立即咨询

电话咨询

微信咨询

立即试用
商务合作

安当凭据管理系统SMS

安当凭据管理系统SMS,整合凭据全生命周期管理系统、凭据加密存储系统及动态凭据生成系统。可实现凭据生成、加密存储、动态更新与全流程管控,适配多场景安全需求,保障凭据安全、降低泄露风险,助力企业强化身份认证与数据安全防护。
立即咨询

 

icon海量数据带来的运营安全挑战icon

随着数字化转型的加速,企业面临的数据安全挑战也随之加剧

凭据管理的痛点
执行密码轮换策略很痛苦
掌握凭据的员工离职后可能泄密或是恶意报复
开发者不小心把凭据信息随着代码上传到公网的源码仓库造成泄密
管理多个系统的凭据非常麻烦
需要将凭据信息安全地加密后存储,但又不想将密钥暴漏给应用程序,以防止应用程序被入侵后连带密钥一起泄漏

 

 

icon行业凭据管理应用现状icon

企业运行中的业务系统,由于历史原因,在凭据的使用上的安全防护基本为零,太多的数据库系统依然用简单的密码来管理,账号密码明文存在于配置文件之中。数据库账号、应用连接账号,各种Token都成为数据泄漏的风险点

 

 

icon企业凭据管理系统的必要性icon

安全·效率·合规

安全性提升
防止凭据泄露:集中存储、加密保护
访问控制:细粒度权限管理
审计追踪:记录所有凭据使用活动
运营效率增强
自动化凭据轮换:减少人工错误
快速访问:集中界面,一键获取所需凭据
团队协作:共享凭据,促进跨部门合作
合规性保障
符合行业标准:如PCI DSS, GDPR, HIPAA等
定期审计支持:简化审计流程,快速响应合规要求
风险管理:识别并缓解潜在的安全风险

综合效益
通过凭据管理系统,企业能够显著提升安全性、运营效率,并确保合规性,从而为企业带来长期的竞争优势和稳定的业务环境

 

 

icon安当SMS凭据管理系统icon

为用户提供凭据的创建、检索、更新、删除等全生命周期的管理服务,结合资源级角色授权及全面细致地审计管控,轻松实现对敏感凭据的统一管理。用户或应用程序可通过调用凭据管理系统AP!,规避敏感配置、敏感凭据硬编码等风险问题,同时可有效避免敏感信息泄密以及权限失控带来的业务风险

 

 

 

icon可管理的凭据类型icon

 

 

icon主要特点icon
安全性
硬件级密钥保护
根密钥存储在加密机中,确保密钥安全保护
多因素认证
支持多因素认证,增加安全性
集群化部署
支持集群化部署,保证业务连续性
可用性
统一管理
将所有凭据存储在KSP密钥管理系统中,便于管理和访问
API支持
提供API接口,允许开发人员将凭据管理系统集成到自定义应用程序中
用户友好的界面
提供直观的用户界面,使非技术用户也能轻松使用
自动化流程
自动化凭据的创建、更新和删除过程,减少人为错误
访问控制
根据用户角色和权限,控制对凭据的访问
集成和兼容性
与现有的IT系统和应用程序集成,提供无缝的用户体验
合规性
数据合规合法
帮助企业遵守如GDPR、HIPAA和CCPA等数据合规,减少因不遵守法规而面临的网络安全风险和法律处罚
审计和监控
记录凭据的访问和使用情况,以便进行安全审计
符合监管和合规要求
依托经过国家密码局检测认证的密钥管理系统KSP和硬件加密机来生成

 

iconSMS凭据管理组件——接入前&接入后icon

 

 

iconSMS凭据管理组件——接入前&接入后icon

进行对比

接入前
以明文形式存储凭据
无法轮转凭据
无法撤销凭据
凭据重复使用
无法跟踪凭据使用情况
凭据分散在各个应用中
凭据没有授权
接入后
加密存储凭据
自动轮转凭据
使用时长控制
动态凭据
日志审计
集中管理
凭据可以被授权

 

 

icon应用场景——静态凭据icon
1、安全管理员在目标数据库配置MyApp访问数据库所需的用户名和口令
2、安全管理员在SMS创建一个通用凭据,凭据名为“MyDbCreds”,用来托管上述用户名和口令
3、当MyApp需要访问数据库时,通过凭据客户端SDK向SMS请求凭据MyDbCreds
4、SMS读取到存储的凭据密文,解密后将明文通过HTTPS返回给MyApp
5、MyApp读取并解析SMS返回的凭据明文,获取到用户名和口令,使用该账号可以访问目标数据库

对应用MyApp而言,通过调用SMS的API来获取访问数据库的用户名和口令,避免了在程序中硬编码凭据带来的信息泄漏风险。硬编码凭据和使用SMS的应用程序之间的差异,如下图所示

 

 

 

icon应用场景——动态凭据icon

客户应用程序如何调用动态生成的凭证,主要有以下几个步骤:

获取动态凭证:
客户应用程序向 KSP 发起 API请求,请求获取特定角色的动态凭证。通常是使用 KSP Client SDK 或 KSP HTTP API 来实现这一步骤。
使用动态凭证:
客户应用程序使用获取到的动态凭证连接目标数据库。
这些动态凭证包括用户名、密码等连接信息。
定期刷新凭证:
动态凭证通常有一个有效期限制,在到期前应该主动刷新凭证。
客户应用程序可以周期性地向KSP请求刷新凭证,以确保连接始终有效。
撤销凭证:
当客户应用程序不再需要使用动态凭证时,应该主动向KSP发起撤销请求。
这样可以确保及时回收不再使用的凭证,降低安全风险。

 

 

icon应用场景——Windows、Linux访句密码icon

核心价值主张
痛点直击:服务器密码分散管理风险高  人工轮转成本高  临时权限管

核心价功能优势

跨平台统一管理
Windows/Linux/云主机账号集中存储
智能密码生命周期
自动轮转高强度密码,历史版本留存
防泄密双保险
多人协同验证才可查看/修改密码
审计与合规
操作日志审计,满足等保合规要求
 

 

 

 

icon应用场景——广泛的适用性icon
多应用环境
适用于企业内部的多个应用系统,实现凭据的统一管理
云环境
支持云环境下的凭据管理,确保云资源的安全访问
DevOps
与DevOps流程紧密结合,提高自动化部署和运维的安全性

 

 

icon可扩展的其他模块icon

为行业应用提供专业化、平台化、服务化密码服务、实现了密码资源统一管理与调度、密码服务统一管控、密钥集中管理、能够快速实现密码技术的安全集成与应用、提升客户业务安全性、创造更高的业务价值

HSM硬件加密机
以KSP密钥管理平台为核心,HSM硬件加密机为基石为应用/数据提供模块化密码服务
TDE 透明加密组件
应用系统免改造,结构化/非结构化数据加密存储
KADP 应用数据加密
API接口对接应用系统更细粒度,数据加解密和授权
RDM 防勒索组件
服务器端数据,防勒索病毒保护
KTM 数据脱敏组件
按照行业模板,实现数据静态/动态脱敏
SMS 凭据管理组件
安全存储,管理和访问敏感信息,包括用户凭据、密码、密钥和其他敏感数据等
CA 证书签发组件
CA证书签发系统,支持OCSP、CRL
CKMS 多云密钥管理
对接云服务提供商的密钥管理系统,做到密钥集中管理
DBG 数据库透明加密网关
提供数据库字段级加密,,脱敏

 

 

icon知识产权和产品认证icon
国产化适配和信创认证
华为鲲鹏兼容性测试
上海信创中心信创产品认证
KSP商用密码产品认证证书
软著和专利
一种加密机的信道加密传输方法
安当KSP密钥管理系统软件
安当SDF接口测试软件
安当HSM服务器软件
安当加密机安全通道服务软件
安当云密码服务软件
安当TDE透明加密软件
安当自动化密钥备份导出软件
安当加密机SDF接口中间件软件

 

 

icon公司资质icon

 

 

 

 

产品推荐

应用安全加固平台
安全加固服务针对移动应用普遍存在的风险及漏洞制定了一套专业的安全加固整体解决方案,通过领先于业内的加固技术对移动应用进行安全加固及重点功能模块保护,解决了移动应用存在的安全风险及漏洞缺陷。使移动应用具有防逆向破解、防篡改攻击、防调试的能力。
免费试用
查看详情
中科易德预制菜数字工厂解决方案
中科易德预制菜数字工厂解决方案,搭建预制菜数智化生产物联体系与研、产销、一体化区块链溯源管理平台,基于区块链、工业互联网的技术与应用,打造具备行业示范标杆的智慧工厂,实现车间数字化智能生产、食品安全区块链溯源管控,提质、降本、增效。
免费试用
查看详情
腾讯健康医疗数字化教育解决方案
针对医学教育各环节需求,提供“平台+内容+服务”一站式医学教育解决方案。打通院校教育、毕业后教育、继续职业教育三阶段,提供实习、规培、进修、继教等20多个教学模块,实现教、学、 管、评一体化。
免费试用
查看详情
海纳嗨数电商GMV增长运营解决方案
海纳嗨数电商GMV增长运营解决方案是一套集成的数据分析服务,专为电商平台设计。它通过深入分析用户行为和全渠道数据,构建精准的用户画像,帮助企业优化营销策略,提升转化率和客户忠诚度。该方案支持ROI优化、风险控制,并简化数据分析流程,助力电商企业实现GMV的持续增长。
免费试用
查看详情