CyberArk
SecTrail CM, CyberArk ile entegre olarak iki temel yeteneği sağlar: hedef sistemlere bağlanırken gereken kullanıcı parolalarının CyberArk vault'undan dinamik olarak okunması ve sertifikaların CyberArk vault'unda güvenli şekilde saklanması. Böylece parolalar SecTrail CM üzerinde statik olarak tutulmaz; her işlem anında CyberArk'tan alınır.
Bağlantı Gereksinimleri
| Gereksinim | Detay | Açıklama |
|---|---|---|
| Protokol | HTTPS | CyberArk API kullanılır |
| Kimlik Doğrulama | Username / Password | CyberArk kullanıcısı ile kimlik doğrulama |
| Kullanıcı Yetkisi | Vault okuma yetkisi | İlgili safe/vault'lara erişim izni |
| PACLI (opsiyonel) | PACLI erişimi | Parola okuma için PACLI arayüzü (isteğe bağlı) |
Temel Yetenekler
1. Dinamik Parola Okuma
SecTrail CM, bir hedef sisteme (load balancer, firewall, web/app sunucu vb.) sertifika dağıtımı veya sertifika okuma (retriever) işlemi gerçekleştirirken ilgili sistemin kullanıcı parolasını CyberArk vault'undan anlık olarak çeker. Bu sayede:
- Parolalar SecTrail CM üzerinde açık ya da şifreli statik olarak saklanmaz.
- CyberArk tarafında parola rotasyonu yapıldığında, entegrasyonlar herhangi bir güncelleme gerektirmeden her zaman güncel parolayı kullanır.
- Tüm parola erişimleri CyberArk üzerinde merkezî olarak denetlenir ve loglanır.
2. Sertifika Saklama
SecTrail CM, yönetilen sertifikaları CyberArk vault'unda saklayabilir. Sertifikalar merkezî ve güvenli bir kasada tutularak kurumsal PAM politikalarına uygun şekilde yönetilir ve erişim denetimi CyberArk tarafında uygulanır.
Yapılandırma Adımları
1. CyberArk Profili Ekleme
Integrations > CyberArk bölümüne gidin ve Create butonuna tıklayın:

Aşağıdaki bilgileri girin:
- Name: Bu CyberArk profili için açıklayıcı bir ad
- Host: CyberArk sunucusunun host adresi
- Type: Entegrasyon tipi (varsayılan:
cyberark) - URL: CyberArk API URL'i (örn.
https://sectrailcm.vault.local/PasswordVault) - Username: CyberArk kimlik doğrulaması için kullanıcı adı
- Password: CyberArk kimlik doğrulaması için parola
- Vault: CyberArk vault (safe) adı/adları. Birden fazla vault eklemek için Add More butonunu kullanın.
- PACLI: CyberArk parola okuma için PACLI kullanımı (Enable/Disable)
Submit butonuna tıklayarak profili kaydedin.
PACLI, CyberArk'ın komut satırı arayüzüdür. Parola okuma işleminin PACLI üzerinden yapılmasını istiyorsanız bu seçeneği Enable yapın. Ortamınız standart CyberArk API üzerinden parola okumaya izin veriyorsa Disable olarak bırakabilirsiniz.
2. CyberArk Profillerini Görüntüleme
Profil eklendikten sonra Integrations > CyberArk listesinde görüntülenecektir:

Liste ekranında aşağıdaki bilgiler gösterilir:
- Name: Profil adı
- Host: CyberArk sunucu adresi
- Username: Kimlik doğrulamada kullanılan kullanıcı adı
- URL: CyberArk API adresi
Profil İşlemleri
Her profil için aşağıdaki işlemler yapılabilir:
- Edit: Profil ayarlarını düzenle (satır sonundaki kalem ikonu)
- Delete: Profili sil
- Export: Profil listesini dışa aktar
CyberArk entegrasyonu sayesinde hedef sistem parolaları SecTrail CM'de tutulmak yerine CyberArk vault'undan dinamik olarak okunur. Parola rotasyonu CyberArk tarafında yapıldığında entegrasyonlar herhangi bir değişiklik gerektirmeden çalışmaya devam eder.