استفاده از PKI برای رمزگذاری همه چیز
مدت زیادی نیست که امنیت شبکههای سازمانی بر تعریف و محافظت از مرز بین شبکههای داخلی و خصوصی و منابعی که به صورت خارجی در دسترس هستند، متمرکز بود.
اکنون — با توجه به پیچیدگی محیط سازمانی و کوههای دادهای که سازمانها از ارائهدهندگان ابری، فروشندگان و پلتفرمهای IoT به دست میآورند — تعریف مرز یک شبکه تقریباً غیرممکن است، چه برسد به دفاع از آن.
تعجبی ندارد که چارچوبهای Zero Trust، که سازمانها را به احراز هویت همه چیز و فرض اینکه همه کاربران و دستگاهها غیرقابل اعتماد هستند، تشویق میکنند، در میان همه از کارشناسان امنیت شرکتی تا مقامات کاخ سفید محبوبیت پیدا کردهاند.
Zero Trust شامل مجموعهای از مفاهیم و شیوهها است که از سیاستهای دسترسی مبتنی بر ریسک تا احراز هویت چندعاملی (MFA) را در بر میگیرد. به طور فزایندهای، رمزگذاری دادههای انتها به انتها به عنوان یک گسترش حیاتی از این فلسفه دیده میشود. حتی اگر اطلاعات دزدیده شود، نمیتوان آن را خواند یا استفاده کرد. رمزگذاری همه چیز همچنین جریانهای کاری امنیت و انطباق را ساده میکند و طرحهای پیچیده و گیجکنندهای که سطوح مختلفی از حفاظت را بر روی بخشهای مختلف شبکه اعمال میکنند، حذف میکند.
یک روش ساده و مقیاسپذیر برای تأمین امنیت دادههای سازمانی
متأسفانه، تعداد بسیار کمی از سازمانها همه دادهها را رمزگذاری میکنند و بسیاری تقریباً هیچکدام را رمزگذاری نمیکنند. این به دلیل فرض نادرست است که رمزگذاری همه چیز بسیار پیچیده، بسیار پرهزینه یا هر دو خواهد بود.
در حقیقت، زیرساخت کلید عمومی، یا PKI — ستون فقرات امنیت شبکههای اینترنتی و سازمانی — یک روش ساده، مقیاسپذیر و کارآمد برای دستیابی به هدف ارائه میدهد. PKI در حال حاضر در بیشتر زیرساختهای IT سازمانی مستقر شده است و پشتیبانی از گواهینامههای PKI در همه چیز از کلاینتها و سرورهای ایمیل تا سرورهای وب و سیستمهای عامل گنجانده شده است.
PKI با ایجاد مجموعهای جامع از نقشها، سیاستها و رویهها که بر گواهینامههای دیجیتال صادر شده به صورت مرکزی حاکم است، کار میکند که شامل کلیدهای رمزنگاری است. این گواهینامهها سپس در دستگاهها و برنامههای فردی قرار میگیرند، جایی که برای رمزگذاری دادهها و احراز هویت دستگاهها و برنامههای متصل کار میکنند.
اگر PKI را در همه جا در یک شبکه شرکتی مستقر کنید، به طور خودکار همه چیزهایی را که به سرور یا دستگاهی نوشته یا از آن بازیابی میشود، رمزگذاری خواهد کرد. همچنین تقلب را شناسایی کرده و منبع اطلاعات را احراز هویت خواهد کرد.
آیا پیادهسازی رمزنگاری PKI هزینهبر است؟ نه وقتی که آن را با هزینه متوسط یک نقض داده مقایسه کنید، که $1.25 میلیون کمتر در سازمانهایی بود که از رمزنگاری با استاندارد بالا (حداقل 256 AES) برای رمزنگاری دادهها در حالت استراحت و در حال حرکت استفاده کردند.
آیا پیچیده است؟ نه با راهحلهای جدیدتر PKI-as-a-Service (PKIaaS) که در ابر میزبانی میشوند، توسط فروشندگان خارجی مدیریت میشوند و از طریق یک پورتال SaaS ارائه میشوند — که به سازمانها این امکان را میدهد که پیچیدگیهای PKI را برونسپاری کنند در حالی که دید و کنترل را حفظ میکنند.
به کمک نیاز دارید تا تعیین کنید کدام فروشنده PKI برای شما بهترین است؟ راهنمای خریدار PKIaaS ما را دانلود کنید تا راهحل مناسب برای شرکت خود را پیدا کنید.
بیشتر درباره قدرت رمزنگاری PKI در کتاب الکترونیکی ما بیاموزید، همه چیز را با زیرساخت کلید عمومی (PKI) رمزنگاری کنید >>
Mrugesh Chandarana مدیر مدیریت محصول برای راهحلهای مدیریت هویت و دسترسی در HID Global است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (خریداری شده توسط NTT Security) و RiskVision (خریداری شده توسط Resolver, Inc.) مشغول به کار بوده است.