Geheimnisverwaltungswerkzeuge helfen Unternehmen, sensible digitale Authentifizierungsdaten wie Passwörter, SSH-Schlüssel, API-Schlüssel, Datenbankpasswörter, Zertifikate wie TLS/SSL-Zertifikate oder private Zertifikate, Tokens, Verschlüsselungsschlüssel, privilegierte Anmeldedaten und andere Geheimnisse sicher zu speichern, zu übertragen und zu verwalten.
Unternehmen verwenden diese Werkzeuge, um ihre Geheimnisse zentral in ihrem IT-Ökosystem zu verwalten. Diese Werkzeuge reduzieren die Risiken, die mit schlechter und manueller Geheimnisverwaltung verbunden sind, wie das Hardcodieren von Geheimnissen in Skripte, die Verwendung von Standardpasswörtern, das Teilen von Passwörtern und das Nicht-Drehen von Anmeldedaten. Geheimnisverwaltungswerkzeuge ersetzen fragmentierte und manuelle Geheimnisverwaltung und bieten zentrale Sichtbarkeit, Aufsicht und Verwaltung der Anmeldedaten, Schlüssel und anderer Geheimnisse eines Unternehmens über Abteilungen hinweg. Am häufigsten werden diese Werkzeuge von Softwareentwicklern, Sicherheitsexperten und IT-Betriebsteams (DevOps oder DevSecOps) verwendet.
Geheimnisverwaltungswerkzeuge sind ähnlich, aber robuster als Verschlüsselungsschlüsselverwaltungssoftware, die sich auf die Speicherung, Nutzung und Rotation von Verschlüsselungsschlüsseln konzentriert. Ebenso gibt es eine Überschneidung zwischen Geheimnisverwaltung und Privilegierte Zugriffsverwaltung (PAM) Software. Während sicherheitsorientierte PAM-Lösungen Geheimnisverwaltung bieten, bieten sie auch robustere Sicherheitsfunktionen zur Durchsetzung von Minimalprivilegienrichtlinien mit Zugriffskontrollen, Überwachung und Aufzeichnung privilegierter Sitzungen sowie zur Alarmierung verdächtiger Aktivitäten. Einige Geheimnisverwaltungslösungen sind direkt in Plattformen oder Cloud-Anbieter integriert. Im Gegensatz dazu erweitern andere Lösungen diese Funktionalität, indem sie einen universellen und zentralisierten Ansatz zur Geheimnisverwaltung unabhängig von der Plattform durch Integrationen bieten.
Um sich für die Kategorie Geheimnisverwaltung zu qualifizieren, muss ein Produkt:
Schlüssel und andere Geheimnisse zentral verwalten Geheimnisse sicher mit Verschlüsselung und Tokenisierung speichern Automatisiert Geheimnisse an Anwendungen und Infrastruktur übermitteln Ein Prüfprotokoll der Nutzung und des Lebenszyklus von Geheimnissen erstellen