每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟 產(chǎn)品 系統(tǒng) 連接 科技 聚焦
首頁 > 金融 > > 正文

為什么證書自動化不再僅僅是“可以授權”

2021-03-30 09:46:58來源:互聯(lián)網(wǎng)

E安全3月29日訊隨著互聯(lián)網(wǎng)標準組織希望通過縮短證書生命周期的新要求來提高信任度和安全性,并且在線隱私法案引入了越來越嚴厲的法規(guī)要求,證書管理的商業(yè)風險也在不斷增加。

我們都曾在Microsoft,Spotify和California Covid-19測試站點之類的防彈組織那里聽到過有關停機等令人震驚的故事。這些(以及許多其他)最近的中斷是由于未記錄在案的安裝或證書過期而引起的。這種代價高昂的停電很容易避免,但它們一次又一次地發(fā)生,不影響任何行業(yè)或地理環(huán)境。

隨著互聯(lián)網(wǎng)標準組織希望通過縮短證書生命周期的新要求來提高信任度和安全性,并且在線隱私法案引入了越來越嚴厲的法規(guī)要求,證書管理的商業(yè)風險也在不斷增加。現(xiàn)在該結(jié)束容易出錯的手動流程和電子表格了。

證書自動化的四大支柱如何塑造下一個常態(tài):

關于證書自動化的討論和理論討論比實際應用更多。IETF協(xié)議和第三方工具提供了幫助,但是許多組織在此過程中仍存在空白,這使得有效的證書管理充其量不過是個挑戰(zhàn)。借助完整的證書自動化,企業(yè)可以降低證書過期或不知情地部署在環(huán)境中時遭受破壞和中斷的風險,并且隨著安全性和業(yè)務環(huán)境的不斷發(fā)展,企業(yè)可以快速,靈活地做出響應。

證書自動化的四個主要方面旨在將企業(yè)從戰(zhàn)術帶到戰(zhàn)略:發(fā)現(xiàn),部署,生命周期管理和更新。

支柱1:發(fā)現(xiàn)

要確保現(xiàn)代企業(yè)的安全,首先要查找并分類所有證書。IT或網(wǎng)絡安全團隊可能沒有直接發(fā)現(xiàn)在您的環(huán)境中徘徊的流氓證書。這些看似非關鍵的證書正在滴答作響,是個定時炸彈,如果被遺忘或忽略,則會留下大量的安全漏洞。通過使用定期掃描整個環(huán)境的自動發(fā)現(xiàn),可以識別每個證書,并且不會有流氓證書被發(fā)現(xiàn)直到為時已晚的情況發(fā)生。

支柱2:部署

在正確的時間為正確的目的手動設置或注冊證書是一項非常耗時的任務。僅在一臺服務器上部署SSL證書最多可能需要2個小時!但這僅僅是開始–子任務,例如記錄每個證書的位置和目的,根據(jù)各種端點設備和不同的操作系統(tǒng)配置證書,然后確認每個證書正確執(zhí)行,這增加了所需的時間和精力。

當今的企業(yè)需要快速敏捷的行動,以跟上不斷變化和迅速變化的步伐。除了節(jié)省時間以外,自動部署還意味著減少人為錯誤并提高可靠性和一致性。幸運的是,IETF標準(例如自動證書管理環(huán)境(ACME)協(xié)議)正在受到關注,并涵蓋了從端到端證書管理的大多數(shù)用例。

支柱3:生命周期管理

證書包括企業(yè)用來在組織內(nèi)定義信任的要求和策略,從而擴展了僅使用高度信任的密鑰體系結(jié)構的安全性。為了確保證書始終處于最佳狀態(tài),組織需要能夠按需快速有效地吊銷和替換證書,而無需花費大量時間。每個證書花費2個小時以上是不合理的:它需要無縫且大規(guī)模地進行。

自動化的生命周期管理使吊銷和更換證書成為無接觸的過程。管理員不會等到到期日期才進行關鍵證書升級。相反,他們可以簡單地下訂單,提供新的有效證書并吊銷舊證書。一切都將自動關閉,而無需停機。

支柱4:更新

所有證書都有有效期。這是證書的基本信任元素,它是有時間限制的,需要被替換。從2020年9月開始,瀏覽器進一步將證書有效期縮短到397天,使組織仍在通過電子表格管理成百上千的證書。當證書過期而沒有被替換時,那就是我們開始看到有關停機或破壞的頭條新聞。及時更新證書是網(wǎng)絡安全的基石。

一些組織聲稱它是自動化的,因為其過程的一部分是自動化的,例如接收有關證書即將到期的電子郵件通知。令人遺憾的是,許多有用的電子郵件最終都淹沒在收件箱,垃圾郵件文件夾中,或者發(fā)給度假中的人或不再在組織中工作的人。更重要的是,電子郵件只是警報。它實際上不會續(xù)訂并安裝新證書。

盡管組織必須知道續(xù)訂即將到來,但是自動化續(xù)訂的最重要價值在于,計劃在不影響單個貢獻者干預的情況下運行整個流程。更多的體力勞動等于更高的錯誤風險。

為證書自動化做好準備

通過使用一個證書管理平臺(一個單一的窗格)來發(fā)現(xiàn),部署,管理生命周期以及更新所有數(shù)字證書,可以為企業(yè)提供最佳服務。可見性是企業(yè)實現(xiàn)和增強四大支柱所需的關鍵能力。這樣可以加快并簡化證書管理以及各種證書類型,供應商,公共和私人證書以及需要在不同時間吊銷和續(xù)簽的生命周期的復雜性。可見性也是對信托政策和合規(guī)性審計進行健全公司治理的基礎。

可見性概念貫穿于證書自動化的四個支柱中,從知道存在哪些證書到了解這些證書背后的PKI(公共密鑰基礎結(jié)構)。使用單一的玻璃可見性窗格,安全團隊只需快速瀏覽即可吸收信息,例如密鑰是否符合密鑰長度和密碼要求,以及是否存在基于不推薦使用的哈希算法的不合規(guī)證書。

證書管理的自動化程度越高,您的組織和所服務的組織就越富裕且更安全。證書的發(fā)現(xiàn),部署,生命周期管理和續(xù)簽自動化是企業(yè)從戰(zhàn)術過渡到戰(zhàn)略的方式。

注:本文由E安全編譯報道,轉(zhuǎn)載請注原文地址

https://www.easyaq.com

關鍵詞: 為什么 證書 自動化 不再

推薦內(nèi)容

熱點
39熱文一周熱點
主站蜘蛛池模板: 汉川市| 玉溪市| 容城县| 昌吉市| 玉溪市| 延边| 九江县| 尼木县| 化德县| 永福县| 阳曲县| 云林县| 姜堰市| 南投县| 和静县| 新巴尔虎右旗| 宜宾市| 兴业县| 浦城县| 宁远县| 绍兴县| 定陶县| 墨竹工卡县| 邯郸市| 淮南市| 民勤县| 浮山县| 麻江县| 隆安县| 海口市| 吉林省| 巴林右旗| 兴宁市| 安陆市| 东辽县| 西贡区| 通州区| 南雄市| 墨竹工卡县| 松江区| 嫩江县|