Przegląd architektury – model bezpieczeństwa¶
Skarbiec haseł wykorzystuje wielowarstwową architekturę bezpieczeństwa, która chroni dane w spoczynku, podczas transmisji oraz w trakcie przetwarzania.
Szyfrowanie
Kontrola dostępu
Kontrola dostępu jest realizowana w modelu dwuwarstwowym:
Kontrola dostępu oparta na rolach (RBAC) – określa, kto może zarządzać kolekcjami i sekretami oraz jakie operacje może na nich wykonywać w Panelu Administracyjnym.
Polityki dostępu – określają warunki i reguły przepływu pracy związane z przyznawaniem dostępu do sekretów, takie jak zatwierdzenia i limity czasowe, dla użytkowników uzyskujących dostęp do sekretów przez Portal Użytkownika.
Najważniejsze cechy:
dziedziczenie uprawnień w hierarchii kolekcji,
możliwość nadpisania polityk na niższych poziomach,
wnioski o dostęp w trybie Just-in-Time.
Audyt
Wszystkie operacje wykonywane w skarbcu haseł są rejestrowane przez mechanizm audytu. Można je śledzić w zakładce Skarbiec haseł > Dostęp do sekretów.
Uwaga
Operacje na sekretach (podgląd, wypożyczanie / zwrot) można śledzić w zakładce Skarbiec haseł > Dostęp do sekretów.
Aby wyświetlić wszystkie logi związane ze skarbcem haseł, przejdź do zakładki Dzienniki zdarzeń.
Fudo Enterprise śledzi m.in.:
zmiany uprawnień,
wnioski o dostęp oraz ich zatwierdzanie,
operacje wypożyczania i zwrotu sekretu,
zdarzenia użycia sekretów,
operacje rotacji.
Uwaga
Każdy sekret ma niezmienną historię wersji. Aby wyświetlić logi dla konkretnego sekretu, edytuj sekret i otwórz podzakładkę Logi aktywności.


