
هویتهای غیرانسانی (NHI) که شامل حسابهای سرویس، نقشهای IAM، کلیدهای API و گواهینامهها هستند، به سرعت در حال رشد بوده و اکنون با نسبت ۵۰ تا ۱۰۰ به ۱ از هویتهای انسانی فراتر رفتهاند. این هویتها با استفاده از رازها (secrets) احراز هویت میکنند که اغلب فاقد تاریخ انقضا، مالکیت مشخص و نظارت مرکزی هستند. آمار نشان میدهد که در سال ۲۰۲۴ تنها ۲۳.۷ میلیون راز جدید در GitHub عمومی فاش شده و ۷۰٪ از رازهای فاش شده در سال ۲۰۲۲ هنوز معتبر هستند.
ابزارهای سنتی مدیریت هویت و دسترسی (IAM/PAM) برای کاربران انسانی طراحی شدهاند و قادر به مدیریت موثر NHI نیستند. GitGuardian NHI Governance راهحلی جامع ارائه میدهد که شامل نقشهبرداری کامل از محیط رازها، کنترل چرخه حیات کامل، سیاستهای چرخش خودکار و تشخیص رازهای فاش شده است. این پلتفرم همچنین خطرات جدید ناشی از عوامل هوش مصنوعی و RAG را که میتوانند به طور تصادفی رازها را در پاسخها یا لاگها فاش کنند، مدیریت میکند.
کلمات کلیدی : هویتهای غیرانسانی, مدیریت رازها, امنیت API, کلیدهای احراز هویت, GitGuardian, چرخه حیات رازها
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.