إنتقل إلى المحتوى الرئيسي

DuoKey لـ CyberArk Enterprise Password Vault

Applications& internal servicesDuoKey Cockpitunified control & auditsecret managerCyberArksecrets vault (EPV)
DuoKey drives CyberArk as a secret manager, so keys and secrets are managed from one console with a single audit trail.

مقدمة​

يتكامل CyberArk Privilege Account Security Solution بسلاسة مع DuoKey Cockpit لتعزيز أمان مفاتيح التشفير وإمكانية الوصول إليها. يوفّر هذا الدليل الشامل المعلومات الأساسية لنشر موفّر PKCS#11 من DuoKey بالتزامن مع حل CyberArk Enterprise Password Vault (EPV®).

ما هو CyberArk EPV؟​

CyberArk Enterprise Password Vault (EPV) هو حل لإدارة الوصول المميز (privileged access management) يوفّر:

  • تخزين آمن لبيانات الاعتماد: تخزين مشفّر لكلمات مرور الحسابات المميزة
  • التحكم في الوصول: وصول قائم على الأدوار إلى الحسابات المميزة
  • مراقبة الجلسات: تسجيل وتدقيق الجلسات المميزة
  • تحليلات التهديدات: اكتشاف أنشطة الوصول المميز المشبوهة

فوائد التكامل​

من خلال دمج DuoKey Cockpit مع CyberArk EPV، تحصل على:

مفاتيح محمية بالأجهزة

  • مفاتيح التشفير الرئيسية مخزّنة في DuoKey HSM
  • الامتثال لمعيار FIPS 140-2 Level 3
  • تخزين مفاتيح مقاوم للعبث

أمان معزّز

  • فصل بيانات الخزنة عن مفاتيح التشفير
  • بنية الثقة المعدومة (zero trust)
  • حماية عبر وحدة أمان الأجهزة (Hardware Security Module)

التميّز التشغيلي

  • إدارة تلقائية للمفاتيح عبر PKCS#11
  • تكامل سلس مع البنية التحتية الحالية
  • إدارة مركزية لدورة حياة المفاتيح

الامتثال والتدقيق

  • مسار تدقيق كامل عبر DuoKey Cockpit
  • تلبية المتطلبات التنظيمية (SOC 2, PCI DSS, HIPAA)
  • تسجيل يكشف عن العبث

البنية المعمارية​

نظرة عامة على التكامل​

┌─────────────────────────┐
│ CyberArk EPV │
│ (Windows Server) │
│ │
│ ┌─────────────────┐ │
│ │ PrivateArk │ │
│ │ Vault Service │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ PKCS#11 │ │
│ │ CockpitDLL │ │
│ └────────┬────────┘ │
└────────────┼────────────┘
│ HTTPS
▼
┌─────────────────────────┐
│ DuoKey Cockpit │
│ │
│ ┌─────────────────┐ │
│ │ KMS Client App │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ HSM Keys │ │
│ │ (Master Keys) │ │
│ └─────────────────┘ │
└─────────────────────────┘

كيف يعمل​

  1. يحتاج CyberArk EPV إلى تشفير/فك تشفير بيانات الخزنة
  2. يترجم PKCS#11 CockpitDLL الطلبات إلى واجهة API الخاصة بـ DuoKey Cockpit
  3. ينفّذ DuoKey Cockpit العمليات التشفيرية باستخدام مفاتيح محمية بواسطة HSM
  4. تُعاد النتائج بشكل آمن إلى CyberArk EPV

الميزات الرئيسية​

مفاتيح رئيسية مدعومة بـ HSM​

خزّن مفاتيح تشفير CyberArk الرئيسية في DuoKey HSM، لضمان عدم وجودها أبدًا بنص واضح خارج حدود HSM.

واجهة PKCS#11 القياسية​

تكامل سلس باستخدام واجهة PKCS#11 القياسية في الصناعة - دون الحاجة إلى أي تغييرات في كود CyberArk EPV.

دعم تدوير المفاتيح​

دوّر مفاتيح التشفير بسهولة باستخدام إمكانات إدارة المفاتيح في DuoKey Cockpit مع الحفاظ على الوصول إلى البيانات المشفّرة سابقًا.

إدارة مركزية​

أدر جميع مفاتيح تشفير CyberArk من واجهة ويب DuoKey Cockpit مع عناصر تحكم في الوصول قائمة على الأدوار.

مسار تدقيق كامل​

تُسجَّل كل عملية تشفيرية في DuoKey Cockpit لأغراض الامتثال والتدقيق الأمني.

دعم الخزائن المتعددة​

دعم لخزائن CyberArk المتعددة (Distributed Vaults، وتكوينات Primary-DR) مع إدارة مركزية للمفاتيح.

المتطلبات المسبقة​

قبل المتابعة مع التكامل، تأكد من توفّر ما يلي:

متطلبات CyberArk​

  • CyberArk EPV مُثبّت وقيد التشغيل
  • وصول المسؤول على خادم CyberArk
  • بيئة Windows Server (2012 R2 أو أحدث)
  • اتصال بالشبكة مع DuoKey Cockpit

متطلبات DuoKey​

  • الوصول إلى حساب DuoKey Cockpit
  • تطبيق KMS Client تم إنشاؤه في Cockpit
  • بيانات اعتماد API لمصادقة PKCS#11
  • DuoKey PKCS#11 CockpitDLL مُثبّت

متطلبات الشبكة​

  • وصول HTTPS (المنفذ 443) من خادم CyberArk إلى DuoKey Cockpit
  • دعم TLS 1.2 أو أعلى
  • قواعد جدار حماية مناسبة مُكوّنة

نظرة عامة على التكوين​

تتضمن عملية التكامل هذه الخطوات الرئيسية:

  1. تكوين DuoKey Cockpit - إنشاء تطبيق KMS Client والحصول على مفتاح API
  2. تنزيل وتثبيت CockpitDLL - تثبيت موفّر PKCS#11 على خادم CyberArk
  3. تكوين CyberArk EPV - إعداد تكامل PKCS#11 في CyberArk
  4. إنشاء مفتاح HSM الرئيسي - إنشاء مفتاح رئيسي جديد في DuoKey HSM
  5. إعادة تشفير الخزنة - ترحيل تشفير الخزنة إلى المفاتيح المُدارة بواسطة DuoKey
  6. التحقق من التكامل - اختبار التكامل والتحقق من صحته

حالات الاستخدام​

الخدمات المالية​

لبّ المتطلبات التنظيمية الصارمة مع تخزين المفاتيح المدعوم بالأجهزة، لضمان حماية بيانات الاعتماد المميزة بأمان بمستوى HSM.

الرعاية الصحية​

احمِ الوصول إلى الأنظمة التي تحتوي على بيانات المرضى مع الحفاظ على الامتثال لـ HIPAA من خلال مسارات تدقيق شاملة ومفاتيح مؤمّنة بالأجهزة.

تقنية المعلومات المؤسسية​

اجمع إدارة الوصول المميز في مكان مركزي مع مفاتيح رئيسية محمية بالأجهزة، مما يتيح بنية الثقة المعدومة للأنظمة الحرجة.

السحابة الهجينة​

أمّن الوصول المميز عبر البيئات المحلية والسحابية مع إدارة متسقة للمفاتيح عبر DuoKey Cockpit.

الامتثال والتدقيق​

لبّ متطلبات التدقيق مع تسجيل كامل لجميع عمليات المفاتيح وعناصر تحكم أمنية تكشف عن العبث.

اعتبارات الأمان​

أفضل ممارسات حماية المفاتيح​

تخزين المفتاح الرئيسي

  • تُنشأ المفاتيح الرئيسية وتُخزّن حصريًا في DuoKey HSM
  • لا توجد المفاتيح أبدًا بنص واضح خارج حدود HSM
  • حماية أجهزة معتمدة وفق FIPS 140-2 Level 3

أمان المصادقة

  • مفاتيح API مخزّنة مشفّرة في سجل Windows
  • اتصال آمن عبر TLS 1.2+
  • المصادقة القائمة على الشهادات متاحة

التحكم في الوصول

  • التحكم في الوصول القائم على الأدوار (RBAC) في DuoKey Cockpit
  • مبدأ أقل الامتيازات لعمليات المفاتيح
  • دعم المصادقة متعددة العوامل

أمان الشبكة​

تكوين TLS

  • فرض TLS 1.2 أو أعلى للاتصال مع Cockpit
  • التحقق من صحة شهادات الخادم
  • استخدام مجموعات تشفير معتمدة

قواعد جدار الحماية

  • تقييد الوصول الصادر إلى نقاط نهاية DuoKey Cockpit فقط
  • مراقبة وتسجيل جميع اتصالات HSM
  • تنفيذ استراتيجيات الدفاع المتعمق (defense-in-depth)

الأمان التشغيلي​

دورة حياة المفتاح

  • تنفيذ سياسات تدوير المفاتيح
  • الحفاظ على نسخ احتياطية آمنة من الخزنة المشفّرة
  • اختبار إجراءات التعافي من الكوارث بانتظام

المراقبة والتنبيه

  • مراقبة سجلات تدقيق DuoKey Cockpit
  • إعداد تنبيهات لأنماط الوصول غير المعتادة للمفاتيح
  • تقييمات أمنية منتظمة

البدء​

هل أنت مستعد لدمج CyberArk EPV مع DuoKey Cockpit؟ اتبع أدلتنا خطوة بخطوة:

  1. تكوين DuoKey Cockpit - إعداد تطبيق KMS Client
  2. تثبيت CockpitDLL - تنزيل وتثبيت موفّر PKCS#11
  3. تكوين CyberArk - التكامل مع CyberArk EPV
  4. دليل العمليات - الإدارة اليومية

متطلبات النظام​

CyberArk EPV​

  • الإصدار: CyberArk EPV 11.x أو أحدث
  • نظام التشغيل: Windows Server 2012 R2 أو أحدث
  • الذاكرة: 8GB RAM كحد أدنى
  • الشبكة: اتصال HTTPS مستقر

DuoKey Cockpit​

  • الوصول: حساب DuoKey Cockpit نشط
  • التطبيق: تطبيق KMS Client مُكوّن
  • API: بيانات اعتماد API صالحة
  • الاتصال: وصول HTTPS على المنفذ 443

موفّر CockpitDLL​

  • الإصدار: أحدث إصدار من DuoKey PKCS#11 CockpitDLL
  • مسار التثبيت: C:\Program Files\Duokey\CockpitDLL\
  • السجل: نقطة نهاية ومصادقة مُكوّنتان
  • الأذونات: حقوق المسؤول للتثبيت

الدعم​

للحصول على الدعم الفني أو الأسئلة حول تكامل DuoKey مع CyberArk:

الخدمات الاحترافية

يتوفّر أخصائيو التكامل لدينا لمساعدتك في تصميم وتنفيذ CyberArk مع DuoKey لمؤسستك. تواصل معنا للحصول على المساعدة.

مراجع توثيق المورّد​

توثيق CyberArk الرسمي​

موارد DuoKey​

ما التالي؟​

تابع إلى أدلة الإعداد للبدء في دمج DuoKey Cockpit مع نشر CyberArk EPV الخاص بك.