告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Giải pháp PKI của sslTrus dựa trên gốc tin cậy toàn cầu, tự động quản lý vòng đời chứng chỉ số trong nhiều kịch bản, giúp tăng khả năng kiểm soát, giảm rủi ro hết hạn và tối ưu chi phí chứng chỉ.
PKI (Public Key Infrastructure) là hạ tầng bảo mật dựa trên mật mã khóa công khai. Hệ thống quản lý việc cấp, thu hồi và tra cứu chứng chỉ, cung cấp xác thực danh tính đáng tin cậy và kiểm soát quyền truy cập vào hệ thống cùng tài nguyên.
PKI đám mây bảo vệ ứng dụng được lưu trữ trên đám mây. Giải pháp quản lý tích hợp tự động phát hiện, cấp và cập nhật mọi chứng chỉ số trong hệ sinh thái doanh nghiệp, tránh gánh nặng tự xây dựng và bảo trì để đội ngũ tập trung vào hoạt động cốt lõi.
Cấp chứng chỉ số riêng để xác thực danh tính và mã hóa dữ liệu cho máy chủ, hệ thống và nhân viên nội bộ. Phù hợp môi trường tài chính, cơ quan nhà nước, doanh nghiệp và hạ tầng trọng yếu có yêu cầu cao về cách ly vật lý, lưu dữ liệu trong phạm vi quy định và tự kiểm soát.
Hỗ trợ linh hoạt gốc tự xây dựng hoặc CA trung gian dựa trên sslTrus để đáp ứng xác thực nội bộ và bên ngoài. Bảng điều khiển tích hợp đơn giản hóa yêu cầu, cấp phát và thu hồi. Hỗ trợ RSA-4096, SHA-512 và thời hạn tùy chỉnh tối đa 30 năm; khóa được lưu bằng dịch vụ quản lý đám mây để hỗ trợ tuân thủ.
Sử dụng mã hóa SSL/TLS để tạo rào cản cường độ cao cho truyền thông website. Chứng chỉ email S/MIME mã hóa nội dung và tệp đính kèm, xác minh người gửi để phòng chống phishing. Công nghệ VPN cho phép thiết bị truy cập từ xa an toàn, kết hợp xác thực Wi-Fi nghiêm ngặt.
Chứng chỉ ký tài liệu giúp bảo vệ hợp đồng điện tử, chống sửa đổi và bảo vệ thông tin nhạy cảm. Đối với số lượng lớn thiết bị IoT, hệ thống cung cấp xác thực hai chiều và triển khai từ xa. Quản lý truy cập bằng thẻ thông minh dựa trên PKI bổ sung lớp bảo vệ vật lý cho ứng dụng đám mây và web.
Chứng chỉ phía máy khách cung cấp xác thực mạnh cho người dùng doanh nghiệp đăng nhập ứng dụng đám mây và bảo đảm khả năng truy vết truy cập. API hỗ trợ tích hợp hệ thống bên thứ ba, tự động hóa vòng đời chứng chỉ và cung cấp giao diện tra cứu trạng thái tài sản số theo thời gian thực.
PKI riêng phù hợp cho mạng nội bộ, thiết bị IoT, VPN, truy cập Zero Trust và các kịch bản không thể hoặc không nên dùng CA công khai. Doanh nghiệp có thể tự cấp chứng chỉ cho tên miền nội bộ, IP và danh tính thiết bị, đồng thời xây dựng hệ thống tin cậy cách ly và tự kiểm soát.
PKIaaS sẵn sàng sử dụng và tính phí theo nhu cầu, phù hợp triển khai nhanh và mở rộng linh hoạt. Triển khai riêng tại chỗ giữ dữ liệu trong ranh giới doanh nghiệp, phù hợp cơ quan nhà nước, doanh nghiệp và hạ tầng trọng yếu có yêu cầu nghiêm ngặt về chủ quyền dữ liệu và cách ly. Hai mô hình cũng có thể kết hợp.
Theo mặc định, chứng chỉ CA riêng chỉ được tin cậy trong doanh nghiệp và cần phân phối chứng chỉ gốc đến các thiết bị nội bộ. Nếu cung cấp dịch vụ bên ngoài, có thể dùng ICA riêng (CA trung gian) dựa trên gốc tin cậy toàn cầu để kết hợp tự cấp phát với độ tin cậy công khai.
Nền tảng tự động hóa toàn bộ vòng đời chứng chỉ, gồm cấp phát hàng loạt, tự động gia hạn, thu hồi và kiểm toán. Hỗ trợ ACME, SCEP, EST và các giao thức chuẩn để kết nối thiết bị IoT và thiết bị mạng, giúp giảm gián đoạn do chứng chỉ hết hạn.
Từ phát hiện, đăng ký và triển khai chứng chỉ SSL/TLS đến giám sát liên tục, cảnh báo và gia hạn tự động, sslTrus giúp doanh nghiệp xây dựng nền tảng tự động hóa chứng chỉ thống nhất, giảm áp lực vận hành do số lượng chứng chỉ tăng và thời hạn hiệu lực rút ngắn.
Đáp ứng chuẩn an toàn mới nhất
Tự động phát hiện, giám sát, triển khai và gia hạn chứng chỉ trên toàn môi trường, giúp ngăn gián đoạn do bỏ sót thời hạn.
Mở rộng quy mô ký với HSM đám mây, đồng thời giữ khóa riêng trong miền bảo mật.
Chứng chỉ đáng tin cậy bảo vệ ứng dụng, máy chủ, gateway và website bằng HTTPS.
Cung cấp xác thực chống giả mạo theo tiêu chuẩn ngành với mức độ tin cậy cao cho phần mềm thương mại và thương mại điện tử.
Mã hóa và ký email doanh nghiệp để giảm nguy cơ lừa đảo, giả mạo và nghe lén.
Mô hình đăng ký cloud-native nhẹ nhàng, cho phép triển khai tự động linh hoạt trên đám mây công cộng và các nút nghiệp vụ.
Khám phá tin tức sslTrus, xu hướng bảo mật và hướng dẫn kỹ thuật chuyên sâu.