저장소 및 비밀 확산 제어

Idira® Secrets Hub에서 AWS, Azure, Google Cloud 및 HashiCorp Vault 전반의
비밀을 검색하고 관리하며 동기화하세요. 중앙 집중식 가시성과
정책 제어를 확보하세요. 마이그레이션이나 워크플로는 변경하지 않아도 됩니다.

문제

보안 거버넌스보다 앞지르는 저장소 확산

클라우드 및 DevOps 팀은 빠르게 움직이기 위해 자체 저장소를 배포합니다. 하지만 새로운 저장소가 생성될 때마다 고유한 정책, 소유자, 사각지대가 있는 또 다른 사일로가 생깁니다. 이로 인해 보안은 가시성이 저하되고 거버넌스는 파편화되며 배포할 때마다 규정 준수의 격차가 커집니다.
비관리형 비밀을 숨기는 섀도 저장소
비관리형 비밀을 숨기는 섀도 저장소

비관리형 비밀을 숨기는 섀도 저장소

팀은 기업 거버넌스 외부에 저장소를 생성합니다. 보안 팀은 어떤 데이터가 저장되어 있고 누구에게 액세스 권한이 있으며 교체 정책이 시행되고 있는지 여부를 전혀 파악할 수 없습니다. 알지 못하는 저장소가 하나씩 늘어날수록 위험도 커집니다.
저장소 유형 간 일관되지 않은 정책
저장소 유형 간 일관되지 않은 정책

저장소 유형 간 일관되지 않은 정책

각 저장소는 서로 다른 API, 수명 주기 규칙, 액세스 제어를 사용합니다. AWS, Azure, Google Cloud, HashiCorp Vault 전반에 걸쳐 일관된 교체, 만료, 최소 권한 정책을 시행하는 것은 수동적이며 오류가 발생하기 쉽습니다.
감사 과정에서 드러나는 거버넌스 허점
감사 과정에서 드러나는 거버넌스 허점

감사 과정에서 드러나는 거버넌스 허점

감사 담당자가 비밀의 소유자, 마지막 교체 시점, 액세스 권한이 있는 사용자를 물어볼 때 보안 팀은 여러 도구를 오가며 검색해야 합니다. 수동으로 증거를 수집할 경우, 감사 준비가 늦어지고 규정 준수 위험이 커집니다.
솔루션

마이그레이션 없는 통합 거버넌스

Secrets Hub는 네이티브 API를 통해 기존 저장소에 연결됩니다. 이로 인해 보안 팀은 중앙 집중식 탐색, 정책 시행, 비밀 동기화를 구현할 수 있습니다. 개발자는 워크플로 변경 없이 AWS Secrets Manager, Azure Key Vault, Google Secret Manager 또는 HashiCorp Vault를 계속 사용할 수 있습니다.
모든 저장소 및 비밀 검색

모든 저장소 및 비밀 검색

Secrets Hub는 AWS, Azure, Google Cloud, HashiCorp Vault 전반에서 저장소, 비밀, 소유자를 자동으로 스캔하여 목록화합니다. 비관리형 저장소와 섀도우 저장소를 찾아내고 사용되지 않는 비밀을 식별하며 감사 담당자가 발견하기 전에 위험을 파악할 수 있습니다.

어디에나 일관적 정책 적용

단일 컨트롤 플레인에서 모든 저장소 유형에 대해 통합된 교체, 만료, 액세스 정책을 적용합니다. Secrets Hub는 에이전트, 코드 변경 또는 기존 저장소에서의 마이그레이션 없이 네이티브 API를 통해 거버넌스를 시행합니다.

어디에나 일관적 정책 적용
클라우드 네이티브 저장소에 비밀 동기화

클라우드 네이티브 저장소에 비밀 동기화

Palo Alto Networks의 Idira에서 AWS Secrets Manager, Azure Key Vault, Google Secret Manager로의 양방향 워크플로를 통해 비밀을 동기화할 수 있습니다. 개발자는 비밀을 네이티브 방식으로 사용할 수 있으며 Idira는 중앙에서 비밀의 수명 주기와 교체 주기를 관리할 수 있습니다.

주요 기능 및 특징

Secrets Hub의 기능

클라우드 네이티브 및 타사 저장소 전반에 걸쳐 중앙 집중식 탐색, 거버넌스, 비밀 동기화를 제공합니다. 네이티브 API를 통해 연결할 수 있으므로 개발자가 업무를 중단할 필요가 없습니다.
KEY CAPABILITIES & FEATURES

자동 저장소 및 비밀 탐색

AWS Secrets Manager, Azure Key Vault, Google Secret Manager, HashiCorp Vault를 스캔하여 모든 저장소, 비밀, 소유자를 감지합니다. 전체 환경에서 비관리형 저장소, 사용되지 않는 비밀, 교체 주기 공백을 파악할 수 있습니다.

  • 100%

    클라우드 및 규제가 없는 저장소에 대한 완전한 가시성1

  • 97%

    파편화된 도구로 인해 늘어난 인시던트 대응 시간 비율

  • 41%

    클라우드 앱 도입을 확대하고 있는 조직의 비율

이점 및 가치

제어권은 확보하는 보안, 속도를 유지하는 개발자

Secrets Hub는 ‘관리형’과 ‘거버넌스 적용형’ 간의 격차를 해소합니다. 네이티브 API를 통해 기존 저장소에 연결하여 CI/CD 또는 개발자 워크플로를 변경하지 않고 엔터프라이즈 정책을 시행합니다.

고객

전 세계 기업이 신뢰하는 솔루션

다양한 산업 분야의 조직들이 Idira Secrets Hub를 사용하여 엔터프라이즈 규모의 클라우드 네이티브 저장소에서 비밀을 관리합니다.
DzBank
Northern trust
healthfirst
encova
Repsol logo
TIAA Logo
DzBank
Northern trust
healthfirst
encova
Repsol logo
TIAA Logo
데모 요청 또는 문의하기

데모 요청

저장소 및 비밀 확산을 관리하는 방법에 대해 전문가와 상담하세요.

본 사이트는 reCAPTCHA를 통해 보호되며, Google 개인정보 처리방침서비스 약관 이 적용됩니다.

자주 묻는 질문: Secrets Hub

Secrets Hub는 클라우드 네이티브 및 타사 저장소 전반에 걸쳐 중앙 집중식 탐색, 거버넌스, 비밀 동기화를 제공하는 SaaS 솔루션입니다. AWS Secrets Manager, Azure Key Vault, Google Secret Manager, HashiCorp Vault에 네이티브 API를 통해 연결하여 개발자 워크플로를 변경하지 않고도 보안 팀이 가시성을 확보하고 정책을 제어할 수 있도록 지원합니다.
아니요. Secrets Hub는 네이티브 API를 통해 기존 저장소에 연결합니다. 개발자는 기존의 AWS Secrets Manager, Azure Key Vault, Google Secret Manager 또는 HashiCorp Vault를 그대로 사용하면 됩니다. 에이전트, 코드 변경 또는 마이그레이션이 필요하지 않습니다.
Secrets Hub는 AWS Secrets Manager, Azure Key Vault, Google Secret Manager, HashiCorp Vault를 지원합니다. 탐색 및 거버넌스는 이 네 가지 모두에서 작동합니다. 비밀 동기화는 AWS, Azure, Google Cloud와의 양방향 워크플로를 지원합니다. HashiCorp Vault는 Idira로부터의 단방향 동기화를 통해 탐색 및 거버넌스를 지원합니다.
Secret Manager는 비밀을 중앙에서 저장, 교체, 검색합니다. Secrets Hub는 AWS Secrets Manager 또는 HashiCorp Vault와 같은 기존의 저장소에 대한 거버넌스를 확장하며, 비밀을 해당 저장소에서 마이그레이션하지 않고도 사용할 수 있습니다. 두 가지를 함께 사용하면 중앙 관리와 분산된 거버넌스의 이점을 모두 얻을 수 있습니다.
Secrets Hub는 저장소 확산 문제를 해결합니다. 비밀이 여러 저장소에 분산되어 정책이 일관되지 않고 중앙 집중식 가시성이 없으며 감사 중에 나타나는 허점이 있는 문제입니다. 이는 Idira의 머신 신원 보안 포트폴리오 내의 저장소 및 비밀 확산 관리 사용 사례 중 하나입니다.