IT チームのためのパスワード ボールト - テナントごとに密封され、一時監査
ほとんどのチームパスワード マネジャーは個人のために設計され、組織に合うように伸ばしました。 Moniticのvaultは、スタートからIT操作のために設計されました:フォルダによって組織される資格情報、各エントリのペイは個別に暗号化され、その中のアクターの名前で監査証に書かれています。 これは、Moniticプラットフォームの特権アクセスモジュール内部に住んでいるので、vaultアクセスは、他のすべてのあなたのチームが行うように、同じロールと企業をスキャッピングします - 別のユーザーリスト、別の監査サイロはありません。
##エンベロープ暗号化:データベースダンプが攻撃者を取得するもの
いいえ。 各ボルトの記入項目のペイロードは、あなたのテナントに固有のデータ キーの下の AES-256-GCM と密封されます。 そのデータキーは、データベースとは別に保持されているマスターキーによって包まれています。 データストアの完全なダンプを保持する攻撃者は、暗号文を保持しています。マスターキーなしでは、任意のテナントのために、プレーンテキストに戻るパスはありません。 これは、クラウドキー管理サービスによって練習されるように、暗号化をエンベロープします, エントリーごとに適用され、テナントあたり.
2つのプロパティに従う。 テナントの分離は、単なる論理的ではなく、暗号的です。 1つのテナントのキー素材は、別のテナントのエントリを解読しません。 そして爆発の半径は設計によって縛られます:キーは単一の貯蔵されたアーティファクトが秘密を収穫しないように層状にされます。

監査イベントが公開される
ボルトは「このパスワードを見たとき」に対する答えとして信頼されるだけである。Moniticでは、クレデンシャルが常に監査される - 俳優、エントリー、タイムスタンプ。 秘密に静かで読みやすいパスはありません。 アップデートは、差別化された監査人でも監査されます。 部分的な更新フラグは、変更が秘密のペイロードに触れたか、タイトルやフォルダなどのメタデータだけに触れたかどうかを記録します。 変更されたエントリと変更されたパスワードは異なるイベントであり、ログは誰にも差分を読んでいないと言います。
ITチームが実際に資格情報を共有する方法のために構築
フォルダは、システムクラスによって、クライアントによって、操作が構造化されるかをマップします。 アクセスは、プラットフォームの role-based access control: 顆粒の許可は、誰が読んで、誰が管理できるかを決定し、会社ごとの許可リストは、割り当てられたクライアントの中でMSP技術者を維持します。 ヴォールトは、そのアイデンティティレイヤーをMoniticの残りの部分と共有するので、新しい技術者はSCIMの土地を1日に正しくスコープされたボルトアクセスで共有し、IDPが言う日を失います。

ワークスと
vault は特権アクセスストーリーの半分です。 有利な資産とセッションは、サーバーやネットワーク機器やブローカーのセッションに認証情報を添付しているため、技術者は立ち向かうことなくアクセスすることができます。 アイデンティティとディレクトリは、どのフォルダを開くことができるかを決定する役割とプロビジョニングを支配します。 エンタープライズティアに含まれている 特権アクセス ハブまでロールアップして、 優先 を参照してください。
##よくある質問
###vaultが暗号化される方法は?
エントリーごとに、AES-256-GCM で、それぞれ保持されたマスターキーで包まれたデータキーで、エンベロープ暗号化を行います。 マスターキーのないデータベースダンプは、暗号文のみを収めます。
誰がクレデンシャルを見たか教えてもらえますか?
はい、常に。 演者、エントリー、タイムスタンプを運ぶオーディションイベントです。 ボールトから秘密を読み取る方法はありません。
実際のパスワードを変更するかどうかを教えてもらえますか?
はい。 部分的な更新は、シークレットの変更からメタデータの編集を区別する監査フラグを運びます。そのため、監査人は、パスワードの変更を一目で分けることができます。
別々の商品はありますか?
いいえ。 Moniticのエンタープライズティアの特権アクセスモジュール内に出荷されます。
自分の艦隊でモニティックを参照してください
フル機能の 14 日間の試用版、クレジット カード不要、初日からコンソールで実際のフリートを利用できます。