DAS AUDIT PORTAL.
Digitale Identitäten sind allgegenwärtig in Organisationen und Unternehmen.
Menschen (Mitarbeiter, Kunden, Geschäftspartner usw.), elektronische Geräte und IT-Dienste haben alle elektronische Identitäten, so dass sie digital miteinander interagieren können. Die meisten dieser Identitäten werden durch X.509-Zertifikate repräsentiert.
UNSERE LÖSUNG
primeid DISCOVER schafft eine organisationsweite Übersicht über alle digitalen Zertifikate. Es zeigt auch, auf welchem Gerät ein Zertifikat eingesetzt wird und welchem Benutzer oder Dienst es zugewiesen ist.
USE CASES
primeid DISCOVER synchronisiert den Bestand und die Statusinformationen aller Zertifikate von den ausstellenden Quellen (CAs) und allen Verzeichnissen und Datenbanken innerhalb der Organisation. Zusätzlich steht ein Netzwerk-Zertifikatsscanner zur Verfügung, der einen beliebigen IP-Adress-/Portbereich (Netzwerksegment) nach SSL/TLS-Zertifikaten von unbekannten Quellen, einschließlich Public Trust CAs, durchsucht. Der Scanner ist eine agentenlose Technologie für einfachen Betrieb ohne Neben-wirkungen. Zusammengenommen bietet dies einen 360°-Blick auf den Zustand all Ihrer digitalen Identitäten.
primeid DISCOVER erfasst den Zertifikatsbestand des Unternehmens und kann konfigurierbare Benachrichtigungen auslösen, zum Beispiel bei Ablauf eines Zertifikats. Es stellt umfassende Reports zur Verfügung, die auch regulatorischen Anforderungen dienen können. Leistungsstarke Filter können verwendet werden, um sich auf bestimmte Teil-mengen des Zertifikatsbestands zu konzentrieren.
Unstimmigkeiten bei Zertifikatsattributen und ganzen Entitäten zwischen den verschiedenen Datenbeständen werden automatisch erkannt und gemeldet, einschließlich der Änderungshistorie der betreffenden Attribute und Entitäten. Inkonsistenzen auf dieser Ebene können ein Hinweis auf eine Fehlkonfiguration oder eine böswillige Bedrohung sein. primeid DISCOVER hilft dabei, alle digitalen Identitäten konsistent und sicher zu halten und trägt damit zu den Sicherheitsabläufen einer Organisation und zur Einhaltung regulatorischer Anforderungen bei.
primeid DISCOVER verwaltet den Lebenszyklus von Zertifikaten nicht aktiv, da Workflows und Protokolle zur Automatisierung von Zertifikaten, wie ACME oder EST, von allen modernen PKI-Implementierungen bereitgestellt werden. Ergänzend dazu bietet primeid DISCOVER umfassende REST-APIs zur Integration von Zertifikats-Lebenszyklus-Ereignissen in Ticketing-Systemen und Lösungen zur Automatisierung von Geschäftsprozessen.
Die anstehende Migration zu post-quanten kryptographischen (PQC) Verfahren erfordert eine sorgfältige Planung und Umsetzung. Die Bestandsaufnahme der verwendeten Algorithmen und Protokolle ist dafür immer der Ausgangspunkt. primeID DISCOVER ist ein mächtiges, zentrales Instrument für diesen ersten Schritt und für den gesamten Prozess dieser Migration.
Siehe auch: https://www.cryptas.com/de/post-quantum-migration
IHRE VORTEILE
+ Ausfällen vorbeugen - rechtzeitig zur Zertifikatserneuerung benachrichtigt werden.
+ 360°-Ansicht auf alle Zertifikate von öffentlichen und privaten CAs.
+ Wissen, wo die Zertifikate eingesetzt werden
+ Historie der Statusänderungen für Zertifikate
+ Nicht-intrusive - nur beobachten, nichts verändern
+ Agentenlos
+ Erkennen von Anomalien - Bedrohungen und Fehlkonfigurationen
+ Sicherstellung der Konsistenz
+ Berichterstattung über die Einhaltung von Vorschriften
+ Einfach auszurollen, einfach zu bedienen
DATENBLATT
Sie haben Fragen oder benötigen mehr Informationen?