告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Kosteneffiziente End-to-End-MLPS-Compliance: Einstufung, Registrierung, Nachbesserung, Prüfung und Überwachung. Steigern Sie Ihre Sicherheitsfähigkeiten, bestehen Sie MLPS Stufe 2 oder 3 schnell und kostengünstig.
Die MLPS-Stufe-2- und Stufe-3-Sicherheitslösungen decken die folgenden Bereiche der MLPS-Grundlagenanforderungen ab: "Sicheres Kommunikationsnetz, sichere Zonengrenze, sichere Rechenumgebung, Sicherheitsmanagementzentrum, Sicherheitsdienste" Fünf Schlüsselbereiche mit DDoS-Schutz, WAF, Cloud-Firewall, SSL-Zertifikaten, Host-Sicherheit, Datenbank-Audit, Bastion Host und Website-Monitoring.
Durch Partnerschaften mit führenden Prüfstellen und Sicherheitsdienstleistern bieten wir eine End-to-End-MLPS-Compliance-Lösung – hohe Qualität bei deutlich kürzerer Nachbesserungszeit und geringeren IT-Kosten.
SSL/TLS-Vollverschlüsselung über die gesamte Kette – Schutz vor Abhören und Datenlecks im Übertragungstunnel.
Cloud-Firewall und Advanced WAF für eine mehrschichtige, Multi-Cloud-fähige Grenzkontrolle.
Feingranulares Verhaltens-Audit für Hosts und Kerndatenbanken sowie umfassende Asset-Risikoerfassung. Betriebssicherheit und Log-Nachverfolgung zentral verwaltet.
Passt zu den strengen Compliance- und Regulierungsanforderungen jeder Branche und befähigt Unternehmen, in der digitalen Ära souverän voranzuschreiten.
Ministerien, Provinz- und Kommunalbehörden, öffentliche Einrichtungen
Polizei, Justiz, Staatsanwaltschaft und Aufsichtsbehörden
Finanzaufsicht, Banken, Wertpapierhäuser und Versicherungen
Krankenhäuser, Seuchenschutzzentren, Gesundheitsbehörden und Forschungsinstitute
Hochschulen, Berufsschulen und allgemeinbildende Schulen – Schutz von Lehr- und Forschungsdaten
Netzbetreiber, regionale Telekom-Gesellschaften und Internetdienstanbieter
Stromversorger, Öl-, Gas- und Kohleunternehmen sowie Infrastrukturbetreiber
Mittelständische und große Unternehmen, Staatskonzerne, börsennotierte Firmen und Internetplattformen
Klarer Vergleich der Standardmodule – flexible Erweiterung und bedarfsgerechtes Upgrade der Baseline.
| Grenzschutz | Sicherheitsfunktion | Serviceinhalt | MLPS Stufe 2 | MLPS Stufe 3 |
|---|---|---|---|---|
| Sicheres Kommunikationsnetz | Cloud-Firewall | ACL, Traffic-Management, NAT, SSL VPN u. a. | ||
| Load Balancing | Layer-4–7-Anwendungs-Load-Balancing | |||
| Sichere Zonengrenze | DDoS-Schutz | DDoS-Mitigation – Filterung und Bereinigung bösartigen Traffics | ||
| Web-Anwendungsschutz | WAF, Manipulationsschutz, Anti-Scanning, Black-Hat-Link-Erkennung, Schwachstellenanalyse | |||
| Intrusion Prevention | Schwachstellenschutz, virtuelle Patches, DLP | |||
| Virenschutz | Antiviren-Gateway | |||
| Sichere Rechenumgebung | Betriebs-Audit | Betriebs-Audit-Service | ||
| Datenbank-Audit | Audit-Service für SQL Server, MySQL, DB2 u. a. | |||
| SSL-Zertifikate | HTTPS-Verschlüsselung zwischen Client und Server | |||
| Host-Sicherheitsservice | Threat Intelligence, Asset-Erfassung, Compliance-Baseline, Schwachstellenrisiko, Sicherheitsmonitoring, Einbruchserkennung | |||
| Log-Audit | Log-Audit-Service | |||
| Sicherheitsbewertungssystem | Präziser Schwachstellen-Scan und Sicherheitsrisikoerkennung | |||
| Website-Monitoring-System | Verfügbarkeits-, Sensitivitäts- und Hidden-Link-Überwachung sowie Schwachstellen-Scans für Websites | |||
| Endpoint-DLP | Datenverlustschutz und Endpoint-Sicherheit für Host-Terminals | |||
| Datenbackup | Datenbackup-Service | |||
| Sicherheitsmanagementzentrum | MLPS-Cloud-Sicherheitsmanagementzentrum | Zentrale Sicherheitsverwaltung für das gesamte Netzwerk | ||
| Sicherheitslageerkennung | Integration von Big-Data-Analyse, Visualisierung und Threat Intelligence | |||
| Sicherheitsdienste | Sicherheitsbewertung | Penetrationstest | ||
| Risikobewertung | ||||
| Weitere Dienste | Quartalsinspektion (Remote) | |||
| Benachrichtigungsservice (E-Mail, Telefon usw.) | ||||
| APP-Stealth-Compliance-Prüfung / Vorgang |
Von der Systemeinstufung bis zum finalen Prüfbericht der Behörde – lückenlose Expertenbegleitung verkürzt die Nachbesserungszeit erheblich.
Bestimmung der Sicherheitsstufe und Erstellung des Einstufungsberichts – Unterstützung durch Dritte bei der Klassifizierung.
Unterstützung beim Ausfüllen des Registrierungsformulars und Abschluss der Registrierung und Prüfung bei der Behörde.
Einreichung des Bewertungsplans für die Erstprüfung mit detaillierter Gap-Analyse und Nachbesserungsplan.
Bereitstellung konformer Full-Stack-Sicherheitsprodukte und -dienste – Begleitung bis zur bestandenen Bewertung.
Begleitung der Abschlussprüfung, Einreichung der Nachweise – der Prüfbericht wird von der autorisierten Stelle ausgestellt.
Jahrelange Erfahrung im Trust-Infrastruktur-Management und strategische Partnerschaften mit führenden Cloud-Anbietern – MLPS-Compliance zu minimalen Kosten.
Zusammenarbeit mit akkreditierten MLPS-Prüfstellen – effektive Anleitung bei Aufbau, Nachbesserung und Überwachung für schnelle MLPS-Compliance.
Partnerschaften mit führenden Sicherheitsanbietern – Cloud-Hosts, SSL-Zertifikate, Datenbanken und weitere Compliance-Produkte, die den Zeitaufwand senken.
Strategische Partnerschaften mit mehreren Plattformen – flexible Auswahl an Compliance-Produkten für individuelle Anforderungen bei deutlich geringeren MLPS-Kosten.
Branchenerfahrene Sicherheitsexperten begleiten den gesamten Prozess – kein Koordinationsaufwand, kürzere Nachbesserungszeit, schnelle Steigerung der Netzwerk-Compliance.
MLPS 2.0 verlangt Vertraulichkeits- und Integritätsschutz für die Netzwerkkommunikation. Systeme ab Stufe 3 müssen Kryptografie einsetzen. SSL-Zertifikate für flächendeckendes HTTPS sind die Basis-Compliance – kritische Systeme erfordern zusätzlich GM-Algorithmen.
Die Kryptobewertung ist eine Spezialprüfung im Rahmen des Kryptografiegesetzes und läuft parallel zur MLPS-Bewertung. Kritische Infrastrukturen und Systeme ab MLPS-Stufe 3 müssen in der Regel beide Prüfungen bestehen – GM-SSL-Zertifikate und PKI-Systeme stehen dabei im Fokus.
Abdeckung aller Compliance-Kernbereiche: Kommunikationsverschlüsselung (SSL/SM2), Identitätsauthentifizierung (OV/EV), Datenintegrität (Code- und Dokumentsignatur) und eigenständige PKI-CA – flexibel kombinierbar nach MLPS-Stufe und Branchenanforderungen.
Infrastruktur-Umbau (flächendeckendes HTTPS, GM-Bereitstellung) dauert in der Regel 1–2 Wochen. Der Gesamtzeitraum hängt von Systemgröße und Nachbesserungsumfang ab – starten Sie frühzeitig mit der Krypto-Planung.
Von der Erkennung, Beantragung und Bereitstellung von SSL/TLS-Zertifikaten bis hin zu kontinuierlicher Überwachung, Warnmeldungen und automatischer Erneuerung hilft sslTrus Unternehmen beim Aufbau einer einheitlichen Plattform zur Zertifikatsautomatisierung und reduziert den Betriebsaufwand durch wachsende Zertifikatsbestände und kürzere Gültigkeitszeiträume.
Zertifikate entsprechen der aktuellen Sicherheitsbaseline
Einheitliche Automatisierung für alle Zertifikate im Netzwerk – Echtzeitüberwachung mit vollautomatischer Erkennung und Bereitstellung. Die leistungsstarke Betriebs-Engine von sslTrus verhindert zuverlässig Zertifikatsabläufe und Ausfälle durch menschliches Versagen.
Hochverfügbare Signatur über Cloud-HSM – private Schlüssel verlassen niemals die sichere Umgebung.
Hochverfügbare Cloud-PKI ohne hohe Infrastrukturinvestition – vertrauenswürdige digitale Identitäten für Unternehmensnetzwerke und Geräte.
Das Fundament digitalen Vertrauens. Weltweit anerkannte digitale Zertifikate für durchgängige HTTPS-Verschlüsselung von Anwendungen, Servern, Gateways und Websites.
Bietet branchenübliche manipulationssichere Authentifizierung mit hohem Vertrauensniveau für kommerzielle Software und E-Commerce.
Ein leichtgewichtiges, cloud-natives Abonnementmodell ermöglicht agile, automatisierte Bereitstellung in Public Clouds und Geschäftsknoten.
Erfahren Sie mehr über die neuesten Entwicklungen von sslTrus, Sicherheitstrends der Branche und technische Leitfäden.