همهگیری باعث شده است که شرکتها بهطور رادیکالی دوباره فکر کنند که چگونه میتوانند ایمنی کارکنان را در حین اداره یک کسبوکار موفق حفظ کنند. برای بسیاری، پاسخ تغییر به کار از راه دور بوده است — حمایت از کارگران در حین انجام وظایفشان از خانه. در حالی که کار از راه دور بسیاری از مشکلات فاصلهگذاری اجتماعی، بهداشت و نیروی کار سالم را حل میکند، همچنین خطرات اضافی را به شبکهها و سیستمهای تجاری معرفی میکند.
با حرکت کسبوکارها به سمت برنامههای خاص از راه دور، ایجاد یکپارچگیهای مشتری و استفاده از انواع دستگاههای نقطه پایانی، شبکه گسترش مییابد و آسیبپذیرتر میشود. تیمهای امنیتی سازمانی به یک رویکرد سریع و انعطافپذیر برای تأمین امنیت شبکه از راه دور نیاز دارند — پاسخ، زیرساخت کلید عمومی بهعنوان سرویس (PKIaaS) است.
کار از راه دور یک نگرانی امنیتی قابل توجه است
یک نظرسنجی اخیر که ما با کارشناسان در Dark Reading انجام دادیم به ما گفت که کار از راه دور یک نگرانی عمده برای تیمهای امنیت سایبری است. این نظرسنجی نشان داد که درصد متخصصان امنیت سایبری که با بیانیههای زیر موافق هستند:
- من معتقدم که همهگیری نیاز به تغییرات بیشتری در محیطهای IT و امنیت من در سال 2021 نسبت به سال 2020 خواهد داشت: 70 درصد
- من معتقدم که همهگیری بهطور بنیادی استراتژیهای امنیت داده و محاسبات سازمان من را برای بلندمدت تغییر خواهد داد: 55 درصد
تیمهای امنیت سایبری به PKIaaS قدرتمند نیاز دارند
چالشهای دستگاههای از راه دور، افزایش نقاط پایانی، آسیبپذیریهای بیشتر و سطح حمله بزرگتر به این معنی است که امنیت IT به زیرساخت PKI سریع، انعطافپذیر و قوی نیاز دارد تا شبکههای سازمانی را محافظت کند.
PKI-as-a-service مبتنی بر ابر مدیریتشده HID، به سازمانها این امکان را میدهد که به سرعت سلسلهمراتب اعتماد PKI سازمانی خود را برای تأمین امنیت شبکهها، سیستمهای IT و دستگاههای IoT خود ایجاد و پیادهسازی کنند. PKIaaS HID به سناریوهای امنیتی متعدد سازگار است و میتواند به سرعت برای کار از راه دور پیادهسازی شود.
بهعنوان یک فناوری امنیتی بنیادی که برای دههها پیادهسازی شده است، زیرساخت کلید عمومی (PKI) در حال حاضر در بیشتر زیرساختهای IT سازمانی پیادهسازی شده است. با این حال، مدیریت و نگهداری مداوم یک پیادهسازی PKI داخلی میتواند دشوار باشد و نیاز به کارکنان ماهر و اختصاصی داشته باشد — که به هزینههای کلی امنیت اضافه میکند. یک راهحل PKIaaS درخواستی میتواند بهطور قابل توجهی این هزینهها را کاهش دهد و آنها را تحت کنترل نگه دارد.
چگونه HID میتواند کمک کند
PKIaaS HID چندین مزیت قابل توجه را بهطور پیشفرض ارائه میدهد:
- تأمین گواهی دیجیتال برای تمام نقاط پایانی که با راهحلهای محبوبی مانند Microsoft Intune یا VMWare Airwatch یکپارچه میشوند
- فراهم کردن زیرساخت دسکتاپ مجازی امن از طریق احراز هویت و رمزگذاری دادهها
- پشتیبانی از یک سیاست Zero Trust برای امنیت دقیق و جامع
احراز هویت امن کارمندان دورکار در شبکه شما
پیادهسازیهای مدرن PKI امکان تأمین خودکار گواهیهای دیجیتال برای تلفنهای همراه، تبلتها و لپتاپها را از طریق یک راهحل مدیریت دستگاههای موبایل مانند Microsoft Intune یا VMWare Airwatch فراهم میکند.
این گواهیها میتوانند برای احراز هویت بدون رمز عبور برای هر منبع یا برنامه شبکه شرکتی استفاده شوند. HID PKIaaS از پروتکل SCEP برای یکپارچهسازی بدون دردسر با پلتفرمهای مختلف مدیریت دستگاههای موبایل (MDM) پشتیبانی میکند.
زیرساخت دسکتاپ مجازی امن (VDI)
زیرساخت دسکتاپ مجازی دسترسی آسان کارمندان دورکار به تمام فایلها و برنامههایشان را از هر نقطهای در جهان فراهم میکند در حالی که اجازه میدهد آن دادهها همچنان بر روی سرور شرکتی باقی بمانند. HID PKIaaS تأمین گواهیهای دیجیتال برای احراز هویت و رمزگذاری دادهها با VDI را بهطور خودکار انجام میدهد.
فعالسازی Zero Trust بهصورت دورکار
یک بلوک سازنده برای پیادهسازی Zero Trust، پیادهسازی گسترده امنیت لایه انتقال (TLS) در دستگاهها و نرمافزارهای امروزی است. TLS به گواهیهای دیجیتال متکی است تا شناسایی سرورها را فراهم کند و تبادل محرمانه کلیدهای رمزنگاری بین یک سرور و یک کلاینت را تسهیل کند.
این گواهیها تمام تراکنشها را در شبکه شما احراز هویت و رمزگذاری میکنند، صرفنظر از اینکه کاربران یا دستگاهها در کجا قرار دارند. HID PKIaaS به تیمهای IT این امکان را میدهد که بهطور یکپارچه این گواهیها را با پشتیبانی از Microsoft Autoenrollment، یکپارچهسازی Microsoft Intune یا از طریق APIهای RESTful ثبتنام، دانلود، نصب و تمدید کنند.
راهحلهای مدیریت شده PKI HID پیچیدگیهای عملیاتی را حذف کرده و بهطور چشمگیری هزینههای مرتبط با راهاندازی و پیادهسازی PKI سازمانی خصوصی را کاهش میدهند.
از یک سرویس پیشتنظیم ساده برای یک مرجع صدور گواهی (CA) اختصاصی یا یک سرویس PKI ریشه خصوصی کاملاً سفارشی انتخاب کنید که:
- یک نقطه اعتماد منحصر به فرد در سطح CA صادرکننده و مدیریت تمام CAها را فراهم میکند
- خدمات کامل کلید آماده، از جمله مراسم تولید کلید ریشه خصوصی و مدیریت امانت تمام مواد کلیدی آفلاین را ارائه میدهد
- از Zero Trust با احراز هویت و ارتباطات امن بین ماشینها، دستگاهها، IoT و سرورهای مجازی پشتیبانی میکند
- مدیریت چرخه عمر گواهی را از طریق Microsoft Autoenrollment و سایر پروتکلهای مدیریت گواهی مبتنی بر استاندارد مانند SCEP، EST و ACME و همچنین پشتیبانی از API خودکار میکند
بیشتر درباره چگونگی کارکرد PKI و امنیت Zero Trust با هم بیاموزید. اگر هنوز سوالاتی دارید، ما کارشناسانی داریم که میتوانند کمک کنند.
Mrugesh Chandarana مدیر مدیریت محصول برای راهحلهای هویت و مدیریت دسترسی در HID Global است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (خریداری شده توسط NTT Security) و RiskVision (خریداری شده توسط Resolver, Inc.) مشغول به کار بوده است.