Orion soft StarVault Хранилище секретов

Продукт
Разработчики: Orion soft (Орион)
Дата последнего релиза: 2024/08/29
Отрасли: Информационная безопасность
Технологии: ИБ - Средства шифрования,  СХД

Содержание

Основные статьи:

2024

Добавление модуля StarVault

Orion soft добавил в систему управления секретами и защиты доступа StarVault модуль StarVault Shuttle. Он позволяет быстро и безопасно мигрировать логины, пароли, API-ключи, токены доступа, сертификаты из исходного хранилища на российское реестровое решение. Об этом разработчик сообщил 29 августа 2024 года.

«
В 2023 году вендор HashiCorp Vault изменил лицензионную политику. Его актуальные версии стали недоступны для использования в production-системах в нашей стране. У компаний, которым важно соблюдать лицензионную чистоту, появилась задача миграции на российский аналог. Без готовых инструментов для переноса секретов этот процесс может занять дни или даже недели. StarVault Shuttle — это удобный инструмент для простой миграции в пару кликов. В среднем для переноса 100 секретов с помощью нового модуля требуется несколько секунд, — сказал Максим Морарь, лидер продукта StarVault в Orion soft.
»

StarVault Shuttle поддерживает различные типы секретов: Key-Value, SSH, Transit, LDAP, Kubernetes, PKI Certificates, Databases. Перенос данных доступен через интерфейс командной строки или web-интерфейс. DevOps-команды смогут мигрировать секреты в любой конфигурации из исходного хранилища в StarVault. Надежность переноса информации обеспечивают механизмы обработки ошибок и логирования.Масштабирование и наведение порядка в сервисе обслуживания медоборудования — опыт компании Медсервиспро

В модуле реализованы возможности онлайн- и офлайн-миграции. Компании могут выбрать нужный вариант в зависимости от того, где развернуты исходное и целевое хранилища — в одном контуре или в разных.

Онлайн-миграция актуальна тем заказчикам, у которых оба хранилища находятся в одном контуре. Она выполняется автоматизировано: достаточно запустить Shuttle, настроить доступ к исходному хранилищу, ввести параметры целевого и запустить процесс миграции в StarVault.

Офлайн-миграция подходит для инфраструктуры, в которой исходное и целевое хранилище изолированы друг от друга в разных контурах. Она позволяет сохранить файл с данными в зашифрованном виде на физический носитель и перенести его в контур с целевым хранилищем.

У StarVault Shuttle нет привязки к хранилищу на уровне бэкенда, взаимодействие между исходной и целевой системами происходит через API. Это позволяет сократить время на перенос секретов вне зависимости от версии исходного Vault, типа Secret Engines в компании и того, какой бэкенд должен быть в целевом хранилище.

Включение в реестр отечественного ПО

Министерство цифрового развития РФ включило решение для безопасного управления секретами StarVault в реестр отечественного ПО (запись №22639 от 24.05.24). Об этом Orion soft (Орион) сообщил 27 мая 2024 года.

Решение, разработанное в Orion soft, вышло на рынок в мае 2024 года. Включение в реестр подтверждает, что продукт соответствует всем требованиям, которые предъявляет Минцифры к отечественным разработкам, может использоваться в проектах по импортозамещению, в том числе государственными организациями и компаниями с государственным участием.

StarVault позволяет безопасно хранить чувствительную информацию с защищенным доступом: секреты для микросервисов Kubernetes, билдов CI/CD, сертификаты, ключи доступа к API и другие секреты, в том числе в зашифрованном виде. Решение обеспечивает также возможность управления пользователями и политиками, удобное создание, управление и ротацию сертификатов, функции OIDC-провайдера для интеграции с внешними системами и облачными сервисами за счет сквозной аутентификации.

«
StarVault изначально был компонентом нашей платформы контейнеризации Nova, но, увидев на рынке потребность в комплексном продукте, который охватывал бы все возможности HashiСorp Vault, мы сделали его доступным как самостоятельное решение. Его можно интегрировать с Kubernetes, Docker, CI/CD-системами, системами управления конфигурациями, при этом не сомневаясь в надежности — мы сами контролируем всю кодовую базу, регулярно проводим обновления, устраняем уязвимости, обеспечиваем техническую поддержку с SLA 9/5 и 24/7. Мы планируем и дальше развивать наш продукт в соответствии с применимыми в России локальными требованиями, опираясь на углубленный анализ задач клиентов, — сказал Максим Морарь, лидер продукта StarVault в Orion soft.
»



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (45)
  Информзащита (34)
  ДиалогНаука (34)
  Leta IT-company (26)
  Другие (748)

  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Концерн Автоматика (2)
  Softscore UG (2)
  TUV Austria (2)
  Другие (40)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  МСС Международная служба сертификации (3)
  Inspect (3)
  ОКТРОН (3)
  Другие (36)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  Compliance Control (Комплаенс контрол) (2)
  ИнфоТеКС (Infotecs) (2)
  Другие (41)

  Информзащита (2)
  Bureau Veritas (1)
  Cloud4Y (ООО Флекс) (1)
  Digital Design (Диджитал Дизайн) (1)
  F6 (ранее F.A.C.C.T.) (1)
  Другие (11)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Код Безопасности (15, 35)
  ИнфоТеКС (Infotecs) (33, 34)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 23)
  Системы распределенного реестра (3, 19)
  Другие (440, 257)

  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  Softscore UG (1, 2)
  Лаборатория Касперского (Kaspersky) (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Shenzhen Chainway Information Technology (1, 3)
  ИнфоТеКС (Infotecs) (2, 2)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (7, 7)

  Digital Design (Диджитал Дизайн) (1, 1)
  Актив (Актив-софт) (1, 1)
  SpamTitan Technologies (1, 1)
  Код Безопасности (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ViPNet CSP - 26 (8, 18)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 19 (14, 5)
  Kaspersky Total Security - 18 (18, 0)
  Secret Net - 15 (15, 0)
  SmartDeal - 14 (14, 0)
  Другие 262

  Softscore UG: Anwork Бизнес-коммуникатор - 2 (2, 0)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (1, 1)
  Госключ - 1 (1, 0)
  SmartDeal - 1 (1, 0)
  Рязанский Радиозавод: Аппаратные связи на базе шасси высокой проходимости - 1 (1, 0)
  Другие 6

  Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
  Госключ - 5 (5, 0)
  SmartDeal - 4 (4, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 2 (2, 0)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (2, 0)
  Другие 5

  Shenzhen Chainway C-серия RFID-считывателей - 3 (3, 0)
  Госключ - 1 (1, 0)
  ViPNet SIES Core - 1 (1, 0)
  Spacebit X-Control АОКЗ (Система автоматизации органов криптографической защиты) - 1 (1, 0)
  Rutoken - 1 (1, 0)
  Другие 7

  Континент NGFW (ранее АПКШ Континент) - 1 (1, 0)
  Guardant DL Программные ключи - 1 (1, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Рэйдикс (Raidix) (36)
  ITglobal.com (ИТглобалком Рус) (35)
  R-Style Softlab (Эр-Стайл Софтлаб) (27)
  BeringPro (БерингПойнт) ранее BearingPoint Russia (26)
  Сапран (Saprun) (22)
  Другие (543)

  Hewlett Packard Enterprise (HPE) (1)
  ITglobal.com (ИТглобалком Рус) (1)
  Аквариус (Aquarius) (1)
  КНС Групп (Yadro) (1)
  КРИТ (KRIT) (1)
  Другие (7)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Beeline Cloud (DataFort) (1)
  Cloud4Y (ООО Флекс) (1)
  Mind Software (Майнд Софт) (1)
  РТК Цифровые Технологии, РТК ЦТ (ранее РТК Информационные Технологии, РТК ИТ) (1)
  Другие (3)

  КНС Групп (Yadro) (4)
  Platformcraft (Платформкрафт) (2)
  Freezza (1)
  IBS (1)
  ITglobal.com (ИТглобалком Рус) (1)
  Другие (8)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1)
  ITPod (ИТПод) (1)
  Inferit (Инферит) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  SAP SE (1, 103)
  NetApp (25, 66)
  Рэйдикс (Raidix) (19, 53)
  IBM (30, 43)
  Dell EMC (68, 32)
  Другие (710, 345)

  Aerodisk (Аеро Диск) (3, 2)
  ActiveCloud by Softline (АктивХост РУ) (1, 1)
  Dell EMC (1, 1)
  Lenovo (1, 1)
  Microsoft (1, 1)
  Другие (5, 5)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Arenadata (Аренадата Софтвер) (1, 1)
  ВымпелКом ПАО (1, 1)
  КНС Групп (Yadro) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  Другие (1, 1)

  КНС Групп (Yadro) (1, 4)
  Рэйдикс (Raidix) (1, 3)
  Platformcraft (Платформкрафт) (2, 2)
  Aerodisk (Аеро Диск) (1, 1)
  Nextcloud GmbH (1, 1)
  Другие (4, 4)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  ITPod (ИТПод) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 103 (103, 0)
  Raidix СХД - 48 (48, 0)
  NetApp FASx - 45 (45, 0)
  RS-DataHouse - 27 (24, 3)
  Lenovo ThinkSystem - 16 (16, 0)
  Другие 300

  TATLIN семейство систем хранения данных - 1 (1, 0)
  NetApp FASx - 1 (1, 0)
  Lenovo ThinkSystem - 1 (1, 0)
  EMC VNX - 1 (1, 0)
  ActiveStorage (ранее Active S3) - 1 (1, 0)
  Другие 5

  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  Cloudike - 1 (0, 1)
  TATLIN семейство систем хранения данных - 1 (1, 0)
  Cloud4Y СХД - 1 (1, 0)
  SharxBase - 1 (1, 0)
  Другие -1

  TATLIN семейство систем хранения данных - 4 (4, 0)
  Raidix СХД - 3 (3, 0)
  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 1 (1, 0)
  Platformcraft Depot On-Premise - 1 (1, 0)
  Aerodisk vAIR - 1 (1, 0)
  Другие 4

  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2 (2, 0)
  Другие 0