زمانی که پاندمی آغاز شد، کارمندان مجبور به کار از راه دور شدند و دانشآموزان ملزم به ورود به یادگیری از راه دور شدند. از آنجا که Google Chromebooks نسبتاً مقرون به صرفه هستند و ادغام با تمام ابزارهای یادگیری از راه دور را فراهم میکنند، مؤسسات آموزشی Google Chromebook را به عنوان استاندارد انتخاب کردند. در نتیجه، Chrome OS به دومین سیستمعامل دسکتاپ محبوب در سطح جهانی تبدیل شد و macOS را پشت سر گذاشت و در مقام دوم بعد از Windows قرار گرفت، طبق دادههای IDC.
تأمین امنیت Chromebooks با PKI
Google Chromebooks عمدتاً به صورت آنلاین با شبکههای WiFi استفاده میشوند، بنابراین امنیت از اهمیت بالایی برخوردار است. این موضوع در محیطهای آموزشی که منابع پشتیبانی IT محدود است، میتواند چالشبرانگیز باشد. یک روش مؤثر برای محافظت از Google Chromebooks استفاده از زیرساخت کلید عمومی (PKI) با استفاده از گواهیهای دیجیتال است. هنگامی که گواهی در ماژول پلتفرم مورد اعتماد (TPM) مستقر شد، میتوان از یک رویکرد بدون رمز عبور برای احراز هویت به شبکه بیسیم یا سیمی شرکتی استفاده کرد.
Google افزونه ثبتنام گواهی برای Chrome OS را ارائه میدهد. این افزونه تجربه ثبتنام گواهی آمادهای را برای Chromebooks در شرکتها با استقرار زیرساخت کلید عمومی مایکروسافت مبتنی بر خدمات گواهی Active Directory (AD CS) فراهم میکند. پس از نصب بر روی دستگاههای مدیریتشده، این افزونه به کاربران اجازه میدهد تا کلیدهای سختافزاری پشتیبانیشده تولید کرده و از آنها برای درخواست گواهی از AD CS استفاده کنند.
بله، شما درست خواندید: این فقط با AD CS کار میکند. Google راهحلی در دسترس ندارد اگر شما AD CS را در محیط خود مستقر نکرده باشید.
مدیریت خودکار گواهی با PKIaaS
خدمات PKI به عنوان سرویس (PKIaaS) HID یک روش منحصر به فرد برای خودکارسازی تأمین و مدیریت گواهی حتی اگر شما AD CS را مستقر نکرده باشید، فراهم میکند. پنج مؤلفه، راهحل خودکارسازی گواهی برای Chromebooks مدیریتشده را تشکیل میدهند.
به عنوان یک شرکت یا مؤسسه آموزشی، ممکن است شما سه مؤلفه اول را مستقر کرده باشید. راهحل PKIaaS HID دو مؤلفه آخر را برای ایجاد تأمین و مدیریت کاملاً خودکار گواهی برای Google Chromebooks فراهم میکند.
- Google MDM — برای میزبانی از افزونه ثبتنام گواهی و اعمال کنترلهای شرکتی بر روی Chromebookهای مدیریت شده استفاده میشود.
- Chromebooks — مدل/نوع Chromebook مهم نیست، اما Google MDM باید آن را مدیریت کند.
- یک ارائهدهنده هویت — این یک راهحل هویت فدرال است که معمولاً توسط شرکتها برای فعالسازی احراز هویت ورود یکباره (SSO) برای کارکنان در برنامههای داخلی یا خارجی استفاده میشود.
- یک پروکسی درخواست آگاه به PKI — در یک محیط میزبانی شده قرار دارد و به نمایندگی از شما مدیریت میشود. دو وظیفه اصلی آن اطمینان از این است که:
- درخواست گواهی ورودی از یک Chromebook مدیریت شده توسط سازمان شما باشد.
- کاربری که درخواست را میدهد توسط یک سرویس مورد اعتماد سازمان شما احراز هویت شده باشد.
- یک PKI-as-a-Service خصوصی مدیریت شده توسط HID Global — ما از طیف وسیعی از انواع گواهیهای امضا شده توسط CA صادرکننده میزبانی شده سازمان شما که ممکن است به Chromebookها مستقر شود، پشتیبانی میکنیم.
برای یادگیری بیشتر در مورد پیادهسازی امنیت Zero Trust برای Google Chromebooks با استفاده از PKI در این مقاله سفید یا میتوانید با یک کارشناس PKI صحبت کنید.
Mrugesh Chandarana مدیر مدیریت محصول برای راهحلهای هویت و مدیریت دسترسی در HID Global است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (خریداری شده توسط NTT Security) و RiskVision (خریداری شده توسط Resolver, Inc.) مشغول به کار بوده است.