IT ekipleri için bir parola kasası — kiracı başına mühürlü, ifşa başına denetimli
Çoğu ekip parola yöneticisi, bireyler için tasarlanmış ve organizasyonlara uyacak şekilde gerilmiştir. Monitic'in kasası baştan itibaren IT operasyonları için tasarlandı: klasöre göre düzenlenmiş kimlik bilgileri, her girdinin ayrı ayrı şifrelenmiş yükü ve aktörün adıyla bir denetim izine yazılan her ifşa. Monitic platformunun ayrıcalıklı erişim modülünün içinde yaşar; böylece kasa erişimi, ekibinizin yaptığı diğer her şeyle aynı rolleri ve şirket kapsamlandırmasını izler — ayrı bir kullanıcı listesi yok, ayrı bir denetim silosu yok.

Zarf şifreleme: bir veritabanı dökümü saldırgana ne verir
Hiçbir şey. Her kasa girdisinin yükü, kiracınıza özgü bir veri anahtarı altında AES-256-GCM ile mühürlenir. O veri anahtarının kendisi de veritabanından ayrı tutulan bir ana anahtarla sarılır. Veri deposunun tam bir dökümünü elinde tutan bir saldırgan, şifreli metin tutar — ana anahtar olmadan, herhangi bir kiracı için düz metne geri dönüş yolu yoktur. Bu, bulut anahtar-yönetimi servislerinin uyguladığı zarf şifrelemedir, girdi başına ve kiracı başına uygulanmıştır.
Buradan iki özellik çıkar. Kiracı izolasyonu yalnızca mantıksal değil, kriptografiktir: bir kiracının anahtar materyali asla başka bir kiracının girdilerinin şifresini çözmez. Ve patlama yarıçapı tasarım gereği sınırlıdır: anahtarlar, hiçbir tekil saklanan eserin sırları vermeyeceği şekilde katmanlandırılır.

Her ifşa bir denetim olayıdır
Bir kasa, "bu parolayı kim gördü ve ne zaman" sorusuna verdiği yanıt kadar güvenilirdir. Monitic'te, bir kimlik bilgisini ifşa etmek her zaman denetlenir — aktör, girdi, zaman damgası. Bir sıra sessiz bir okuma yolu yoktur. Güncellemeler de denetlenir, denetçilerin takdir ettiği bir ayrımla: kısmi-güncelleme bayrakları, bir değişikliğin sır yüküne mi yoksa yalnızca başlık veya klasör gibi meta veriye mi dokunduğunu kaydeder. Yeniden adlandırılmış bir girdi ve değiştirilmiş bir parola farklı olaylardır ve günlük bunu kimse fark bakmadan söyler.
IT ekiplerinin kimlik bilgilerini gerçekte nasıl paylaştığına göre inşa edildi
Klasörler, operasyonunuzun nasıl yapılandırıldığına eşlenir — müşteriye, siteye, sistem sınıfına göre. Erişim, platformun rol-tabanlı erişim kontrolünü izler: ayrıntılı izinler kimin okuyabileceğine ve kimin yönetebileceğine karar verir ve şirket-başına izin listeleri MSP teknisyenlerini atandıkları müşterilerde tutar. Kasa, kimlik katmanını Monitic'in geri kalanıyla paylaştığı için, SCIM aracılığıyla sağlanan yeni bir teknisyen, ilk günden doğru kapsamlanmış kasa erişimiyle iner — ve IdP öyle söylediği gün onu kaybeder.

Şununla çalışır
Kasa, ayrıcalıklı erişim hikâyesinin yarısıdır. Ayrıcalıklı varlıklar ve oturumlar, kimlik bilgilerini sunuculara ve ağ cihazlarına iliştirir ve onlara oturumları aracılar; böylece teknisyenler sürekli sırlar tutmadan erişim kazanır. Kimlik ve dizin, kimin hangi klasörü açabileceğine karar veren rolleri ve sağlamayı yönetir. İkisi de ayrıcalıklı erişim merkezine yükselir, Enterprise kademesine dahildir — fiyatlandırmaya bakın.
Sıkça sorulan sorular
Kasa nasıl şifrelenir?
Girdi başına, AES-256-GCM ile, ayrı tutulan bir ana anahtarla sarılan kiracı-başına bir veri anahtarı altında — zarf şifreleme. Ana anahtar olmadan bir veritabanı dökümü yalnızca şifreli metin verir.
Bir kimlik bilgisini kimin görüntülediğini söyleyebilir miyiz?
Evet, her zaman. Her ifşa; aktörü, girdiyi ve zaman damgasını taşıyan bir denetim olayıdır. Kasadan bir sırrı denetimsiz okumanın bir yolu yoktur.
Bir güncellemenin gerçek parolayı değiştirip değiştirmediğini söyleyebilir miyiz?
Evet. Kısmi güncellemeler, meta veri düzenlemelerini sır değişikliklerinden ayıran denetim bayrakları taşır; böylece bir denetçi bir klasör taşımasını bir parola değişikliğinden bir bakışta ayırabilir.
Kasa ayrı bir ürün mü?
Hayır. Monitic'in Enterprise kademesindeki ayrıcalıklı erişim modülünün içinde gelir — uç nokta başına planları olan bir platformda.
Monitic'i kendi filonuzda görün
Tam özellikli 14 günlük deneme · kredi kartı yok · ilk gün gerçek filonuz konsolda.