与 CA 无关的 CLM 至关重要的 6 个原因
数字信任是安全业务运营的基础。这需要为每一个尝试访问网络的用户和机器(即软件、硬件、设备、容器、机器人程序等)建立并维护强加密身份,以便企业能够验证是哪个主体或对象正在与其系统交互。
基于强数字身份的认证可保障数字信任,其黄金标准是公钥基础设施(PKI)与数字证书。然而,随着需要数字证书的人员与机器身份数量持续增长,企业如今面临一项重大运营挑战:必须对这些证书进行规模化管理。若缺乏恰当管理,企业易遭受网络攻击,还可能面临代价高昂的 IT 系统中断问题。
让情况更为复杂的是,现代企业将证书用于广泛场景,例如无密码认证、机器人流程自动化(RPA)、DevOps 容器安全防护、文档签名等。再加上数字证书可由多家不同的证书颁发机构(CA)签发,有效期从仅数分钟到一年不等,这给 IT 安全团队带来了极大的难题。
解决方案是什么?如今的数字化企业需要采用现代化方式管理数字证书生命周期,无论其签发 CA 是谁。这种方式被称为自动化的与 CA 无关的证书生命周期管理(CLM),是 2023 年及未来企业应采用的合理方案。在调研 CLM 供应商时,IT 负责人应当确认相关解决方案是否能够发现、部署、安装及续期所有数字证书的生命周期,无论证书由哪家 CA 签发。这正是 Sectigo Certificate Manager 可提供的能力;自 2020 年以来,Sectigo 的发展始终围绕开放性与互操作性,帮助企业负责人及其团队在远程与混合办公环境中为企业建立数字信任。
以下是与 CA 无关的解决方案至关重要的 6 个原因。与 CA 无关的 CLM 解决方案可实现:
- 助力整合现有技术孤岛。安全负责人及其团队需要管理的安全产品与服务数量过多。这会削弱他们及时响应安全漏洞的能力,因为他们必须在多款软件间切换才能生成报告并审查所有入侵指标。根据 Gartner® 的数据,“2022 年有 75% 的组织推进了安全供应商整合,该比例较 2020 年上升了 29%”[i]。尽管整合所有安全产品与服务并不可行,但构建采用开放、可互操作解决方案的技术栈是可以实现的。只有这样才能打破现有的数据孤岛。
- 实现密码敏捷性。这指的是企业生态系统确保其基础密码原算法保持时效性、可靠性与健壮性的能力,意味着组织能够快速响应变化。随着数字证书数量持续增长、平均有效期不断缩短,实现密码敏捷性必须成为首要任务。考虑到量子计算会威胁现有密码基础以及建立数字信任的能力,这一点就更为关键。拥有单一管理平台来管理所有来自 Sectigo 及其他 CA 的证书(以及采用抗量子加密算法的 X.509 混合证书),可让企业快速响应变化,实现密码敏捷性。
- 降低安全技术栈的复杂度。安全负责人及其团队往往需要采购并管理多款成本高昂、彼此孤立的 PKI 与 CLM 解决方案来完成身份管理工作。围墙花园模式已不再是可接受的选择;为缓解甚至在某些情况下完全防范网络安全威胁,身份管理解决方案必须能够彼此集成、互操作。我们可以看一个具体例子,比如自然双源采购或多源采购的场景。主域名使用的证书与实验性子域名来自不同 CA 是完全正常的情况。第三方云托管 Web 应用、CDN、负载均衡器以及其他对外暴露的互联网资源,出于合理原因可能都会使用来自不同来源的 SSL 证书。此外,企业也可能基于风险决策,从不同 CA 多源采购证书。Sectigo 认可并支持所有这些现代场景的实际需求。Sectigo 是应用开放、与 CA 无关技术的领先厂商,致力于帮助客户避免厂商锁定。与 CA 无关是实现最高灵活性的另一途径,可帮助企业应对日益复杂的未来挑战。
- 优化资源配置。预算和资源有限让IT团队承压,迫使他们从所用解决方案中挖掘更多价值。Sectigo的一项调查显示,59%的企业部署了来自多个证书颁发机构(CA)的数字证书;若解决方案不具备CA无关性,这些团队就必须——这实际上并不现实——投入采购多套证书生命周期管理(CLM)产品。为简化安全产品体系、节约成本与时间,管理者可通过支持CA无关的CLM方案整合公钥基础设施(PKI)与数字证书管理工作;这类方案可适配不同IT环境,覆盖各类数字证书类型、使用场景及证书来源。
- 助力合规落地。企业环境由混合云、多云环境以及大量应用、流程共同构成,所有这些组件都需要新的工具与方法来保障合规与安全。哪怕只遗漏一个证书过期问题,都可能造成严重后果与合规风险。企业若要更好地保持合规状态,就需要建立并维护数字信任,而实现这一目标的最优方式是采用可对所有身份实现可视化的开放式CLM解决方案。这类方案能帮助IT管理员快速识别不合规的数字证书。
- 通过效率提升实现投资回报。在统一平台上管理所有数字证书可大幅提升效率,避免因证书分散管理导致的业务中断或数据泄露。要实现最高投资回报率,云端部署的CA无关CLM解决方案是最优选择,它具备更低的部署成本、更快的威胁发现速度、自动化能力,以及覆盖整个企业的无边界安全防护能力。
了解基于SCM的身份优先安全方案如何成为现代企业访问、认证并保障其IT安全栈与流程安全的关键,访问地址:https://sectigo.com/lps/ca-agnostic-clm.
[1] Gartner新闻稿,《Gartner调查显示75%的组织将在2022年推进安全供应商整合》,2022年9月13日 - https://www.gartner.com/en/new...
GARTNER是Gartner, Inc.和/或其关联公司在美国及其他国家/地区的注册商标和服务标志,此处使用已获许可。保留所有权利。