
CyberArk應用程式身份管理器隸屬於 CyberArk特權帳號安全解決方案, 能讓組織保護重要商業系統,從應用程式腳本、組態檔和軟體程式碼刪除內嵌憑證,從應用程式和腳本使用的伺服器移除SSH金鑰。 應用程式身份管理器是一種彈性解決方案,設計用來符合商務應用程式,擁有多種部署選項,能完美符合安全與可用性要求。 這種產品是奠基於CyberArk分享技術平台, 提供可擴縮性、高可用性和集中化管理與報表。
•CyberArk應用程式身份管理器有助於企業從應用 程式腳本、設定檔及軟體程式碼中移除寫死的憑 證或帳密,進而保護保存在業務系統中的資料。 此外,CyberArk解決方案可用於保存與輪換應用 程式向目標系統進行身份驗證所使用的憑證或帳 密,進而降低未經授權使用風險。
•CyberArk應用程式身份管理器利用CyberArk獲得專利的數位金庫技術,設計用於滿足保護特權憑證或帳密與應用程式憑證或帳密方面的最高要求。
•應用程式身份管理器利用先進的方法,根據路徑、雜湊(簽名)、 OS使用者等應用程式特徵來對請求憑證或帳 密的應用程式進行身份驗證,確保僅有獲得 授權的應用程式可以存取所需的憑證或帳密。
•CP部署包含一個代理程式(agent)。 該代理程式位於應用程式的主機上,並透過 API通信來根據要求從CyberArk金庫中獲取安 全的憑證或帳密。該代理程式還包含一個安全 的本地端快取,可確保應用程式始終能夠安全 存取自己的服務帳號,而不受網路可用性影響 或影響性能。
•ASCP是用於應用程式伺服器(包括 IBM WebSphere、Oracle Weblogic、JBoss 與Tomcat)中保護與管理Data Source帳密 的解決方案。 這種整合包括一次性組態設定, 而不要求在應用程式中進行程式碼修改。Data Source帳密可以根據企業原則進行定期更換, 而不需要應用程式停機,因此可以確保業務連 續性。
•CCP是一 種無代理程式的部署,用於部署非關鍵應用程式。在這種部署中,終端設備上不需要安裝代理程式;而是將一個代理程式安裝在集中 位置上,為多種應用程式提供服務,使應用程 式可以透過Web Service通信,來依據要求從 CyberArk金庫中安全地獲取憑證或帳密。CCP 負責對憑證或帳密的資安快取,以減輕金庫的 負載,並為應用程式提供更高的性能。