组织通过使用密码、SSH密钥和数字证书来保证特权帐户和其他设备之间的通信安全。然而,当涉及特权身份管理(PIM)时,SSH密钥管理常常被忽略。保护和管理SSH密钥和SSL证书与保护特权密码一样重要,因为黑客同样可以通过受损的密钥和证书访问敏感数据,盗取身份。
和Key Manager Plus(ManageEngine的SSH密钥和SSL证书管理解决方案)进行集成后,Password Manager Pro就成为一个全面的PIM解决方案。使用这个集成的解决方案,IT管理员能够从一个管理控制台管理特权密码、SSH密钥和SSL证书。
与Key Manager Plus集成后,Password Manager Pro用户界面中的一些部分将用于SSH密钥和证书管理,这些部分提供以下功能:
SSH密钥对的生命周期管理: 生成新的公-私密钥对,并将私钥与它的用户关联;获得整个组织机构的密钥到用户关系的整体视图;定期轮换密钥,防止滥用。
Let's Encrypt集成: 通过Key Manager Plus和Let's Encrypt(一个公开的证书颁发机构)的集成,为您的公共网站提供端到端证书生命周期管理(提供请求、获取、部署、跟踪和更新证书的选项)。
CSR创建和证书部署: 创建您自己的自签名证书,并将获得的证书部署到对应的域。
AD用户证书管理和Microsoft证书商店管理: 发现、跟踪和管理映射到Active Directory中的用户帐户或来自Microsoft证书存储的证书。
计划SSL漏洞扫描、密钥轮换等: 创建定期计划来扫描SSL漏洞,以及定期轮换密钥对。
广泛的审计日志记录和逾期警报: 获得与SSH密钥和SSL证书相关的所有用户活动和计划事件的完整记录。您还会收到即将到期证书的警报。