立即咨询

电话咨询

微信咨询

立即试用
商务合作

安当凭据管理系统SMS

安当凭据管理系统SMS,整合凭据全生命周期管理系统、凭据加密存储系统及动态凭据生成系统。可实现凭据生成、加密存储、动态更新与全流程管控,适配多场景安全需求,保障凭据安全、降低泄露风险,助力企业强化身份认证与数据安全防护。
立即咨询

 

icon海量数据带来的运营安全挑战icon

随着数字化转型的加速,企业面临的数据安全挑战也随之加剧

凭据管理的痛点
执行密码轮换策略很痛苦
掌握凭据的员工离职后可能泄密或是恶意报复
开发者不小心把凭据信息随着代码上传到公网的源码仓库造成泄密
管理多个系统的凭据非常麻烦
需要将凭据信息安全地加密后存储,但又不想将密钥暴漏给应用程序,以防止应用程序被入侵后连带密钥一起泄漏

 

 

icon行业凭据管理应用现状icon

企业运行中的业务系统,由于历史原因,在凭据的使用上的安全防护基本为零,太多的数据库系统依然用简单的密码来管理,账号密码明文存在于配置文件之中。数据库账号、应用连接账号,各种Token都成为数据泄漏的风险点

 

 

icon企业凭据管理系统的必要性icon

安全·效率·合规

安全性提升
防止凭据泄露:集中存储、加密保护
访问控制:细粒度权限管理
审计追踪:记录所有凭据使用活动
运营效率增强
自动化凭据轮换:减少人工错误
快速访问:集中界面,一键获取所需凭据
团队协作:共享凭据,促进跨部门合作
合规性保障
符合行业标准:如PCI DSS, GDPR, HIPAA等
定期审计支持:简化审计流程,快速响应合规要求
风险管理:识别并缓解潜在的安全风险

综合效益
通过凭据管理系统,企业能够显著提升安全性、运营效率,并确保合规性,从而为企业带来长期的竞争优势和稳定的业务环境

 

 

icon安当SMS凭据管理系统icon

为用户提供凭据的创建、检索、更新、删除等全生命周期的管理服务,结合资源级角色授权及全面细致地审计管控,轻松实现对敏感凭据的统一管理。用户或应用程序可通过调用凭据管理系统AP!,规避敏感配置、敏感凭据硬编码等风险问题,同时可有效避免敏感信息泄密以及权限失控带来的业务风险

 

 

 

icon可管理的凭据类型icon

 

 

icon主要特点icon
安全性
硬件级密钥保护
根密钥存储在加密机中,确保密钥安全保护
多因素认证
支持多因素认证,增加安全性
集群化部署
支持集群化部署,保证业务连续性
可用性
统一管理
将所有凭据存储在KSP密钥管理系统中,便于管理和访问
API支持
提供API接口,允许开发人员将凭据管理系统集成到自定义应用程序中
用户友好的界面
提供直观的用户界面,使非技术用户也能轻松使用
自动化流程
自动化凭据的创建、更新和删除过程,减少人为错误
访问控制
根据用户角色和权限,控制对凭据的访问
集成和兼容性
与现有的IT系统和应用程序集成,提供无缝的用户体验
合规性
数据合规合法
帮助企业遵守如GDPR、HIPAA和CCPA等数据合规,减少因不遵守法规而面临的网络安全风险和法律处罚
审计和监控
记录凭据的访问和使用情况,以便进行安全审计
符合监管和合规要求
依托经过国家密码局检测认证的密钥管理系统KSP和硬件加密机来生成

 

iconSMS凭据管理组件——接入前&接入后icon

 

 

iconSMS凭据管理组件——接入前&接入后icon

进行对比

接入前
以明文形式存储凭据
无法轮转凭据
无法撤销凭据
凭据重复使用
无法跟踪凭据使用情况
凭据分散在各个应用中
凭据没有授权
接入后
加密存储凭据
自动轮转凭据
使用时长控制
动态凭据
日志审计
集中管理
凭据可以被授权

 

 

icon应用场景——静态凭据icon
1、安全管理员在目标数据库配置MyApp访问数据库所需的用户名和口令
2、安全管理员在SMS创建一个通用凭据,凭据名为“MyDbCreds”,用来托管上述用户名和口令
3、当MyApp需要访问数据库时,通过凭据客户端SDK向SMS请求凭据MyDbCreds
4、SMS读取到存储的凭据密文,解密后将明文通过HTTPS返回给MyApp
5、MyApp读取并解析SMS返回的凭据明文,获取到用户名和口令,使用该账号可以访问目标数据库

对应用MyApp而言,通过调用SMS的API来获取访问数据库的用户名和口令,避免了在程序中硬编码凭据带来的信息泄漏风险。硬编码凭据和使用SMS的应用程序之间的差异,如下图所示

 

 

 

icon应用场景——动态凭据icon

客户应用程序如何调用动态生成的凭证,主要有以下几个步骤:

获取动态凭证:
客户应用程序向 KSP 发起 API请求,请求获取特定角色的动态凭证。通常是使用 KSP Client SDK 或 KSP HTTP API 来实现这一步骤。
使用动态凭证:
客户应用程序使用获取到的动态凭证连接目标数据库。
这些动态凭证包括用户名、密码等连接信息。
定期刷新凭证:
动态凭证通常有一个有效期限制,在到期前应该主动刷新凭证。
客户应用程序可以周期性地向KSP请求刷新凭证,以确保连接始终有效。
撤销凭证:
当客户应用程序不再需要使用动态凭证时,应该主动向KSP发起撤销请求。
这样可以确保及时回收不再使用的凭证,降低安全风险。

 

 

icon应用场景——Windows、Linux访句密码icon

核心价值主张
痛点直击:服务器密码分散管理风险高  人工轮转成本高  临时权限管

核心价功能优势

跨平台统一管理
Windows/Linux/云主机账号集中存储
智能密码生命周期
自动轮转高强度密码,历史版本留存
防泄密双保险
多人协同验证才可查看/修改密码
审计与合规
操作日志审计,满足等保合规要求
 

 

 

 

icon应用场景——广泛的适用性icon
多应用环境
适用于企业内部的多个应用系统,实现凭据的统一管理
云环境
支持云环境下的凭据管理,确保云资源的安全访问
DevOps
与DevOps流程紧密结合,提高自动化部署和运维的安全性

 

 

icon可扩展的其他模块icon

为行业应用提供专业化、平台化、服务化密码服务、实现了密码资源统一管理与调度、密码服务统一管控、密钥集中管理、能够快速实现密码技术的安全集成与应用、提升客户业务安全性、创造更高的业务价值

HSM硬件加密机
以KSP密钥管理平台为核心,HSM硬件加密机为基石为应用/数据提供模块化密码服务
TDE 透明加密组件
应用系统免改造,结构化/非结构化数据加密存储
KADP 应用数据加密
API接口对接应用系统更细粒度,数据加解密和授权
RDM 防勒索组件
服务器端数据,防勒索病毒保护
KTM 数据脱敏组件
按照行业模板,实现数据静态/动态脱敏
SMS 凭据管理组件
安全存储,管理和访问敏感信息,包括用户凭据、密码、密钥和其他敏感数据等
CA 证书签发组件
CA证书签发系统,支持OCSP、CRL
CKMS 多云密钥管理
对接云服务提供商的密钥管理系统,做到密钥集中管理
DBG 数据库透明加密网关
提供数据库字段级加密,,脱敏

 

 

icon知识产权和产品认证icon
国产化适配和信创认证
华为鲲鹏兼容性测试
上海信创中心信创产品认证
KSP商用密码产品认证证书
软著和专利
一种加密机的信道加密传输方法
安当KSP密钥管理系统软件
安当SDF接口测试软件
安当HSM服务器软件
安当加密机安全通道服务软件
安当云密码服务软件
安当TDE透明加密软件
安当自动化密钥备份导出软件
安当加密机SDF接口中间件软件

 

 

icon公司资质icon

 

 

 

 

产品推荐

讯鹏工厂安灯呼叫系统
讯鹏工厂安灯呼叫系统,整合 Andon 安灯看板系统、安灯监控报警系统及安灯系统硬件核心能力。实时可视化生产状态,快速响应异常呼叫,联动监控报警机制,覆盖工厂生产全环节,助力及时排障、提升生产效率,是工厂精益化管理的高效工具。
免费试用
查看详情
启效云LCDP低代码开发平台
启效云低代码平台,让业务人员也可以通过直观的可视化拖拉拽操作,无需编写代码就能快速构建业务应用系统的开发平台。 适用于想通过基于云端应用程序进行数字化改造的企业与组织。
免费试用
查看详情
智邦国际一体化ERP天工系列
智邦国际一体化ERP天工系列,全路径透明化生产管控,有效监管各生产环节进度,全方位提升产品交付率,轻松应对订单高频变更带来的交付延期、订单混乱的问题,提升口碑、提高交付率! 合理规划企业生产结算周期,合理筹划进料资金,有效节约各环节成本,执行过程透明监管生产人员返修、领料(时间浪费、设备空置、次品率)等细节问题,多维节省成本。
免费试用
查看详情
新视窗智慧物业管理系统
杭州新视窗专注于物业数字化,通过为物业企业提供智慧物业解决方案,助力物业企业数字化转型。覆盖16大物业业务场景,提供行业最全面的物业业务解决方案,有助于实现业务的一体化管理与高效协同,满足美置服务多样化的业务需求。
免费试用
查看详情