- это единая база секретов, автоматизирующая управление политикой паролей и усиливающая безопасность путем централизованного контроля над секретами, такими как ключи шифрования, пароли, сертификаты, API и прочее.
Комплексное решение управления секретами
HASPBOX
управление паролями пользователей и ИТ секретов
отслеживает использование и предоставляет детализированный контроль доступа
сложности паролей позволяют адаптировать систему под любые требования
безопасно сохраняет учетные данные в зашифрованном сейфе
Два в одном
Шифрование по ГОСТ
Идентификация и аудит
Мульти- политики
для пользователей
для ИТ/DevOps-систем
кошелек паролей
менеджер паролей
удобство в эксплуатации, поддержке и защиты единого хранилища всех секретов организации
Единая база секретов
Объединяет задачи хранения секретов инфраструктуры и пользователей в единую систему
Автомазирует работу с парольной политикой
Обеспечивает полный контроль
для пользователей
для ИТ/DevOps-систем и интеграций
Повышает безопасность доступа к секретам
создание уникальных паролей с помощью генератора паролей
непрерывная верификация секретов пользователей, ИТ и DevOps систем с функциями логирования в реальном времени и автоматическим реагированием в соответствии с политикой
возможность централизованно менять пароли к сервисам и бизнес-системам по индивидуальным сценариям
хранение и управление пользовательскими секретами с доступом через вэб-интерфейс
управление, хранение и выдача секретов в сложных распределенных ИТ- инфраструктурах
защита и хранение секретов с применением ГОСТ шифрования
дополнительная защита хранилища от компрометаций
Российская разработка
HASPBOX - компания созданная и развивающаяся на отечественном рынке
Единство управления
Полный жизненный цикл управления секретами: создание, хранение, изменение, выдача и использование
Надежная защита
Данные внутри хранилища защищены ГОСТ-шифрованием на базе КриптоПро
Единство хранения
Единая база секретов для любых задач: пользователей, систем и приложений
Легкость внедрения
Быстрая адаптация в существующей инфраструктуре за счет открытого API
Любые инфраструктуры
Возможность работы в облачной, локальной и гибридной инфраструктуре
Функциональные возможности системы
Автоматическая проверка и генерация паролей на основании настраиваемой парольной политики в системах и у пользователей
Гибкая ролевая модель пользователей системы
Оповещение пользователей и администраторов о событиях системы
Мульти-политика для гибкой настройки под любые требования
Ролевая модель с гранулярным управлением доступа
Запросить стоимость и демо
Журналирование и аудит процессов управления паролями
Резервивароение системы на случай нештатных ситуаций
Аудит действий пользователей
Защита паролей средствами дополнительного ГОСТ-шифрования на базе КриптоПро
Аудит защищаемых паролей на предмет неконтролируемой смены в обход системы
схема работы системы
генератор паролей и ключей доступа
зашифрованное хранилище паролей
идентификация
пользователь
сервис, приложение
базы данных
пароли между системами
доступы к системам
файловые хранилища
бизнес-системы
облачные сервисы
аудит и контроль
Примеры работы до и после внедрения HASPBOX
Пользователь
Пользователь
Автоматизация процессов по смене, аудиту и сбору событий
Утерян пароль для доступа от БД или других систем
Работает «вручную»
до
после
Утерян пароль для доступа от БД или других систем
Офицер ИБ
Офицер ИБ
Проверка и централизованный аудит:
где использовался?
была ли компрометация?
Вручную отозвать старый пароль в БД или каталоге (вд, каталогах и т.п.) и выдавать пользователю
Пользователь, сервис или C1/CD сам запрашивает новый секрет через API
Обновить конфиги и пароли во всех системах с новым паролем вручную
Сервис и приложение использует новый пароль
Аудит и лог фиксируют все: кто, когда, зачем
auto
by hand
by hand
by hand
auto
auto
Задокументировать инцидент вручную
Анализ ситуации:
где использовался пароль?
компрометация?
преимущества и выгоды использования HASPBOX
AppSec с HASPBOX
Встраивание хранилищая в процесс сборки
Защита от компрометации
Аудит и контроль действий
Доступ к секретам на основе ролевой модели
HASPBOX предоставляет единое отказоустойчивое хранилище секретов. Все подконтрольные секреты ротируются на основе сложной, настраиваемой парольной политики, а также проверяются на факт несанкционированной смены.
Выдача секретов происходит строго в рамках разрешений конкретного пользователя и приложения по API или SDK.
Осуществляется максимальный контроль и логирование действий с секретами: смена, получение, несанкционированная смена и т.д.
Риск утечки секретов значительно снижается за счет:
шифрования данных в хранилище
отсутствия человеческого фактора и ошибок при хранении секретов в коде
ошибок конфигурации окружения разработки
нежелательного сохранения секретов в истории
HASPBOX
узнать о
оставьте заявку на расчет стоимости и демонстрацию