À medida que mais recursos são adicionados à rede de uma organização, o número de chaves SSH associadas a eles aumenta significativamente. Normalmente, as chaves são submetidas a um gerenciamento em silos que não fornece visibilidade holística em seus ciclos de vida. Isso pode levar os administradores de TI a perder o controle das chaves criadas, expondo assim o ambiente SSH a vulnerabilidades de segurança.
O Key Manager Plus rastreia as chaves criadas recentemente e as mantém em um inventário unificado. Ele automatiza as operações de criação, associação e implantação. Com base no algoritmo especificado, ele permite que você crie outros pares de chaves criptografadas com senhas fortes, que podem ser associadas às contas de usuário necessárias.
Sem controle centralizado, qualquer usuário pode criar e duplicar chaves, resultando no alastramento delas. O Key Manager Plus permite que apenas administradores autorizados executem a configuração única de operações de chaves altamente sensíveis, como criação e associação, fornecendo assim uma camada adicional de restrição.
Sem monitoramento constante, inúmeras chaves podem ser espalhadas caoticamente pela rede. Para permitir uma nova configuração, estas chaves têm de ser completamente apagadas. Com o Key Manager Plus, você pode substituir todas as chaves existentes, gerando novas associações de chaves, ou você pode deixar as associações de chaves atuais como estão e apenas anexar as novas chaves.
Realizar manualmente operações de gerenciamento de chaves em milhares de chaves é um processo tedioso. O Key Manager Plus permite que você crie vários grupos de chaves e execute rapidamente operações em massa. Com sua capacidade de gerenciamento de grupos, você pode associar, criar e implantar várias chaves em algumas etapas rápidas.
Quando vários servidores remotos exigem acesso a chaves privadas, provisioná-las manualmente para cada servidor pode ser demorado e propenso a riscos. O Key Manager Plus automatiza esse processo enviando diretamente as chaves privadas do repositório central para os servidores remotos e contas de usuário, evitando assim o tempo de inatividade potencial.