快速的数字转换和远程工作大大增加了需要访问公司系统的用户和设备的数量 ,这些用户和设备可以从广泛的位置和网络中连接到企业 。这意味着每个正在登录这些系统的人和机器都需要一种方法来强烈,安全地识别自己。数字证书提供了确定任何实体–但是,业务转型和增长导致数字证书数量呈指数增长。大规模处理数字证书管理是一项通常太复杂且耗时的任务 。
尼克·法国(Nick France)是Sectigo的CTO。
公共密钥基础架构(PKI)证书充满了复杂的加密算法 ,这些算法验证了网站或网络的身份以及与该网站连接的实体的身份,实质上的作用类似于a&lsquo'使安全访问系统。因此,这些证书允许企业安全运营 ,网站可以连接到浏览器以及设备相互通信 。但是,随着每个新员工或设备添加到网络中,身份安全变得更加复杂 ,网络安全风险飙升。解决此问题的关键在于智能证书生命周期管理(CLM)。
只有一个被忽略的证书可以让坏演员进入企业系统,这可能是持有大量敏感客户数据的全球公司造成的 。以最近的Godaddy违规行为,例如,有120万用户的数据暴露了。可悲的是 ,这一事件不是孤立的。2018年,埃里克森(Ericcson)的过期证书在11个国家 /地区的脱机情况下占据了数百万个智能手机。如果企业在管理和审查其证书时优先使用适当的维护,则可以完全预防此类证书 。尽管如此 ,许多人没有。
你可能喜欢
机器身份的兴起如何重塑网络安全
混合动力工作如何重塑公司安全
企业对现代第三方风险管理需要什么
在没有实施智能证书管理系统的情况下,当前的数字化快速速率将使这些中断更加普遍。
证书管理的挑战
企业面临的挑战是找到一个可靠的解决方案,该解决方案可以准确管理这些迅速增长的证书 。对于不同的用例 ,证书通常具有从数小时到几年的寿命变化,因此所有由企业所部署的证书都需要全天候治理,续订和撤销 ,以确保网络安全。
证书寿命正在缩短和新的证书用例(例如无密码,机器人过程自动化和远程身份验证)继续出现,这一事实使问题更加复杂。
管理许多企业依赖的证书的手动方法不仅是多余的 ,而且是潜在的危险 。通过手动管理这个关键的实用程序(或电子表格)充满了人为错误。对这些古老过程的信心增加了暴露的风险,并增加了更多的行政努力和维护成本。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选,意见 ,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策 ,并年龄在16岁或超过16岁之间 。
自动化是关键
解决与手动证书管理相关的问题的根源至关重要的:人为错误。一种基于云的自动化系统,用于处理证书发现和续订,不仅可以使组织速度和准确性 ,而且可以使他们更安全地知道他们可以更安全地推进数字化转型和混合工作。如果证书管理巧妙地自动化,它可以轻松地跟踪诸如到期日期之类的内容,在接近到达时通知IT专业人员 ,并在没有任何已经超越IT团队的其他手动劳动的情况下帮助替换它们 。
但是,尽管自动化可以减轻与证书管理过程相关的大量疼痛点,但任务的复杂性并没有结束。没有单个数字证书的供应商 ,发行它们的许多证书局(CAS)没有合作。这意味着,即使是最复杂的CLM解决方案也无法监督组织中各种不同CA签发的证书。此外,组织经常发行其自己的内部CAS,这些证书经常被遗忘或不受管理 ,直到错过的到期会导致中断 。
这促使了该领域的最新创新,即CA不可知论CLM,该公司允许企业管理其组织中的每个证书 ,无论其起源于什么CA。通过不可知论的方法,将使总证书生命周期管理成为可能。
支撑证书
在当今的不确定世界中,企业必须兼顾无数的不同任务 ,以建立业务连续性,同时也与网络威胁增加了31%的增长 。不用敏锐地关注证书管理的数字化转型项目是为失败设定业务的快速方法。
尽管世界上所有良好的意图,但新设备 ,混合工作和招聘扩展都可以创造空缺。如果不以可靠,自动化的方式管理证书,则可能会被坏的演员利用 ,从而导致网络钓鱼或勒索软件攻击,或将种子播种 。随着企业继续增长,发明和采用新技术,其运营的生存取决于自动化的CA Anostic CLM。
在Techradar ,我们提供了最佳的隐私工具和匿名浏览器。
正文
现在需要确保人类和机器身份
文章最后更新时间2025年05月28日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --