Поможем автоматизировать
вашу IT-инфраструктуру
Оставьте свои контакты и мы отправим вам подробную
информацию о наших решениях, ответим на появившиеся
вопросы и предложим свою экспертизу
Единая Система Автоматизированного Управления Сертификатами
обеспечивает надежную доставку, установку и своевременное обновление сертификатов, гарантируя непрерывную и безопасную работу сервисов и приложений в различных средах, включая контейнеры Kubernetes.
Единое Хранилище Секретов, централизованное отечественное решение для управления всеми типами чувствительных данных: учетными записями, паролями доступа, ключами API, сертификатами, веб-токенами и SSH-сертификатами.
ЕХС
Решение для современных IT-инфраструктур, которое позволяет эффективно управлять сертификатами и гарантировать для них актуальность и своевременное обновление, обеспечивая бесперебойную работу сервисов и приложений.
Интеграция
с КриптоПро HSM
Хранение мастер-ключа ЕХС в программно-аппаратном модуле безопасности для минимизации риска компрометации системы, а также решения проблемы «нулевого секрета»
Соответствие требованиям регуляторов
Шифрование базы данных с использованием отечественных алгоритмов ГОСТ Р 34.12-2015 посредством использования библиотек Astra Linux и интеграции с КриптоПро CSP
Поддержка версионирования сертификатов
  • Хранение прошлых версий сертификатов для восстановления данных;
  • Проактивный выпуск будущих версий сертификатов для предоставления потребителям при недоступности ЦС.
Поддержка Wallet
Кошелек пользовательских секретов для локального кеширования секретов и их синхронизации с ЕХС с возможностью автоматической подстановки в Web-формы и в pipeline Bash команд
Преимущества
ЕХС превращает бессистемное хранение секретов в централизованную и автоматизированную систему, которая минимизирует риски утечек и потери секретов, сокращает операционные затраты и повышает общую надежность и безопасность инфраструктуры.

ЕХС решает все ключевые задачи управления секретами

Все секреты хранятся в одном месте
и зашифрованы с возможностью использования алгоритмов шифрования ГОСТ
ЕХС решает все ключевые задачи
управления секретами
Автоматическая ротация статических секретов, динамическая генерация и отзыв временных секретов
ЕХС решает все ключевые задачи
управления секретами
ЕХС обеспечивает доставку секретов
на аппаратные и виртуальные сервера,
а также в среды контейнерной оркестрации
ЕХС решает все ключевые задачи
управления секретами
Сценарии использования
Импортозамещение HashiCorp Vault отечественным решением
ЕХС обеспечивает бесшовный переход на отечественное решение: полная совместимость с API HashiCorp Vault вплоть до версии 1.14.8 и встроенный модуль миграции позволяют перенести данные из действующих инсталляций Vault без прерывания бизнес-процессов.
Перед отечественными компаниями встаёт задача импортозамещения, оперативной трансформации программной инфраструктуры и внедрения адаптивных средств защиты информации.
С 2022 года компании, работающие с Vault от HashiCorp, утратили возможность обновлять и лицензировать данное решение.
Дополнительное ограничение - несоответствие зарубежных продуктов HashiCorp требованиям регуляторов в сфере информационной безопасности.
Автоматизированное управление большим объёмом секретов
ЕХС автоматизирует управление любым типом секретов и обеспечивает их своевременную актуализацию. Это исключает риски неактуальных секретов минимизирует вероятность простоя сервисов.
Ручное управление большим количеством секретов в таких условиях неизбежно порождает человеческие ошибки и нарушения регуляторных требований.
Масштабирование корпоративной инфраструктуры - рост числа приложений, контейнеризация, мультиоблачные среды - заставляют формировать индивидуальный подход к управлению различными типами секретов.
Локальный менеджер секретов Wallet
Wallet ЕХС полностью решает эти проблемы, предоставляя единое зашифрованное хранилище секретов доступных сотруднику компании, устраняет парольный хаос и предотвращает утечки данных, включая риски, связанные с «мёртвыми душами» и фишинговыми атаками.
Процесс онбординга новых сотрудников и отзыва доступов при увольнении становится хаотичным, уволенные сотрудники нередко сохраняют доступ
к корпоративным ресурсам, что создаёт прямую угрозу утечки данных.
Сотрудники компании ежедневно используют большое количество секретов для доступа к цифровым сервисам: CRM, внутренние порталы, различные базы данных. Отсутствие единой системы хранения приводит к записи паролей в заметках на телефоне, в текстовых файлах на рабочем столе или на стикерах, приклеенных к монитору.
Доставка секретов в среду контейнеризации Kubernetes
ЕХС предоставляет набор инструментов для автоматической безопасной доставки секретов в Kubernetes:
ЕХС Оператор – это специализированный оператор Kubernetes, который позволяет синхронизировать секреты ЕХС с секретами Kubernetes (Kubernetes Secrets). Такой подход позволяет пользователям Kubernetes нативно использовать секреты ЕХС без необходимости встраивания дополнительных инструментов
в пользовательские Pod’ы.
ЕХС Инжектор позволяет встраивать и конфигурировать Sidecar Агент ЕХС в пользовательские Pod’ы на основании аннотаций, указанных в манифестах. Таким образом, в пользовательском Pod’е помимо основного приложения будет развёрнут Агент ЕХС, который будет получать и актуализировать секреты из ЕХС,
а также доставлять их в Pod для дальнейшего использования приложением.
Помимо Sidecar Агента есть возможность установки Init контейнера, который получит секреты из ЕХС до запуска пользовательского приложения, что позволяет решить проблему с доставкой нулевого секрета.
Процесс ручного управления секретами Kubernetes заставляет администраторов не только вручную поддерживать секреты в актуальном состоянии,
но и сохранять их в Kubernetes, что приводит к децентрализации корпоративных секретов.
Постоянный рост числа приложений, разворачиваемых в среде контейнерной оркестрации Kubernetes, требует больших усилий администраторов Kubernetes для управления секретами Kubernetes.
ЕХС Оператор
ЕХС Инжектор + Sidecar Агент
Доставка секретов для legacy-приложений
Легковесный ЕХС Агент предоставляет возможность доставки секретов как в файлы, так и в переменные окружения приложений. Агент ЕХС обеспечивает доставку секретов до legacy-систем и позволяет передавать секреты в параметры запуска приложений, а также реализует graceful-ротацию, что позволяет пользовательскими приложениям считывать обновлённые секреты без простоя сервисов.
Такой подход к хранению секретов заставляет администраторов выполнять ручную замену секретов или дорабатывать кодовую базу приложений.
Однако не все системы можно доработать. Ярким примером являются legacy-системы, которые невозможно доработать для автоматического получения секретов и последующего перезапуска сервиса.
Любому приложению необходимы секреты для интеграции с другими системами, например, учетная запись базы данных или брокера сообщений.
Зачастую эти секреты хранятся в конфигурационных файлах приложений или переменных окружения.

Сценарии использования

Другие решения на ЦУГИ
Clearway CA
Сервер центра сертификатов на основе OpenSSL.
Автоматизация выдачи, доставки и установки SSL/TLS-сертификатов для традиционных рабочих станций и серверов, а также для платформ оркестрации контейнеров Kubernetes и Istio Service Mesh
ЕСАУС
ЛКПС
Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
МиУ
Кроссплатформенный автоматический выпуск, доставка и установка пользовательских и технологических сертификатов на инфраструктуре обычных АРМ, серверов и Kubernetes.
С поддержкой актуального реестра доверенных УЦ.
Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
СМИОК
СУЛиО
Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
СУУ СКЗИ 2.0
Система, предназначенная для контроля жизненного цикла криптографических
носителей, программных средств СКЗИ и ключевых документов, инвентаризации
и фиксации фактов их установки и использования.
  • Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
    Узнать подробнее
  • Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
    Узнать подробнее
  • Сервер центра сертификатов на основе OpenSSL.
    Узнать подробнее
  • Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
    Узнать подробнее
  • Автоматизация выдачи, доставки и установки SSL/TLS-сертификатов для традиционных рабочих станций и серверов, а также для платформ оркестрации контейнеров Kubernetes и Istio Service Mesh
    Узнать подробнее
  • Система, предназначенная для контроля жизненного цикла криптографических
    носителей, программных средств СКЗИ и ключевых документов, инвентаризации и фиксации фактов их установки и использования.
    Узнать подробнее
  • Флагманская система мониторинга и управления, замена линейки продуктов Microsoft System Center
    Узнать подробнее
  • Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
    Узнать подробнее
  • Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
    Узнать подробнее
  • Сервер центра сертификатов на основе OpenSSL.
    Узнать подробнее
  • Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
    Узнать подробнее
  • Автоматизация выдачи, доставки и установки SSL/TLS-сертификатов для традиционных рабочих станций и серверов, а также для платформ оркестрации контейнеров Kubernetes и Istio Service Mesh
    Узнать подробнее
  • Система, предназначенная для контроля жизненного цикла криптографических
    носителей, программных средств СКЗИ и ключевых документов, инвентаризации и фиксации фактов их установки и использования.
    Узнать подробнее
  • Флагманская система мониторинга и управления, замена линейки продуктов Microsoft System Center
    Узнать подробнее