencias de conexión entre lo «gestionado» y lo «gobernado». Conéctese a los almacenes seguros existentes a través de API nativas para aplicar la política de la empresa sin interrumpir los ciclos de CI/CD ni los flujos de trabajo de los desarrolladores.

CLIENTES

Con la confianza de empresas de todo el mundo

Organizaciones de todos los sectores usan Idira Secrets Hub para gestionar los secretos en almacenes seguros nativos en la nube a escala empresarial.
DzBank
Northern trust
healthfirst
encova
Repsol logo
TIAA Logo
DzBank
Northern trust
healthfirst
encova
Repsol logo
TIAA Logo
Demostración o contacto

Solicitar una demostración

Hable con uno de nuestros especialistas sobre cómo puede comenzar a controlar su proliferación de almacenes seguros y secretos. .

Este sitio está protegido por reCAPTCHA. Se aplican la Política de Privacidad y los Términos del Servicio de Google.

Preguntas frecuentes sobre
Secrets Hub

Secrets Hub es una solución SaaS que ofrece funciones centralizadas de detección, gobernanza y sincronización de secretos en almacenes seguros nativos en la nube y de terceros. Se conecta a AWS Secrets Manager, Azure Key Vault, Google Secret Manager y HashiCorp Vault a través de API nativas, lo que proporciona a los equipos de seguridad visibilidad y control de las políticas sin alterar los flujos de trabajo de los desarrolladores.
No. Secrets Hub se conecta a los almacenes seguros existentes a través de API nativas. Los desarrolladores pueden seguir usando AWS Secrets Manager, Azure Key Vault, Google Secret Manager o HashiCorp Vault exactamente igual que lo hacen actualmente. No se requieren agentes, cambios en el código ni migraciones.
Secrets Hub es compatible con AWS Secrets Manager, Azure Key Vault, Google Secrets Manager y HashiCorp Vault. La detección y la gobernanza funcionan en las cuatro plataformas. La sincronización de secretos admite flujos de trabajo bidireccionales con AWS, Azure y Google Cloud. HashiCorp Vault admite la detección y la gobernanza mediante una sincronización unidireccional desde Idira.
Secrets Manager almacena, rota y recupera los secretos de forma centralizada. Secrets Hub amplía el control de gobernanza a los almacenes seguros que ya tiene, como AWS Secrets Manager o HashiCorp Vault, sin necesidad de migrar los secretos que contienen. Juntos, ofrecen tanto una gestión centralizada como un control de gobernanza distribuido.
Secrets Hub aborda la proliferación de almacenes seguros: el problema de que los secretos se encuentren dispersos en varios almacenes seguros con políticas incoherentes, sin visibilidad centralizada y con brechas que se detectan durante las auditorías. Forma parte del caso de uso Control de la proliferación de almacenes seguros y secretos incluido en la cartera de soluciones Machine Identity Security de Idira.