DigiCert lanza Trust Lifecycle Manager para unificar la gestión de certificados y los servicios PKI
DigiCert, una empresa de certificados de seguridad digital, ha anunciado el lanzamiento de DigiCert Trust Lifecycle Manager, una nueva solución para unificar la gestión de certificados independientes de CA y los servicios de infraestructura de clave pública (PKI). Ahora disponible como parte de la plataforma DigiCert ONE, Trust Lifecycle Manager tiene como objetivo establecer un nuevo estándar para administrar la confianza dentro de la huella digital de una organización y reducir su superficie de ataque para evitar filtraciones de datos, dijo la compañía.
Solución para abordar tres desafíos clave de gestión de certificados de seguridad
en uno presione soltar, DigiCert explicó que Trust Lifecycle Manager está estrechamente integrado con su emisión de fideicomiso público mejor en su clase para crear una solución completa para administrar sin problemas la infraestructura de confianza digital empresarial. Brian Trzupek, vicepresidente sénior de productos de DigiCert, CSO, explica que la solución se diseñó para abordar tres desafíos clave de administración de certificados de seguridad digital que ponen en riesgo a las organizaciones en medio de redes en expansión. “Es el crecimiento anual de certificados, los encuentros frecuentes con certificados fraudulentos y la diferente supervisión de certificados entre las unidades de negocio”, dice.
Para abordar estos problemas, Trust Lifecycle Manager agiliza las operaciones de TI para centralizar la gestión de certificados proporcionando:
- Descubrimiento de certificados: un repositorio centralizado de todas las certificaciones públicas y privadas con visibilidad granular y control operativo.
- Administración y notificaciones: identifique las acciones necesarias para evitar la caducidad del certificado y corregir vulnerabilidades, y resalte las infracciones de políticas.
- Automatización: Implementación y renovación manos libres o con un solo toque.
- Integración: Gobernanza sobre CAs e interoperabilidad con sistemas de negocio.
«En un mundo siempre activo y conectado digitalmente, las conexiones no se pueden romper, terminar o cambiar de manera segura para garantizar la confianza digital», comentó Jennifer Glenn, directora de investigación de IDC. “La centralización de la gestión de certificados mejora la visibilidad del panorama de certificados y proporciona una base para la automatización que es fundamental para mantener los sistemas empresariales conectados, funcionando de manera segura y eficiente”.
Trust Lifecycle Manager también unifica los servicios de PKI, dice DigiCert, optimizando la identidad y la autenticación con la emisión de certificados privados para usuarios, dispositivos, servidores y otros recursos de TI, y administrando la jerarquía de CA.
«De cara al futuro, también estamos trabajando con proveedores externos y fuentes de integración para proporcionar tecnologías que garanticen una mayor calidad de integración y tiempo de actividad», dice Trzupek. Trust Lifecycle Manager está disponible en tres opciones de implementación con flexibilidad para modelos en la nube, locales o híbridos, lo que permite a las organizaciones administrar sus casos de uso en función de sus preferencias.
Claves de gestión de certificados para muchas prácticas de seguridad
Los certificados de seguridad digital se han convertido cada vez más importante para las empresas y sus marcas. Anteriormente, solo los sitios web que procesaban transacciones seguras ofrecían protección con un certificado de Capa de sockets seguros (SSL), pero con el tiempo, el uso de certificados SSL y Seguridad de la capa de transporte (TLS) ha cambiado. Ahora los motores de búsqueda exigen que todo esté protegido con certificados de seguridad, los usuarios los ven como un símbolo de confiabilidad y los ciberdelincuentes intentan hacer un mal uso de los certificados digitales para realizar ciberataques. Esto ha aumentado los riesgos para las organizaciones en términos de gestión de certificados eficaz para reflejar su postura de seguridad y su capacidad para proteger datos/servicios.
«Los certificados son la base de numerosas prácticas de seguridad: la confidencialidad de los datos en tránsito, la integridad de los mensajes como base para las identidades y más», dijo a CSO Fernando Montenegro, analista principal sénior de Omdia. «No mantener correctamente los certificados, por lo general dejar que caduquen, es una vergüenza para la organización y una posible fuente de problemas de seguridad».
En la primera línea de la vergüenza, es algo que muchas veces es visible para los extraños (público o socios) e implica que la organización no tiene buenas prácticas operativas. En la primera línea de los problemas de seguridad, las malas prácticas de gestión del ciclo de vida de los certificados pueden dar lugar a procesos defectuosos, la pérdida de la confianza del cliente/consumidor y la posible violación de las normas de privacidad, añade Montenegro. “Por otro lado, los certificados administrados adecuadamente en toda la organización permiten que otros procesos se basen en una base de identidad e integridad mucho más segura y eficiente”.
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Llegarás a la noticia original en el siguiente enlace: https://www.csoonline.com/article/3685072/digicert-releases-trust-lifecycle-manager-to-unify-certificate-management-pki-services.html#tk.rss_news