IT 팀을위한 암호 vault — tenant 당 밀봉, 공개 당 감사
대부분의 팀 암호 관리자는 개인을 위해 설계되었으며 조직에 맞게 스트레칭되었습니다. Monitic의 vault는 시작부터 IT 운영을 위해 설계되었습니다. 폴더에 의해 조직 된 credentials, 각 항목의 급여는 개별적으로 암호화되며, 배우의 이름으로 감사 트레일에 기록됩니다. Monitic 플랫폼의 privileged access 모듈 내부에 살고 있으므로 vault 액세스는 다른 모든 팀과 동일한 역할과 회사 scoping을 따르십시오. 별도의 사용자 목록 없음, 별도의 감사 사일로.

봉투 암호화 : 데이터베이스 덤프가 공격자를 얻는 것
아무것도. 각 vault 항목의 페이로드는 AES-256-GCM으로 밀봉되어 데이터 키가 고유합니다. 그 데이터 키는 데이터베이스에서 열린 마스터 키에 의해 감싸입니다. datastore의 전체 덤프를 보유하는 공격자는 ciphertext를 보유합니다. 마스터 키가없는 것은 10 종족을 위해 일반 텍스트로 돌아가는 경로가 없습니다. 이것은 클라우드 키 관리 서비스에 의해 연습으로 envelope 암호화, 항목 당 적용 및 tenant.
2개의 재산은 따릅니다. Tenant isolation은 암호화이며 단순한 논리가 아닙니다. 하나의 10ant의 핵심 재료는 다른 10ant의 항목을 해독하지 않습니다. 그리고 폭발 반경은 디자인에 의해 경계됩니다: 열쇠는 단 하나 저장한 artifact가 비밀을 산출하지 않다 그래야 층을 이루고 있습니다.

모든 공개는 감사 이벤트입니다.
vault는 "이 암호를 보았고, 언제."Monitic에서 credential이 항상 감사됩니다. 배우, 입장, 타임스탬프. 비밀에 조용한 읽는 경로가 없습니다. 업데이트는 명백한 감사원 평가와 함께 감사됩니다. 부분 업데이트 플래그는 제목이나 폴더와 같은 비밀 페이로드 또는 메타 데이터 만 접촉했는지 여부를 기록합니다. 이름 입력 및 변경된 암호는 다른 이벤트이며, 로그인은 누구나 diffs를 읽지 않고 말한다.
IT 팀이 실제로 credentials를 공유하는 방법을 위해 건축하는
당신의 가동이 구조화되는 방법에 폴더 지도 — 클라이언트에 의하여, 체계 종류에 의하여, 위치. 액세스는 플랫폼의 ROle 기반 액세스 제어를 따릅니다 : 과립 권한은 읽을 수 있으며 관리 할 수 있으며 per-company 허용 목록은 지정된 클라이언트 내부 MSP 기술자를 유지합니다. Vault는 Monitic의 나머지와 정체성을 공유하기 때문에, 새로운 기술자는 SCIM 토지를 통해 규정된 새로운 기술자입니다.

작업
vault는 특권 액세스 이야기의 절반입니다. Privileged Asset & Session는 서버 및 네트워크 장치 및 브로커 세션에 대한 자격 증명을 첨부하여 대기 비밀을 유지하지 않고 기술자가 액세스 할 수 있습니다. Identity & directory은 어떤 폴더를 열 수 있는지 결정하는 역할과 규정을 지칭합니다. 모두 privileged access 허브로 롤 업하여 엔터프라이즈 계층에 포함 된 pricing.
자주 묻는 질문
어떻게 vault 암호화?
AES-256-GCM과 별도로 열린 마스터 키에 의해 감싸인 영구 데이터 키 아래 항목 당. 마스터 키 수율 없이 데이터베이스 덤프만 ciphertext.
우리는 누구가 credential을 볼 수 있습니까?
예, 항상. 모든 공개는 배우, 입장 및 타임스탬프를 수행하는 감사 이벤트입니다. vault에서 비밀을 읽는 방법이 없습니다.
우리는 업데이트가 실제 암호를 변경했는지 알려 줄 수 있습니까?
예. Partial 업데이트는 시크릿 변경에서 메타데이터 편집을 구별하는 감사 플래그를 수행하므로 감사자는 한 눈에 암호 변경에서 폴더 이동을 분리 할 수 있습니다.
###는 별도의 제품을 볼트합니까?
이름 * Monitic의 Enterprise tier의 특권 액세스 모듈 내부를 발송합니다.