Keeper Encrypter
Keeperクラウドセキュリティ連携向けのKeeper Encrypterサービスのデプロイ方法
Keeper Encrypterが必要な理由
仕組み
セットアップ
5
最終更新
Keeperクラウドセキュリティ連携向けのKeeper Encrypterサービスのデプロイ方法
Keeper Encrypterは、クラウドセキュリティ連携でKeeperのゼロ知識アーキテクチャを維持するための自己ホスト型サービスです。CNAPPの検出結果と是正ステータスを、お客様環境内の安全な経路で送受信できます。
CNAPPプロバイダからKeeperへ検出結果を送り、管理者が対応したあとKeeperから是正ステータスを返す必要があります。この送受信はKeeper Encrypterで処理されるため、お客様の復号処理をKeeperクラウドに移す必要はありません。
お客様環境内でのDockerコンテナとしての稼働
CNAPPプロバイダからのWebhookトラフィックの受信
Keeperに保存されたお客様管理の256ビットキーによる連携ペイロードの暗号化
認証にはセットアップ時に生成したデバイス構成を、CNAPP構成の取得にはKeeperシークレットマネージャーを使用します。連携はKeeperのゼロ知識モデルに沿ったままです。
.env ファイルの作成Keeper Encrypterのルートフォルダに .env ファイルを作成します。
DEVICE_CONFIG に前の手順で保存した値を設定します。残りの値は、プロバイダ固有のセットアップ時に入力します。
BACKEND_WEBHOOK_URL=https://connect.keepersecurity.com/api/device/cnapp/issue
NETWORK_UID=
PAYLOAD_TYPE=
KSM_CNAPP_CONFIG_RECORD_ID=
DEVICE_CONFIG=
CONNECT_URL=https://connect.keepersecurity.com
PORT=Wizの構成手順に進みます。
最終更新

