DuoKey لـ CyberArk Enterprise Password Vault
مقدمة
يتكامل CyberArk Privilege Account Security Solution بسلاسة مع DuoKey Cockpit لتعزيز أمان مفاتيح التشفير وإمكانية الوصول إليها. يوفّر هذا الدليل الشامل المعلومات الأساسية لنشر موفّر PKCS#11 من DuoKey بالتزامن مع حل CyberArk Enterprise Password Vault (EPV®).
ما هو CyberArk EPV؟
CyberArk Enterprise Password Vault (EPV) هو حل لإدارة الوصول المميز (privileged access management) يوفّر:
- تخزين آمن لبيانات الاعتماد: تخزين مشفّر لكلمات مرور الحسابات المميزة
- التحكم في الوصول: وصول قائم على الأدوار إلى الحسابات المميزة
- مراقبة الجلسات: تسجيل وتدقيق الجلسات المميزة
- تحليلات التهديدات: اكتشاف أنشطة الوصول المميز المشبوهة
فوائد التكامل
من خلال دمج DuoKey Cockpit مع CyberArk EPV، تحصل على:
مفاتيح محمية بالأجهزة
- مفاتيح التشفير الرئيسية مخزّنة في DuoKey HSM
- الامتثال لمعيار FIPS 140-2 Level 3
- تخزين مفاتيح مقاوم للعبث
أمان معزّز
- فصل بيانات الخزنة عن مفاتيح التشفير
- بنية الثقة المعدومة (zero trust)
- حماية عبر وحدة أمان الأجهزة (Hardware Security Module)
التميّز التشغيلي
- إدارة تلقائية للمفاتيح عبر PKCS#11
- تكامل سلس مع البنية التحتية الحالية
- إدارة مركزية لدورة حياة المفاتيح
الامتثال والتدقيق
- مسار تدقيق كامل عبر DuoKey Cockpit
- تلبية المتطلبات التنظيمية (SOC 2, PCI DSS, HIPAA)
- تسجيل يكشف عن العبث
البنية المعمارية
نظرة عامة على التكامل
┌─────────────────────────┐
│ CyberArk EPV │
│ (Windows Server) │
│ │
│ ┌─────────────────┐ │
│ │ PrivateArk │ │
│ │ Vault Service │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ PKCS#11 │ │
│ │ CockpitDLL │ │
│ └────────┬────────┘ │
└────────────┼────────────┘
│ HTTPS
▼
┌─────────────────────────┐
│ DuoKey Cockpit │
│ │
│ ┌─────────────────┐ │
│ │ KMS Client App │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ HSM Keys │ │
│ │ (Master Keys) │ │
│ └─────────────────┘ │
└─────────────────────────┘
كيف يعمل
- يحتاج CyberArk EPV إلى تشفير/فك تشفير بيانات الخزنة
- يترجم PKCS#11 CockpitDLL الطلبات إلى واجهة API الخاصة بـ DuoKey Cockpit
- ينفّذ DuoKey Cockpit العمليات التشفيرية باستخدام مفاتيح محمية بواسطة HSM
- تُعاد النتائج بشكل آمن إلى CyberArk EPV
الميزات الرئيسية
مفاتيح رئيسية مدعومة بـ HSM
خزّن مفاتيح تشفير CyberArk الرئيسية في DuoKey HSM، لضمان عدم وجودها أبدًا بنص واضح خارج حدود HSM.
واجهة PKCS#11 القياسية
تكامل سلس باستخدام واجهة PKCS#11 القياسية في الصناعة - دون الحاجة إلى أي تغييرات في كود CyberArk EPV.
دعم تدوير المفاتيح
دوّر مفاتيح التشفير بسهولة باستخدام إمكانات إدارة المفاتيح في DuoKey Cockpit مع الحفاظ على الوصول إلى البيانات المشفّرة سابقًا.
إدارة مركزية
أدر جميع مفاتيح تشفير CyberArk من واجهة ويب DuoKey Cockpit مع عناصر تحكم في الوصول قائمة على الأدوار.
مسار تدقيق كامل
تُسجَّل كل عملية تشفيرية في DuoKey Cockpit لأغراض الامتثال والتدقيق الأمني.
دعم الخزائن المتعددة
دعم لخزائن CyberArk المتعددة (Distributed Vaults، وتكوينات Primary-DR) مع إدارة مركزية للمفاتيح.
المتطلبات المسبقة
قبل المتابعة مع التكامل، تأكد من توفّر ما يلي:
متطلبات CyberArk
- CyberArk EPV مُثبّت وقيد التشغيل
- وصول المسؤول على خادم CyberArk
- بيئة Windows Server (2012 R2 أو أحدث)
- اتصال بالشبكة مع DuoKey Cockpit
متطلبات DuoKey
- الوصول إلى حساب DuoKey Cockpit
- تطبيق KMS Client تم إنشاؤه في Cockpit
- بيانات اعتماد API لمصادقة PKCS#11
- DuoKey PKCS#11 CockpitDLL مُثبّت
متطلبات الشبكة
- وصول HTTPS (المنفذ 443) من خادم CyberArk إلى DuoKey Cockpit
- دعم TLS 1.2 أو أعلى
- قواعد جدار حماية مناسبة مُكوّنة
نظرة عامة على التكوين
تتضمن عملية التكامل هذه الخطوات الرئيسية:
- تكوين DuoKey Cockpit - إنشاء تطبيق KMS Client والحصول على مفتاح API
- تنزيل وتثبيت CockpitDLL - تثبيت موفّر PKCS#11 على خادم CyberArk
- تكوين CyberArk EPV - إعداد تكامل PKCS#11 في CyberArk
- إنشاء مفتاح HSM الرئيسي - إنشاء مفتاح رئيسي جديد في DuoKey HSM
- إعادة تشفير الخزنة - ترحيل تشفير الخزنة إلى المفاتيح المُدارة بواسطة DuoKey
- التحقق من التكامل - اختبار التكامل والتحقق من صحته
حالات الاستخدام
الخدمات المالية
لبّ المتطلبات التنظيمية الصارمة مع تخزين المفاتيح المدعوم بالأجهزة، لضمان حماية بيانات الاعتماد المميزة بأمان بمستوى HSM.
الرعاية الصحية
احمِ الوصول إلى الأنظمة التي تحتوي على بيانات المرضى مع الحفاظ على الامتثال لـ HIPAA من خلال مسارات تدقيق شاملة ومفاتيح مؤمّنة بالأجهزة.
تقنية المعلومات المؤسسية
اجمع إدارة الوصول المميز في مكان مركزي مع مفاتيح رئيسية محمية بالأجهزة، مما يتيح بنية الثقة المعدومة للأنظمة الحرجة.
السحابة الهجينة
أمّن الوصول المميز عبر البيئات المحلية والسحابية مع إدارة متسقة للمفاتيح عبر DuoKey Cockpit.
الامتثال والتدقيق
لبّ متطلبات التدقيق مع تسجيل كامل لجميع عمليات المفاتيح وعناصر تحكم أمنية تكشف عن العبث.
اعتبارات الأمان
أفضل ممارسات حماية المفاتيح
تخزين المفتاح الرئيسي
- تُنشأ المفاتيح الرئيسية وتُخزّن حصريًا في DuoKey HSM
- لا توجد المفاتيح أبدًا بنص واضح خارج حدود HSM
- حماية أجهزة معتمدة وفق FIPS 140-2 Level 3
أمان المصادقة
- مفاتيح API مخزّنة مشفّرة في سجل Windows
- اتصال آمن عبر TLS 1.2+
- المصادقة القائمة على الشهادات متاحة
التحكم في الوصول
- التحكم في الوصول القائم على الأدوار (RBAC) في DuoKey Cockpit
- مبدأ أقل الامتيازات لعمليات المفاتيح
- دعم المصادقة متعددة العوامل
أمان الشبكة
تكوين TLS
- فرض TLS 1.2 أو أعلى للاتصال مع Cockpit
- التحقق من صحة شهادات الخادم
- استخدام مجموعات تشفير معتمدة
قواعد جدار الحماية
- تقييد الوصول الصادر إلى نقاط نهاية DuoKey Cockpit فقط
- مراقبة وتسجيل جميع اتصالات HSM
- تنفيذ استراتيجيات الدفاع المتعمق (defense-in-depth)
الأمان التشغيلي
دورة حياة المفتاح
- تنفيذ سياسات تدوير المفاتيح
- الحفاظ على نسخ احتياطية آمنة من الخزنة المشفّرة
- اختبار إجراءات التعافي من الكوارث بانتظام
المراقبة والتنبيه
- مراقبة سجلات تدقيق DuoKey Cockpit
- إعداد تنبيهات لأنماط الوصول غير المعتادة للمفاتيح
- تقييمات أمنية منتظمة
البدء
هل أنت مستعد لدمج CyberArk EPV مع DuoKey Cockpit؟ اتبع أدلتنا خطوة بخطوة:
- تكوين DuoKey Cockpit - إعداد تطبيق KMS Client
- تثبيت CockpitDLL - تنزيل وتثبيت موفّر PKCS#11
- تكوين CyberArk - التكامل مع CyberArk EPV
- دليل العمليات - الإدارة اليومية
متطلبات النظام
CyberArk EPV
- الإصدار: CyberArk EPV 11.x أو أحدث
- نظام التشغيل: Windows Server 2012 R2 أو أحدث
- الذاكرة: 8GB RAM كحد أدنى
- الشبكة: اتصال HTTPS مستقر
DuoKey Cockpit
- الوصول: حساب DuoKey Cockpit نشط
- التطبيق: تطبيق KMS Client مُكوّن
- API: بيانات اعتماد API صالحة
- الاتصال: وصول HTTPS على المنفذ 443
موفّر CockpitDLL
- الإصدار: أحدث إصدار من DuoKey PKCS#11 CockpitDLL
- مسار التثبيت:
C:\Program Files\Duokey\CockpitDLL\ - السجل: نقطة نهاية ومصادقة مُكوّنتان
- الأذونات: حقوق المسؤول للتثبيت
الدعم
للحصول على الدعم الفني أو الأسئلة حول تكامل DuoKey مع CyberArk:
- البريد الإلكتروني: [email protected]
- التوثيق: دعم DuoKey
- الحالة: status.duokey.com
- توثيق CyberArk: توثيق CyberArk EPV
يتوفّر أخصائيو التكامل لدينا لمساعدتك في تصميم وتنفيذ CyberArk مع DuoKey لمؤسستك. تواصل معنا للحصول على المساعدة.
مراجع توثيق المورّد
توثيق CyberArk الرسمي
- Configuring HSM Key Management for the DV Vault - دليل كامل لتكوين تكامل HSM لخزائن CyberArk الموزّعة
- Configure HSM Key Management (Distributed Vaults) - تكوين HSM لبيئات الخزائن الموزّعة
- Configure HSM Key Management (Primary-DR) - تكوين HSM لإعدادات خزائن Primary-DR
- CyberArk ChangeServerKeys Utility - أداة لإدارة مفاتيح تشفير الخزنة
- CyberArk EPV Documentation - بوابة توثيق CyberArk الرئيسية
موارد DuoKey
- دعم DuoKey - توثيق شامل لـ DuoKey Cockpit
- PKCS#11 Provider Documentation - دليل تكوين PKCS#11 من DuoKey
- KMS Client Setup Guide - إعداد KMS Client في DuoKey Cockpit
ما التالي؟
تابع إلى أدلة الإعداد للبدء في دمج DuoKey Cockpit مع نشر CyberArk EPV الخاص بك.