密码管理器可访问银行、电子邮件、健康记录、客户系统和金融平台。将其交给第三方云供应商,意味着无限期地信任该供应商的工程决策、事件响应、定价模式和业务连续性。
自托管并未消除信任的问题。你仍然信任开发该软件的供应商。但区别在于控制权:你决定何时打补丁,如何配置,以及数据存放在哪里。使用SaaS供应商时,你无法了解他们内部如何存储数据,无法决定何时修补漏洞,也无法控制他们被收购、变更条款或发生安全漏洞。
当您的公司管理基础设施时,安全团队可以增加额外的保护层,并根据自身需求调整部署,而不是接受一刀切的SaaS服务。
密码供应商以前发生过安全事件。将所有凭证寄托于供应商永远不被入侵并非安全策略。这是一种希望,也是选择仅限SaaS供应商后的唯一选项。
拥有自托管选项改变了局面。数据存放位置由您的组织决定,而非供应商。 团队可以完全在本地运行,部署在自己的云环境中,或采用符合现有基础设施的混合方案。
目标不是强制自托管,而是确保选择权属于您,这是仅提供托管SaaS保险库的供应商无法做到的。
基于文件的保险库与集中式服务器
问得够久,你会发现有两派人马。
- 本地文件型保险库,跨设备同步,完全由您掌控,无需维护服务器。
- 运行真实服务器:一个集中式仓库,为您处理多用户访问、共享和同步冲突。
双方都有道理,因为分歧在于权衡利弊,而非对错。本地文件便携且透明,允许你随意打开、检查、移动或备份。但一旦多个人需要访问同一秘密,这种方法就行不通了,因为编辑冲突会变成手动合并。与队友共享单一凭证意味着传递整个文件或主密码,给予他们全部访问权限,而非仅限所需。集中式系统解决了多用户问题,但前提是它确实为不同信任级别的多用户设计。团队共享单一登录并非多用户访问,只是一个更大的秘密,有更多人可能泄露。
密码管理器与身份提供者
保险库存储秘密。身份提供者管理谁可以认证到哪些系统,通常通过单点登录消除密码需求。没有与身份管理关联的保险库成为孤岛,与访问管理其他部分脱节。没有保险库的身份层仍需存储不支持现代认证的凭证、证书和秘密。正确处理的组织将保险库和身份层视为连接的系统,而非竞争的选择。
当密码管理器不适合组织时会出现的问题
一个管理数百甚至数千个秘密的组织,这些秘密分布在各部门、承包商、服务账户和涉及生产系统的管理凭据中。当如此多的凭据没有真正的系统支持时,它们最终会出现在共享文档、浏览器保存的密码或多人熟知的单一登录中。
这些方法都没有负责人,也没有记录谁在何时访问了什么,更没有有人离开时的清理计划。离职的管理员可能会留下十几个共享账户的访问权限,而没人记得去更换密码;共享服务账户的密码可能存放在由三个不同团队使用的脚本中,却没人确定谁有权限更改。当审计员询问上季度谁访问了特权账户时,诚实的回答往往是沉默。
归根结底,这是治理失败,而非工具失败。发生在凭证存储被视为事后考虑,而非基于真正所有权的系统时。
数据所有权
数据所有权要求组织控制加密密钥,而非依赖供应商。这样您可以核实数据的准确位置以进行合规审查,满足驻留要求,并亲自检查系统,而不必依赖供应商的公开声明。
使用SaaS时,您的风险状况完全依赖于供应商的路线图。供应商的故障、政策更新或安全漏洞会成为您组织的紧急情况,且您无法控制。自托管通过本地部署、私有云租户或混合设置消除了这种依赖。这使您能直接控制正常运行时间、补丁计划和事件响应。
企业权限
所有权告诉你数据存放在哪里,但权限决定了谁能实际访问以及遵循哪些规则。一个好的员工保险库需要基于角色的访问控制,反映公司真实的运作方式。个人拥有自己的私人存储空间,团队在为其工作量身定制的共享空间中协作,最敏感或特权账户则置于额外的保护墙后。
这额外的一层是基于审批的访问。特权凭证不会随便暴露给任何知道其位置的人,访问需先获得批准,且每次使用都会被记录。这将特权账户访问从一种荣誉体系转变为可审计、受控的流程,拥有与您期望对可能造成最大损害的账户相同的监督级别。
如果没有与 Active Directory 或 Entra ID 的连接,保险库访问和身份治理会脱节。目录中被禁用的人可能仍然拥有未被移除的保险库访问权限。目录集成会在目录中禁用某人时移除其保险库访问权限,但自动化程度取决于您选择的模式,在便利性和最强安全态势之间权衡。
部署的灵活性才是真正的选择
只有在提供真正灵活性的情况下,自托管选项才有意义。基础设施的选择,无论是本地、云端还是混合,都应遵循组织自身的合规需求和现有环境,而非供应商的托管模式。具有严格数据驻留要求的受监管行业,其需求与大部分基础设施已运行在云端的公司不同。
同样的所有权也适用于安全控制。组织可以根据自身的风险状况,增加多因素认证、智能卡登录或用于加密密钥的硬件安全模块保护等额外认证措施,而不是接受供应商捆绑的内容。所有权意味着这些选择归组织所有,而非出售保险库的人。
拥有选择权,而不仅仅是数据
Netwrix Password Secure基于这一选择构建。它为组织提供自托管、本地、云端或混合部署的选项,使您的组织能够完全控制加密和环境,而不被供应商的SaaS保险库锁定。每位员工都有一个只有自己能访问的个人保险库。基于角色的访问控制决定谁能看到哪些凭据,特权账户则通过基于审批的工作流程管理,而非开放访问。所有访问和操作均被记录,审计可在几分钟内完成,而非长时间调查。与Active Directory和Entra ID的目录集成,确保保险库访问与其他地方的身份管理保持一致。
问题从来不是你是否必须自行托管,而是你的供应商是否一开始就提供了这个选项。 Password Secure 提供了。
Netwrix Password Secure 是为企业团队打造的自托管密码管理器。
了解更多分享到
了解更多
关于作者
Sascha Martens
首席技术官(CTO)
来自一位致力于拆解当下挑战并指导团队保护身份与数据的安全专业人士的见解。