Aller au contenu principal

Intégrer vos sources NHI

Surveiller votre périmètre

NHI Governance prend en charge une gamme d'intégrations qui se connectent à vos systèmes existants où les NHI sont créés, stockés ou utilisés. Ces intégrations permettent à la plateforme d'inventorier automatiquement les NHI, de capturer des métadonnées clés (telles que le contexte, l'utilisation et la portée) et d'offrir une visibilité continue sur leur cycle de vie et leur posture de sécurité.

Intégrations prises en charge

NHI Governance offre une prise en charge native des gestionnaires de secrets et des composants d'infrastructure largement utilisés où résident ou opèrent généralement les NHI.

GitGuardian s'intègre à un ensemble de sources dans votre infrastructure via ggscout, une application légère et auditable qui collecte en toute sécurité les secrets et leurs métadonnées depuis vos gestionnaires de secrets configurés, sans exposer les valeurs des secrets. Elle hache les données localement avant de les envoyer en toute sécurité vers votre workspace GitGuardian.

Pour classer les secrets collectés par rapport au Secrets Detection Engine, exécutez ggscout 0.32.0 ou une version ultérieure. Tant que vous ne procédez pas à la mise à niveau, ces secrets restent Unknown dans l'inventaire.

Scout Flow

Gestionnaires de secrets

GitGuardian s'intègre aux gestionnaires de secrets en tant que source de vérité principale pour les secrets et les NHI associés. Gestionnaires de secrets pris en charge :

  • HashiCorp Vault
  • CyberArk Secrets Manager SaaS
  • CyberArk Secrets Manager Self-Hosted
  • Akeyless Secrets Management Platform
  • AWS Secrets Manager
  • Google Cloud Secret Manager
  • Azure Key Vault
  • Delinea Secret Server

Pour en savoir plus, consultez Intégrations des gestionnaires de secrets.

Sources CI et Infrastructure

GitGuardian s'intègre également aux sources CI et Infrastructure pour collecter des NHI supplémentaires et fournir des informations complémentaires à celles déjà collectées, comme comprendre où les NHI sont utilisés et consommés. Sources prises en charge :

Intégrations Cloud IAM

GitGuardian s'intègre également aux systèmes Cloud Identity and Access Management pour fournir un contexte complet sur les permissions des NHI et leur impact potentiel. Ces intégrations analysent les permissions et les politiques associées aux identifiants découverts, offrant un aperçu plus approfondi de la sensibilité et du rayon d'impact des secrets exposés.

Systèmes Cloud IAM pris en charge :

  • AWS IAM - Intégration complète d'AWS Identity and Access Management
  • Azure Entra ID - Intégration complète de Microsoft Entra ID

Autres fournisseurs d'identité

  • Auth0
  • Okta

Fournisseurs SaaS

GitGuardian peut également s'intégrer aux plateformes SaaS populaires pour offrir une visibilité sur l'utilisation des NHI et leur exposition potentielle.

Fournisseurs pris en charge :

  • Airbyte
  • Anthropic
  • Datadog
  • N8n
  • OpenAI
  • Slack
  • Snowflake

Contextualiser vos sources NHI

Lors de la configuration de vos intégrations, vous pouvez attribuer manuellement une catégorie d'environnement à chaque source de données (par exemple, un vault spécifique ou un cluster Kubernetes) directement dans le fichier de configuration ggscout. Cela vous aide à contextualiser les NHI en fonction de leur portée opérationnelle, par exemple pour distinguer les identités de production de celles de développement.

Catégories prises en charge :

  • prod - Production
  • preprod - Pré-production
  • staging - Staging
  • testing - Test
  • dev - Développement