Skip to content

Module

Was es ist: Hydden Discovery basiert auf Modulen. Jedes Modul erfüllt eine bestimmte Funktion — entweder das Sammeln von Identitätsdaten aus einem Zielsystem oder die Ausführung eines Plattformdienstes, der diese Daten verarbeitet.

Warum es wichtig ist: Das Wissen über vorhandene Module hilft bei der Planung von Bereitstellungen und der Fehlerbehebung. Collector-Module bestimmen, welche Systeme gescannt werden können. Plattformmodule stellen die Dienste bereit, die gesammelte Daten zuordnen, klassifizieren und darüber berichten.

Modultypen

Discovery-Module fallen in zwei Kategorien:

  • Collector — Verbindet sich mit einem Zielsystem und ruft Identitätsdaten ab (Konten, Gruppen, Rollen, MFA-Status). Collectors werden über einen lokalen Client-Dienst oder über Cloud-API-Endpunkte ausgeführt. Es wird kein Agent auf dem Ziel installiert.
  • Plattform — Stellt einen internen Dienst bereit, wie Identitätszuordnung, Planung, Berichterstellung oder Speicherung. Plattformmodule werden auf dem Discovery-Server ausgeführt.

Collector-Module

Cloud und SaaS

ModulPlattform-IDErkenntErfassungsmethode
AWS CollectorawsBenutzer, Servicekonten, Gruppen, MFA, SSH-SchlüsselCloud API
AWS Secrets CollectorawskvGeheimnisse für Benutzer- und ServicekontenCloud API
Azure CollectorazureBenutzer, Servicekonten, Gruppen, MFA, Geräte, RollenzuweisungenCloud API
Azure Key Vault CollectorazurekvKey-Vault-Geheimnisse und ZugriffsrichtlinienCloud API
Dayforce CollectordayforceHR-Benutzer, Gruppen, MFACloud API
GitHub CollectorgithubOrganisationsmitglieder, Teams, Gruppen, SSH-Schlüssel, RollenCloud API
GitLab CollectorgitlabOrganisationsmitglieder, Teams, GruppenCloud API
Google Cloud Platform CollectorgooglecloudBenutzer, Servicekonten, GruppenCloud API
Google Workspace CollectorgoogleworkspaceBenutzer, Rollen, GruppenCloud API
HIBP CollectorhibpDatenpannendaten für Konten und IdentitätenCloud API
Keeper CollectorkeeperVault-Benutzer (keine gespeicherten Geheimnisse)Cloud API
Okta CollectoroktaBenutzer, Servicekonten, Gruppen, MFA, AnwendungenCloud API
SailPoint ISC Collectorsailpoint_iscBenutzer, Servicekonten, Gruppen, MFA aus verbundenen AppsCloud API
Salesforce CollectorsalesforceBenutzer, Servicekonten, Gruppen, MFACloud API
ServiceNow CollectorservicenowBenutzer, Servicekonten, Gruppen, MFA aus verbundenen AppsCloud API
Slack CollectorslackBenutzer, MFACloud API
Tableau CollectortableauBenutzer, GruppenCloud API

Rechenzentrum und On-Premises

ModulPlattform-IDErkenntErfassungsmethode
Active Directory CollectoradBenutzer, Servicekonten, Computer, Gruppen, MitgliedschaftenLokaler Client (LDAP)
Apache (Linux) Collectorlinux_apache2Benutzer, GruppenLokaler Client (SSH)
AS/400 Collectoras400Benutzer, StatusLokaler Client
LDAP CollectorldapBenutzer, GruppenLokaler Client (LDAP)
Linux CollectorlinuxBenutzer, Gruppen, Anmeldeereignisse, SSH-SchlüsselLokaler Client (SSH)
PAN-OS CollectorpanosBenutzer, Gruppen, MFALokaler Client (API)
VMware vSphere CollectorvsphereBenutzer, Gruppen, AnmeldeereignisseLokaler Client (API)
Windows CollectorwindowsBenutzer, GruppenLokaler Client (WMI)
WindowsRM CollectorwindowsrmBenutzer, Gruppen, AnmeldeereignisseLokaler Client (WinRM)

Datenbanken

ModulPlattform-IDErkenntErfassungsmethode
PostgreSQL CollectorpostgresqlBenutzer, Servicekonten, GruppenLokaler Client
SQL Server CollectorsqlserverBenutzer, Servicekonten, Gruppen, föderierte KontenLokaler Client

Orchestrierung

ModulPlattform-IDErkenntErfassungsmethode
Kubernetes Collectork8sBenutzer, Gruppen, MitgliedschaftenCloud oder lokale API
Kubernetes Pod Collectorlinux_podBenutzer, Gruppen innerhalb von PodsCloud oder lokale API

Vault- und PAM-Integrationen

ModulPlattform-IDErkenntErfassungsmethode
BeyondTrust CollectorbeyondtrustBenutzerkonten, API-Konten, Gruppen, MFACloud API
CyberArk CollectorcyberarkBenutzer, Servicekonten, Vault-Konten, erkannte Konten, Safes, Gruppen, Rollen, MFACloud API
StrongDM CollectorstrongdmBenutzer, ZugriffsberechtigungenCloud API

IGA und Universal

ModulPlattform-IDErkenntErfassungsmethode
SailPoint IIQ Collectorsailpoint_iiqBenutzer, Servicekonten, Gruppen, MFA aus verbundenen AppsLokaler Client
Universal CollectorgenericBenutzer-, Service- und Ressourcenkonten (benutzerdefiniert über sandboxed Python-Skripte)Cloud oder lokal

Plattformmodule

ModulBeschreibung
Add to Vault ActionAutomatisiert das Hinzufügen erkannter Konten zu einem Vault über Workflows.
Allow On-Prem CollectorVerwaltet On-Premises-Lizenzierung und Mandantenkonfiguration.
AuditZeichnet Plattform-Auditereignisse auf und speichert sie.
ClassificationsWeist Konten basierend auf konfigurierbaren Regeln Klassifizierungen zu (z. B. Nationalität, OU-Standort).
CommunicationsVerwaltet den Datenaustausch zwischen der Plattform und externen Systemen.
ConfigurationVerwaltet alle Konfigurationseinstellungen in Hydden.
DashboardStellt Dashboards für Konto-, Identitäts-, Gruppen-, Bedrohungs- und Auditdaten mit 52-Wochen-Verlauf und Berichtsausführung bereit.
Data StoreHyddens verteilter Identitätsgraph-Speicher. Pflegt historische Identitätsattribute und -beziehungen.
Data ValidationValidiert gesammelte Daten gegen Qualitätsregeln.
Entity MapperStellt Backend-Abgleich für Identitätsregeln, Bedrohungsregeln und Klassifizierungsregeln bereit.
GatewayZentraler Kontrollpunkt für die Verwaltung und Sicherung des Zugriffs auf Dienste und Daten.
Identity MapperAnalysiert Konten und ordnet sie Identitäten zu.
IGA Data ProviderUnterstützt die Integration mit externen IGA-Systemen.
License ManagerVerwaltet die Hydden-Plattformlizenzierung.
OpenAI ModuleStellt KI-Assistenten- und Chatbot-Funktionen für die Datenanalyse bereit.
Package RepositoryVerwaltet Client- und Server-Installationspakete.
ReportingHydden-Berichtsmodul für Abfragen, Filter und SSRM-Berichte.
SchedulerAutomatisiert wiederkehrende und einmalige Aufgaben basierend auf Zeitplänen oder Bedingungen.
ServiceNow ActionErstellt Tickets in ServiceNow über konfigurierte Workflows.
Slack ChatbotStellt Slack-Bot-Funktionalität bereit, die vom OpenAI Module verwendet wird.
SMTP ActionSendet E-Mail-Benachrichtigungen über konfigurierte Aktionen und Workflows.
StreamPersistentes Streaming-Backend. Mehrere Instanzen bilden ein Quorum für Ereignisdauerhaftigkeit.
Time ServerStellt koordinierte Zeit für Erfassungen über alle Clients und Speicher bereit.
UpgradeVerwaltet System-Upgrades und -Erweiterungen.
VaultStellt Verschlüsselung als Dienst unter Verwendung plattformspezifischer Key-Vault-Speicherung bereit.
Vector StoreSpeichert und durchsucht Vektoreinbettungen für KI-gestützte Suche.
Webhook ActionSendet Webhook-Aufrufe als Teil von Automatisierungs-Workflows.
Web ServicesVerwaltet alle Internet- und Cloud-verbundenen Quellen und Ressourcen.

Hydden Documentation and Training Hub