告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Решение PKI от sslTrus на базе глобально доверенного корня автоматизирует управление жизненным циклом цифровых сертификатов в разных сценариях, делает корпоративные системы безопасными и управляемыми, снижает риск истечения сертификатов и затраты на них.
PKI (Public Key Infrastructure) — это инфраструктура безопасности на основе криптографии с открытым ключом. Она управляет выпуском, отзывом и проверкой сертификатов, предоставляет надежную аутентификацию и контролирует доступ к системам и ресурсам на уровне инфраструктуры.
Облачные сертификаты PKI защищают размещенные в облаке приложения. Единое решение автоматически обнаруживает, выпускает и обновляет все цифровые сертификаты корпоративной экосистемы, избавляя от необходимости создавать и обслуживать собственную систему.
Частные цифровые сертификаты обеспечивают надежную аутентификацию и шифрование данных внутренних серверов, систем и сотрудников. Решение подходит финансовым организациям, государственным учреждениям, предприятиям и критической инфраструктуре с жесткими требованиями к физической изоляции, локальному хранению данных и полному контролю.
Поддерживаются собственные корневые сертификаты и промежуточные корни на базе sslTrus, что объединяет внутренние и внешние сценарии доверия. Единая панель упрощает запрос, выпуск и отзыв. Доступны алгоритмы до RSA-4096 и SHA-512, срок действия до 30 лет и соответствующее требованиям хранение ключей в облачной службе управления.
Используйте SSL/TLS-шифрование для создания высокопрочного барьера для коммуникаций веб-сайта. Сертификаты электронной почты S/MIME шифруют содержимое и вложения и проверяют отправителей для защиты от фишинга. Технология VPN обеспечивает безопасный удаленный доступ устройств наряду со строгой аутентификацией Wi-Fi.
Сертификаты подписи документов придают электронным договорам юридически значимую защиту от изменений и защищают конфиденциальные данные. Для множества устройств IoT доступны надежная взаимная аутентификация и удаленное развертывание. Управление доступом по смарт-картам на основе PKI добавляет аппаратный уровень защиты облачным и веб-приложениям.
Клиентские сертификаты обеспечивают строгую и отслеживаемую аутентификацию корпоративных пользователей в облачных приложениях. Полноценные API бесшовно подключают сторонние системы и создают замкнутый цикл интеллектуальной автоматизации сертификатов. Удобный интерфейс запросов показывает состояние цифровых активов во всей инфраструктуре в реальном времени.
Частная PKI нужна там, где публичные CA неприменимы или нежелательны: во внутренних сетях, IoT, VPN и системах доступа с нулевым доверием. Она позволяет самостоятельно выпускать сертификаты для внутренних доменов, IP-адресов и устройств, создавая физически изолированную и полностью контролируемую среду доверия.
PKIaaS готова к работе сразу, оплачивается по мере использования и подходит для быстрого запуска и гибкого масштабирования. Локальное развертывание удерживает данные в границах организации и подходит государственным учреждениям, предприятиям и критической инфраструктуре со строгими требованиями к суверенитету и изоляции данных. Возможна и гибридная архитектура.
По умолчанию сертификатам частного CA доверяют только внутри организации, поэтому корневой сертификат нужно распространить на внутренние устройства. Для внешних сервисов можно приобрести выделенный промежуточный CA (ICA) на базе глобально доверенного корня, совместив самостоятельный выпуск и глобальное доверие.
Платформа автоматизирует весь жизненный цикл сертификатов: массовый выпуск, продление, отзыв и аудит. Поддержка стандартных протоколов ACME, SCEP и EST позволяет подключать IoT- и сетевые устройства и предотвращать сбои из-за истечения сертификатов.
От обнаружения, запроса и развертывания SSL/TLS-сертификатов до непрерывного мониторинга, оповещений и автоматического продления sslTrus помогает предприятиям построить единую платформу автоматизации сертификатов, снижая операционную нагрузку от роста числа сертификатов и сокращения сроков их действия.
Сертификаты соответствуют актуальным требованиям безопасности
Автоматически обнаруживайте, отслеживайте, развертывайте и продлевайте сертификаты во всей инфраструктуре. Предотвращайте сбои из-за пропущенного продления.
Масштабируйте подписание с защитой облачных HSM, сохраняя закрытые ключи в безопасности.
Доверенные сертификаты защищают приложения, серверы, шлюзы и сайты с помощью HTTPS.
Обеспечивает отраслевую защищенную от подделки аутентификацию с высоким уровнем доверия для коммерческого ПО и электронной коммерции.
Шифруйте и подписывайте корпоративную почту для защиты от фишинга, подмены и перехвата.
Легковесная облачно-нативная модель подписки обеспечивает гибкое автоматическое развертывание в публичных облаках и бизнес-узлах.
Узнавайте о новостях sslTrus, тенденциях безопасности и подробных технических рекомендациях.