Ana içeriğe geç
Versiyon: 2.7 (Güncel)

CyberArk

SecTrail CM, CyberArk ile entegre olarak iki temel yeteneği sağlar: hedef sistemlere bağlanırken gereken kullanıcı parolalarının CyberArk vault'undan dinamik olarak okunması ve sertifikaların CyberArk vault'unda güvenli şekilde saklanması. Böylece parolalar SecTrail CM üzerinde statik olarak tutulmaz; her işlem anında CyberArk'tan alınır.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolHTTPSCyberArk API kullanılır
Kimlik DoğrulamaUsername / PasswordCyberArk kullanıcısı ile kimlik doğrulama
Kullanıcı YetkisiVault okuma yetkisiİlgili safe/vault'lara erişim izni
PACLI (opsiyonel)PACLI erişimiParola okuma için PACLI arayüzü (isteğe bağlı)

Temel Yetenekler

1. Dinamik Parola Okuma

SecTrail CM, bir hedef sisteme (load balancer, firewall, web/app sunucu vb.) sertifika dağıtımı veya sertifika okuma (retriever) işlemi gerçekleştirirken ilgili sistemin kullanıcı parolasını CyberArk vault'undan anlık olarak çeker. Bu sayede:

  • Parolalar SecTrail CM üzerinde açık ya da şifreli statik olarak saklanmaz.
  • CyberArk tarafında parola rotasyonu yapıldığında, entegrasyonlar herhangi bir güncelleme gerektirmeden her zaman güncel parolayı kullanır.
  • Tüm parola erişimleri CyberArk üzerinde merkezî olarak denetlenir ve loglanır.

2. Sertifika Saklama

SecTrail CM, yönetilen sertifikaları CyberArk vault'unda saklayabilir. Sertifikalar merkezî ve güvenli bir kasada tutularak kurumsal PAM politikalarına uygun şekilde yönetilir ve erişim denetimi CyberArk tarafında uygulanır.

Yapılandırma Adımları

1. CyberArk Profili Ekleme

Integrations > CyberArk bölümüne gidin ve Create butonuna tıklayın:

CyberArk Profil Ekleme

Aşağıdaki bilgileri girin:

  • Name: Bu CyberArk profili için açıklayıcı bir ad
  • Host: CyberArk sunucusunun host adresi
  • Type: Entegrasyon tipi (varsayılan: cyberark)
  • URL: CyberArk API URL'i (örn. https://sectrailcm.vault.local/PasswordVault)
  • Username: CyberArk kimlik doğrulaması için kullanıcı adı
  • Password: CyberArk kimlik doğrulaması için parola
  • Vault: CyberArk vault (safe) adı/adları. Birden fazla vault eklemek için Add More butonunu kullanın.
  • PACLI: CyberArk parola okuma için PACLI kullanımı (Enable/Disable)

Submit butonuna tıklayarak profili kaydedin.

PACLI Nedir?

PACLI, CyberArk'ın komut satırı arayüzüdür. Parola okuma işleminin PACLI üzerinden yapılmasını istiyorsanız bu seçeneği Enable yapın. Ortamınız standart CyberArk API üzerinden parola okumaya izin veriyorsa Disable olarak bırakabilirsiniz.

2. CyberArk Profillerini Görüntüleme

Profil eklendikten sonra Integrations > CyberArk listesinde görüntülenecektir:

CyberArk Profil Listesi

Liste ekranında aşağıdaki bilgiler gösterilir:

  • Name: Profil adı
  • Host: CyberArk sunucu adresi
  • Username: Kimlik doğrulamada kullanılan kullanıcı adı
  • URL: CyberArk API adresi

Profil İşlemleri

Her profil için aşağıdaki işlemler yapılabilir:

  • Edit: Profil ayarlarını düzenle (satır sonundaki kalem ikonu)
  • Delete: Profili sil
  • Export: Profil listesini dışa aktar
Merkezî Parola Yönetimi

CyberArk entegrasyonu sayesinde hedef sistem parolaları SecTrail CM'de tutulmak yerine CyberArk vault'undan dinamik olarak okunur. Parola rotasyonu CyberArk tarafında yapıldığında entegrasyonlar herhangi bir değişiklik gerektirmeden çalışmaya devam eder.