Intégrer vos sources NHI
Surveiller votre périmètre
NHI Governance prend en charge une gamme d'intégrations qui se connectent à vos systèmes existants où les NHI sont créés, stockés ou utilisés. Ces intégrations permettent à la plateforme d'inventorier automatiquement les NHI, de capturer des métadonnées clés (telles que le contexte, l'utilisation et la portée) et d'offrir une visibilité continue sur leur cycle de vie et leur posture de sécurité.
Intégrations prises en charge
NHI Governance offre une prise en charge native des gestionnaires de secrets et des composants d'infrastructure largement utilisés où résident ou opèrent généralement les NHI.
GitGuardian s'intègre à un ensemble de sources dans votre infrastructure via ggscout, une application légère et auditable qui collecte en toute sécurité les secrets et leurs métadonnées depuis vos gestionnaires de secrets configurés, sans exposer les valeurs des secrets. Elle hache les données localement avant de les envoyer en toute sécurité vers votre workspace GitGuardian.
Pour classer les secrets collectés par rapport au Secrets Detection Engine, exécutez ggscout 0.32.0 ou une version ultérieure. Tant que vous ne procédez pas à la mise à niveau, ces secrets restent Unknown dans l'inventaire.

Gestionnaires de secrets
GitGuardian s'intègre aux gestionnaires de secrets en tant que source de vérité principale pour les secrets et les NHI associés. Gestionnaires de secrets pris en charge :
- HashiCorp Vault
- CyberArk Secrets Manager SaaS
- CyberArk Secrets Manager Self-Hosted
- Akeyless Secrets Management Platform
- AWS Secrets Manager
- Google Cloud Secret Manager
- Azure Key Vault
- Delinea Secret Server
Pour en savoir plus, consultez Intégrations des gestionnaires de secrets.
Sources CI et Infrastructure
GitGuardian s'intègre également aux sources CI et Infrastructure pour collecter des NHI supplémentaires et fournir des informations complémentaires à celles déjà collectées, comme comprendre où les NHI sont utilisés et consommés. Sources prises en charge :
Intégrations Cloud IAM
GitGuardian s'intègre également aux systèmes Cloud Identity and Access Management pour fournir un contexte complet sur les permissions des NHI et leur impact potentiel. Ces intégrations analysent les permissions et les politiques associées aux identifiants découverts, offrant un aperçu plus approfondi de la sensibilité et du rayon d'impact des secrets exposés.
Systèmes Cloud IAM pris en charge :
- AWS IAM - Intégration complète d'AWS Identity and Access Management
- Azure Entra ID - Intégration complète de Microsoft Entra ID
Autres fournisseurs d'identité
- Auth0
- Okta
Fournisseurs SaaS
GitGuardian peut également s'intégrer aux plateformes SaaS populaires pour offrir une visibilité sur l'utilisation des NHI et leur exposition potentielle.
Fournisseurs pris en charge :
- Airbyte
- Anthropic
- Datadog
- N8n
- OpenAI
- Slack
- Snowflake
Contextualiser vos sources NHI
Lors de la configuration de vos intégrations, vous pouvez attribuer manuellement une catégorie d'environnement à chaque source de données (par exemple, un vault spécifique ou un cluster Kubernetes) directement dans le fichier de configuration ggscout. Cela vous aide à contextualiser les NHI en fonction de leur portée opérationnelle, par exemple pour distinguer les identités de production de celles de développement.
Catégories prises en charge :
prod- Productionpreprod- Pré-productionstaging- Stagingtesting- Testdev- Développement