For the complete documentation index, see llms.txt. This page is also available as Markdown.

Keeper Encrypter

Keeperクラウドセキュリティ連携向けのKeeper Encrypterサービスのデプロイ方法

Keeper Encrypterは、クラウドセキュリティ連携でKeeperのゼロ知識アーキテクチャを維持するための自己ホスト型サービスです。CNAPPの検出結果と是正ステータスを、お客様環境内の安全な経路で送受信できます。

Keeper Encrypterが必要な理由

CNAPPプロバイダからKeeperへ検出結果を送り、管理者が対応したあとKeeperから是正ステータスを返す必要があります。この送受信はKeeper Encrypterで処理されるため、お客様の復号処理をKeeperクラウドに移す必要はありません。

仕組み

  • お客様環境内でのDockerコンテナとしての稼働

  • CNAPPプロバイダからのWebhookトラフィックの受信

  • Keeperに保存されたお客様管理の256ビットキーによる連携ペイロードの暗号化

認証にはセットアップ時に生成したデバイス構成を、CNAPP構成の取得にはKeeperシークレットマネージャーを使用します。連携はKeeperのゼロ知識モデルに沿ったままです。

セットアップ

1

256ビット暗号化キーの生成

OpenSSLでキーを生成します。

openssl rand -base64 32
2

ボルトにキーを保存

  • ボルトに共有フォルダを作成します。

  • そのフォルダに新しい [セキュアノート] レコードを作成します。

  • 前の手順で生成したBase64キーをレコードに貼り付けます。

3

アプリケーションとゲートウェイの作成

  • 新しいKeeperシークレットマネージャーアプリケーションを作成します。

  • 暗号化キーを保存した共有フォルダを選択します。

  • [編集可能] 権限を付与します。

  • 新しいゲートウェイを作成します。

  • [Linux] 構成を選択します。

  • [構成タイプ] では [Base64] を選択します。

  • 生成された DEVICE_CONFIG の値を保存します。

4

Dockerイメージの取得

docker pull keeper/encrypter
5

.env ファイルの作成

Keeper Encrypterのルートフォルダに .env ファイルを作成します。

DEVICE_CONFIG に前の手順で保存した値を設定します。残りの値は、プロバイダ固有のセットアップ時に入力します。

BACKEND_WEBHOOK_URL=https://connect.keepersecurity.com/api/device/cnapp/issue
NETWORK_UID=
PAYLOAD_TYPE=
KSM_CNAPP_CONFIG_RECORD_ID=
DEVICE_CONFIG=
CONNECT_URL=https://connect.keepersecurity.com
PORT=
6

プロバイダセットアップの完了

Wizの構成手順に進みます。

最終更新