如何实现对所有加密资产的全面可见性
数字证书是各行各业的基础保障,为数量近乎无限的系统与流程提供安全防护。从家庭办公室角落不起眼的打印机,到工厂中复杂的物联网设备,数字证书能够帮助人员和机器在与其他人员、机器或数字服务交互时,验证自身数字身份、建立数字信任。
数字证书数量庞大,且应用场景不断拓展,给企业带来了切实的运营挑战:如何对证书进行规模化管理。这一挑战还因以下多重问题进一步加剧:
- 在很多情况下,数字证书的部署分散在组织内的多个部门,导致首席信息安全官(CISO)及其团队难以掌握企业网络中颁发的所有数字证书情况。
- 企业可从多家证书颁发机构(CA)采购数字证书,出于冗余考虑,企业IT团队也会主动部署来自不同CA的数字证书。但这也引发了证书管理难题:许多证书生命周期管理(CLM)平台无法统一管理所有数字证书的生命周期,无论证书来源哪家CA服务商。
- 不同数字证书的有效期存在差异:部分用于保障DevOps容器安全的数字证书有效期仅为数小时或数天,而另一些证书的有效期可长达一年甚至更久。在大规模部署场景下,CISO及其团队需要持续监控数字证书的有效期,避免因证书过期导致服务中断等潜在问题。
传统数字证书管理方式已无法适配现代企业的需求,也不具备规模化扩展能力。企业目前常通过电子表格手动管理数字证书,但随着数字证书应用场景持续增长,这种方式已经难以为继。
越来越多的CISO及其团队开始采用自动化CLM解决方案,解决传统数字证书管理带来的痛点,为越来越多访问企业系统的人员和机器建立数字信任。但为了实现加密敏捷性,不少企业需要部署、管理拼凑而成的多套CLM解决方案,不仅导致平台和方案成本过高,还增加了安全风险。
据Gartner®指出:“安全与风险管理负责人对异构安全技术栈的运营效率低下、集成度不足的问题日益不满,因此正在逐步缩减合作的安全厂商数量。”[1]
归根结底,CISO及其团队需要一套能够对所有数字证书(无论来源)提供完整CLM能力的解决方案。Sectigo将这种能力称为“CA无关”,自2021年起,我们的使命就是为企业提供覆盖整个企业数字证书生态的全面可见性。通过单一管理平台,IT安全团队即可打通原本分散的技术孤岛,实现加密敏捷性,降低安全技术栈复杂度,优化资源配置,满足合规要求并实现投资回报。
借助单一管理平台实现可观成本节约
Sectigo深知,在IT团队聚焦实现加密敏捷性的过程中,安全厂商整合是核心优先级之一。IT团队需要能够适配其独特环境的灵活性,也需要一套采用开放标准、可与其他技术集成 企业技术栈的自动化CLM解决方案。企业安全团队越来越倾向于选择厂商无关的方案。为此,Sectigo率先推出了首款完全CA无关的CLM平台。
自2020年起,Sectigo始终专注于研发开放、可互操作的解决方案;Sectigo Certificate Manager(SCM)旨在管理并自动化管控全部 数字证书的生命周期,涵盖由Sectigo及其他众多公有、私有CA颁发的证书。简而言之,并非所有CLM平台都具备同等能力,SCM是市场上唯一真正的单一管理平台解决方案,我们所言非虚:
- 单次登录。
- 无缝迁移。
- 对所有加密资产实现完整发现与可见性。
以上能力全部通过同一平台实现。
将公有与私有数字证书颁发、CLM能力整合到单一管理平台中,能够实现可观的成本节约与管理效率提升。并非所有CLM平台都能满足这一需求。SCM是业内首款、也是功能最成熟的全自动化CA无关CLM平台,近期随着相关公告发布 ,企业现在可以无缝颁发和管理来自Google Cloud Platform(GCP)与AWS Private CAs的证书,产品能力得到进一步增强。
这些新增集成进一步落实了Sectigo的CA无关承诺,也扩充了我们的集成支持范围:目前已支持Microsoft Active Directory Certificate Services(ADCS)、其他公有CA、主流DevOps平台内的证书颁发与管理,还拥有十余个主流技术集成,可实现对所有证书的全面可见性与生命周期管控。
[1] Gartner 新闻稿,《Gartner 调查显示 2022 年 75% 的组织正在推进安全供应商整合》,2022 年 9 月 13 日 - https://www.gartner.com/en/newsroom/press-releases/2022-09-12-gartner-survey-shows-seventy-five-percent-of-organizations-are-pursuing-security-vendor-consolidation-in-2022
GARTNER 是 Gartner, Inc. 和/或其关联公司在美国及全球范围内的注册商标和服务标记,本文使用已获许可。保留所有权利。