أدخل عنوانك هنا

مسؤول الاتصالات الموحدة

ف-سيرت® - إدارة الشهادات المهنية

"إعادة تعريف التقدم والابتكار: الجيل القادم من الأمان مع Crypto Agility"

"

تشمل باقتنا الكاملة ما يلي:

  • قابلة للأتمتة

    ونظرة عامة كاملة على أساس الثقة والأمان الداخلي لتكنولوجيا المعلومات ، مثل مشهد شهادة X.509 ومعالجة المفاتيح وتحديد نقاط الضعف

  • المخاطر

    يتم حلها في وقت مبكر ووقائي.

  • مدعم

    شبكات المؤسسات المتوسطة والكبيرة

  • تعريف الشهادات والمفاتيح والأصول الأخرى

    والتي غالبا ما يتم تخزينها أو استخدامها دون أن يتم اكتشافها في المشهد التشفير الخاص بك.

  • مناسب

    للتحقق أو تدقيق الموردين أو التحضير لإعادة تنظيم البنية التحتية للمفاتيح العمومية أو التشفير.

PCert®: إعداد المستوى التالي

تكلف المعاملة التجارية المستحثة بالشهادة في شركة حوالي 3-5 ملايين دولار كأضرار (المصدر: Ponemon and Gartner). تواجه الشركة عادة 3-5 حوادث في السنة.

تخيل لو كان بإمكانك منع واحد منهم فقط! أو حتى كلهم؟

الكشف عن المجهول هو النهج البسيط وحالة العمل لمجموعة منتجات PCert by Data-Warehouse الخاصة بنا مع أكثر من 10 سنوات من البحث والخبرة في مجال معالجة التشفير. نحن نساعد مؤسستك ومورديك وعملائك على إنشاء مخزون تشفير شامل للوصول إلى المستوى التالي من الأمان من خلال التكامل الشفاف والحد الأدنى من التدخل الجراحي ، وتوسيع نسيج المنتج والشبكة الحالي بأقصى قدر من الأتمتة والميزات الجديدة: التحضير والترحيل إلى عصر ما بعد الكم ومراجعة وتدقيق عمليات أمان مؤسستك ومنتجاتك وسلاسل التوريد ، ضمان امتثال المنتج وأتمتة العمليات الإدارية الخاصة بك، مثل التعامل مع الشهادات أو مشاركة المعلومات داخل فريق العمليات واستمرارية الأعمال، بالإضافة إلى تقليل عبء العمل على فرقك الإدارية من خلال التشغيل الآلي.

يتيح PCert® إجراء تحقيق وإدارة تلقائية وشاملة لشهادة X.509 الداخلية على مستوى المؤسسة ومشهد المخاطر لمنع المشكلات أو حلها مبكرا. يدعم PCert® Security Suite المؤسسات وشبكات الشركات ويقدم مساعدات اختيارية لصنع القرار قائمة على المعرفة والخدمة.
ويمكن أن تكون عملية مرافق المفاتيح العمومية برمتها - من تحديد الشهادة وتقييمها إلى حذفها أو تبادلها أو قبولها - مؤتمتة بالكامل. يمكن تضمين جميع الأنظمة تقريبا (بما في ذلك الخوادم والأجهزة وأجهزة الكمبيوتر مع جميع أنظمة التشغيل مع JRE أو Linux أو Microsoft OS) في هذه العمليات الآلية. ستتمكن من فرض سياسات شركتك وأتمتتها في عالم X.509 أو نقل سياساتك الحالية إلى العالم الجديد. يعالج PCert® الأمن السيبراني واستمرارية الأعمال والامتثال في نفس الوقت.

مستواك التالي من الأمن السيبراني: تخلص من صوامع التشفير

يتيح نهج PCert® الشامل التحقيق في مجموعة واسعة جدا من علاقات الثقة في تكنولوجيا المعلومات واكتشافها وتقييمها وأتمتتها وإدارتها ، سواء كانت خدمات ويب أو منتجات أو أجهزة. يتمثل نهج PCert® في تحديد كل شهادة ومفتاح (على سبيل المثال ، ssh و pgp) ومخزن مفاتيح في كل جهاز لاكتشاف نقاط الضعف أو الأخطاء البشرية أو المنهجية ، وتجنب مشكلات البنية التحتية والبرامج والمنتجات ، وإعداد أو تنفيذ الانتقال إلى تقنيات جديدة (ما بعد الكم في الأفق بالفعل). لا تكمن فوائد PCert® فقط في الرؤية الكاملة لبيئتك التقنية والبنية التحتية للمفتاح العام (PKI) ، ولكن أيضا في تحسين الأمن السيبراني الخاص بك ، بما في ذلك سلسلة التوريد الخاصة بك وإثبات الامتثال للمعايير المختلفة (SOX ، ISO ,...).

يتيح هذا أيضا التحقق من سلاسل الثقة وأمن الموردين والبائعين وسلاسل التوريد وتحديد المخاطر عند استخدام المنتجات في البنية التحتية الخاصة بك. من أجهزة الاستشعار إلى المنتجات المعقدة ، سواء كانت حديثة أو قديمة ، سواء كانت محلية أو سحابية أو مختلطة ، سواء كانت منتجاتك أو بنيتك التحتية أو بيئات عملائك.

اكشف عن مجهولك المجهول باستخدام PCert

يكتشف PCert علاقات الثقة في جهاز الكمبيوتر الخاص بك (أصول التشفير مثل X.509 و SSH و PGP ومخازن المفاتيح) ، وأين ومهما كانت ، ويساعدك على إدارتها وفقا لقواعد شركتك ، بغض النظر عن الأفراد والصوامع ، وتعزيز نهج الأمن السيبراني الخاص بك (SOC ، CIT) بقدرة جديدة تعمل على توسيع منتجات الأمان الحالية الخاصة بك.

تبدأ خطوتك الأولى للمعرفة بفحص PCert.

ماسح ضوئي PCert: مخزون التشفير الخاص بك

تمكن مؤسستك من جمع ومراقبة جميع شهادات X.509 أو مخازن المفاتيح (+ المفاتيح) الموجودة على أجهزة الكمبيوتر الخاصة بك (حتى 400 ألف لكل منها) أو الخوادم (حتى 200 ألف لكل منها) أو أي أجهزة أخرى، وإنشاء عرض شامل على مستوى المؤسسة وتقييم المخاطر للامتثال التنظيمي (على سبيل المثال، SOX، ISO 27.001) أو إعداد عمليات إعادة التصميم في مجالات الثقة. نظرا لأن المنتجات في شركتك ستتغير باستمرار ، فستكون لديك دائما حالة محدثة ويمكنك الرد على الفور على التغييرات. تقوم محركات الفحص بتحديث قاعدة البيانات وفقا لمتطلباتك الفردية ويتم تخزين البيانات في الموقع (مشفرة) ولا تغادر حدودك أبدا. تتيح المرونة والتحسين المستمر لمحركات الفحص إجراء تحليل متعمق لأمان تكنولوجيا المعلومات لديك ورؤى جديدة لمنع الحوادث. يتيح لك ذلك تقليل الوقت المستغرق بشكل كبير لاكتشاف المتسللين أو نقاط الضعف وإدارتها.

هذا المخزون هو أيضا أهم خطوة في إعداد عمليات الترحيل للتقنيات المستقبلية.

اطلب عرضا توضيحيا اليوم أو جربه باستخدام إصدار تجريبي. للقيام بذلك ، ما عليك سوى زيارة موقعنا على الإنترنت. AWS / Azure قيد الإعداد

مركز إدارة شهادات PCert
يجمع كل النتائج الممسوحة ضوئيا وينشئ نظرة عامة على المخاطر على مستوى المؤسسة. يمكنهم فرض السياسات وتبادل الشهادات والتسجيل على الأجهزة. يمكنك PCert من إدارة وتدقيق مشهد ثقة تكنولوجيا المعلومات لديك ويساعدك على فهم وتحديد المخاطر أو نقاط الضعف السيبرانية غير المعروفة. بالاقتران مع بوابات التدقيق ووظائف التصفية وإعداد التقارير المتقدمة ، تحصل على حالتك الفردية في الوقت الفعلي واستنادا إلى الحقائق.

عملية استباقية لإدارة المخاطر

تمكن PCert المؤسسات من إنشاء عمليات استباقية لإدارة مخاطر الشهادات لتحسين عملية إدارة الشهادات الأساسية الحالية من خلال التحسينات:
- قوائم السماح / السماح
- الحذف / السبريد
- اختبار البرامج الضارة / نقاط الضعف في سلسلة التوريد
- المراقبة عبر الإنترنت مع تحليل تأثير
حالة
– تدقيق البوابة والتحليل الجنائي
- تحديد مرتكزات الثقة غير المرغوب فيها
- إعداد وتنفيذ تبادل مزود

منتجات الأمن السيبراني لمستودع البيانات

فيما يلي بعض الأمثلة على مجموعتنا الواسعة من القدرات التكنولوجية لتحديد تبعيات ثقة تكنولوجيا المعلومات وإدارتها:

يعد الطرح بسيطا بقدر ما تحتاجه في البنية الأساسية الخاصة بك ، بما في ذلك خيارات الربط الشبكي والتحديث التلقائي لجميع أنظمة التشغيل للحفاظ على النفقات الإدارية إلى الحد الأدنى والتركيز على مهامك الأخرى:

يوفر PCert رؤية شاملة وقابلة للأتمتة لشهادة X.509 الداخلية على مستوى الشركة ومشهد المخاطر لمنع المشكلات أو حلها في مرحلة مبكرة. يدعم PCert Security Suite كلا من شبكات المؤسسات المتوسطة والكبيرة ويوفر معرفة اختيارية ودعم القرار القائم على الخدمة. يمكن أن تكون العملية برمتها من تحديد الشهادة وتقييمها إلى حذفها أو تبادلها أو قبولها مؤتمتة بالكامل. يمكن تضمين جميع الأنظمة تقريبا (بما في ذلك الخوادم والأجهزة وأجهزة الكمبيوتر مع جميع أنظمة التشغيل مع JRE أو Linux أو Microsoft OS) في هذه العمليات الآلية. يمكنك فرض سياسات شركتك وأتمتتها في عالم X.509. يعالج PCert قضايا الأمن السيبراني واستمرارية الأعمال والامتثال.

خلفية:

يتم إصدار الشهادات من قبل العديد من الهيئات. لكي تعتبر الشهادة صالحة ، يجب على المرء أن يثق في سلطة الإصدار (CA). لهذا السبب ، يتم الوثوق بالعديد من المراجع المصدقة افتراضيا في متصفحات الويب. ومع ذلك ، فإن العديد من هذه الشركات والمؤسسات غير معروفة لمعظم المستخدمين. في الواقع ، يجب على المستخدم تفويض ثقته إلى الشركة المصنعة للبرنامج أو مورده. والمشكلة الثانية هي أنه من الأصعب اتخاذ قرار بشأن الشهادة، مثل مدى أمان الإجراءات المستخدمة لإصدارها ونشرها، وما إذا كانت الشهادة مناسبة على الإطلاق أو التطبيقات المخصصة لها. يجب على المستخدم قراءة سياسة الشهادة (CP) وبيان ممارسة الاعتماد (CPS) ، والتي يتم تحديد محتوياتها بشكل عام بواسطة RFC 3647 ، للحصول على الوثائق المقابلة ل CA. يمكن استخدام الشهادات المؤهلة لمتطلبات أمنية عالية ، والتي يخضع مصدروها لمعايير الأمان المنصوص عليها قانونا وإشراف الدولة. ومع ذلك ، يمكن لمنظمات الدولة أيضا التقدم بطلب للحصول على شهادات لأغراضها الخاصة من السلطات المصدرة. وهذا من شأنه أن يسمح بأي برنامج مراقبة ويسمح بتثبيته سرا من قبل المؤسسات الوطنية في البلاد (على سبيل المثال ، كوريا الشمالية مقابل سوني ، الصين مقابل صناعة الطائرات العسكرية الأمريكية). ® 

تم تسليط الضوء على هذه المشكلة ، على سبيل المثال ، من خلال حادثة أصدرت فيها VeriSign® شهادات للأشخاص الذين ادعوا زورا أنهم يعملون لصالح Microsoft®. على سبيل المثال ، كان من الممكن توقيع رمز البرنامج بحيث يتم تثبيته بواسطة أنظمة تشغيل Windows دون سابق إنذار باسم Microsoft®. وعلى الرغم من أن هذه الشهادات ألغيت فور معرفة الخطأ، فإنها لا تزال تشكل خطرا أمنيا لأن الشهادات لا تتضمن أي إشارة إلى المكان الذي يمكن فيه الحصول على إبطال محتمل. 

كما سرقت شهادة Foxconn® وكانت أساس اختراق Kaspersky® الناجح. هذه الحالة هي علامة على أنه لا يمكن للمرء الاعتماد بشكل أعمى على موثوقية الشهادات وصيانة المراجع المصدقة بواسطة أنظمة التشغيل والبرامج الأخرى. بالإضافة إلى ذلك ، تثبت البيانات الصحفية المذكورة أعلاه أنه حتى كبار بائعي البرامج والخبراء ليسوا على دراية كاملة بالموضوع. لا يكون إبطال الشهادة ساريا إلا إذا توفرت معلومات إبطال محدثة للتحقق. لهذا الغرض ، يمكنك استرداد قوائم إبطال الشهادات (CRL) والشيكات عبر الإنترنت (مثل OCSP). يستخدم كل مستعرض ونظام تشغيل وتطبيق نظاما خاصا بالمورد لإجراء عمليات التحقق هذه. حاليا ، يتم توفير طريقة مسماة.

لم يعد من الممكن حل هذه المشكلة يدويا. وهنا يأتي دور PCert.

من أجل الحصول على نظرة عامة على الهيكل الداخلي ، هناك طريقتان:  المستخدم لديه فقط برنامج جدير بالثقة مثبت ويحصل على نظرة عامة على شهادة الشركة المصنعة. يتحقق المستخدم من مشهد الشهادة باستخدام حل برمجي آلي ويحدد مشهد الثقة الخاص به. يتطلب كلا النهجين معرفة مشهد الثقة الكامل. يمكن تحقيق هذه النظرة العامة باستخدام الماسح الضوئي PCert. تتيح لك هذه الوحدة فحص الأجهزة في شبكتك المحلية أو عن بعد أو يدويا أو تلقائيا أو بشكل متسلسل أو بالتوازي وإدارتها في مستودع مركزي (مستودع PCert). 

يوفر هذا المستودع المحلي (السحابي والمختلط) تقييما قائما على المعرفة للشهادات (المديرين) والتحقق من سلسلة الثقة ، وإزالة علاقات الثقة غير المرغوب فيها (يدوي (حذف) أو قائم على الخدمة (CaaS)) ، وتحديد المخاطر (دليل (التحليلات والأمان) أو قائم على الخدمة) ، وإنفاذ سياسات الشركة (السياسة) لتحديد الشهادات ومعالجتها وتوزيعها تلقائيا (عن بعد). للإدارة الآلية للشبكات المعقدة ، يدعم PCert ZoneServer جمع السياسات والنتائج وتوزيعها تلقائيا على جهازك (عن بعد). بدلا من ذلك ، يمكن أيضا جمع المعلومات على الأجهزة باستخدام عمليات توزيع البرامج الآلية. نظرا للتخزين المحلي المشفر للنتائج في PCert Scan-DB ، يمكن دعم أي عمليات تجارية تتعلق بالتشغيل وتوزيع البرامج. 

تتيح واجهات API المرنة الخاصة بنا التكامل الشفاف والسريع في مشهد الحلول الحالي لديك. إذا احتاجت الشركة إلى عملية مختلفة ، يتم إجراء التعديلات المناسبة داخل تعريفات محرك عملية PCert (مدفوعة ب EBUS-J) بحيث يمكن دمجها على النحو الأمثل في مشهد عمليات الأعمال. تتدفق سنوات خبرتنا العديدة في إنشاء منتجات برمجية كبيرة وقابلة للتطوير وعسكرية وطيران إلى تطوير PCert وتضمن أعلى جودة للبرامج. بالإضافة إلى ذلك ، تم دمج الأمان من خلال أساليب التصميم واللوائح القانونية مثل الناتج المحلي الإجمالي في منتجاتنا منذ البداية ، بحيث يمكن تحقيق أمان ممتاز على مستوى الولاية بأقل جهد إذا لزم الأمر. لن يتم تمرير أي معلومات إلى أطراف ثالثة دون تكليف صريح.

وحدات ل P-Cert لرشاقة التشفير

مجموعة الإدارة مع الوحدات التالية:

-> جمع (توحيد المسح)
->  TrustChain (اختبارات سلسلة الثقة)
->  حذف (حذف واستعادة)
->  القائمة السوداء/القائمة البيضاء
->  الأمن (تحديد المخاطر)
->  التحليل (التحليل ووظائف الطب الشرعي)
->  السياسة (الامتثال)
->  تبادل (تبادل آلي)

 

      • محرك قاعدة البيانات المركزية

 

 

      • تعريف جميع الشهادات

 

نقل معلومات أصول التشفير من خلال شرائح الشبكة أو إنشاء شرائح

مكون إدارة نقطة النهاية مع الوظائف التالية:


-> الهوية (الماسح الضوئي)
-> تنفيذ السياسات بما في ذلك الحذف
-> إنفاذ القائمة السوداء/القائمة البيضاء

 

-> المراقبة المستمرة للشهادات من قبل الخبراء
-> قاعدة بيانات على الانترنت للشهادات المشبوهة مع
-> تحديث القائمة السوداء DB
-> تمديد تقييمات الأمن الداخلي مع تصنيف عبر الإنترنت وفقا لمستويات الأمن المتفق عليها

الميزات التقنية

  • مايكروسوفت ويندوز
  • نظام التشغيل أبل-X
  • لنيكس، أوراكل لينكس، يونكس،
  • الروبوت
  • أي جهاز جافا تمكين
  • مشاركة الشبكة  
  • HTTPS
  • FTPS  
  • SSH
  • LDAP
  • NMAP
  • LDIF
  • متاجر المفاتيح
    •  
    • يدويا
    • تلقائيا عبر CSR مع CA (على سبيل المثال SCEP)
    • الفردية (وفقا ل rquirements العملاء)

نظرة عامة على:

  • المصدر
  • الخصائص
  • طول المفتاح / الخوارزميات
  • مقدمي الطلبات
  • الناشرين
  • الشهادات الموقعة ذاتيا

إصدارات GUI (لتشغيل مريح)

  • ماسح ضوئي PCert
  • مدير PCert
  • خادم منطقة PCert
  • خادم نقطة النهاية PCert
  • أرشفة قواعد بيانات التصديق واستعادتها
  • مقارنة قواعد بيانات الشهادات

(واحد أو مجموعات من الشهادات)

  • القائمه السوداء
  • القائمة البيضاء
  • تحليل
  • فحص OCSP
  • التحقق من CRL
  • شيك سلسلة الثقة
  • نظرة عامة على الحالة   
  • حذف
  • ارسل  
  • المحفوظات
  • تبادل  
  • طبع
  • التصدير إلى CSV  
  • تصدير شهادة

تعيين النهج حسب

  • تعريف الشهادات حسب الخصائص، المصدر، الغرض، الموقع، الخصائص
  • تبادل الشهادات
  • شل الإجراءات بعد تبادل الشهادات (على سبيل المثال نسخة في الدلائل ، وإعادة تمهيد الكمبيوتر
  • المهام البعيدة المسح الضوئي، القائمة السوداء /W hitelist التطبيق، حذف، تبادل

اكتشاف المؤسسة

الفوترة الموجهة نحو المسح الضوئي
€ 20 لكل مسح
  • تعريف جميع الشهادات والمفاتيح ومخازن المفاتيح على جهاز (عمليات المسح المحلية باستخدام جهاز Java ممكن (> = 1.7)
  • الفوترة المستندة إلى الاستخدام
  • أي عدد من الأجهزة (جهاز واحد = 1 مسح) والشهادات
  • بما في ذلك أتمتة المسح الضوئي المستندة إلى السياسة
  • بما في ذلك جميع محركات المسح الضوئي مثل عمليات المسح المستندة إلى الوكيل و / أو بدون عامل ، والمسح الضوئي المحلي ومسح الشبكة
  • بما في ذلك إدارة ترخيص المؤسسة P-Cert مع التحكم العميل
  • بما في ذلك عامل عن بعد لتقليل اختياري لحركة مرور الشبكة
  • بما في ذلك مستودع P-Cert لتخزين البيانات المركزية وP-Cert للإدارة المركزية والتحليل الكلي لمدة عام واحد
  • دعم التثبيت، والوصول الحصري إلى بوابة العملاء، والتحديثات والدعم مكتب المساعدة لمدة 1 سنة وشملت
  • الحد الأدنى من أجل 5000 بمسح، مدة ماكس 2 سنوات
  • دعم تحليل عنصر التشفير القابل للحجز اختياريا ودعم تحليل الأمن السيبراني

إدارة المؤسسة

ترخيص الخادم
€ 450 لكل IP سنويا
  • الفوترة الموجهة نحو الأجهزة لكل عنوان IP
  • أي عدد من عمليات المسح الضوئي وتبادل الشهادات
  • بما في ذلك التشغيل الآلي للمسح الضوئي والتبادلات والحذف والأذونات وقوائم الحظر وما إلى ذلك.

  • بما في ذلك جميع محركات المسح الضوئي مثل عمليات المسح المستندة إلى الوكيل و / أو بدون عامل ، والمسح الضوئي المحلي ومسح الشبكة
  • بما في ذلك كافة مكونات P-Cert (ملقم المناطق (تجزئة الشبكة) ومعالج الشهادات (المستودع والتحكم في الوكيل وتبادل الشهادات) وإدارة الترخيص (متعدد العملاء القادرين) وإصدارات سطر الأوامر والترخيص عبر الإنترنت (اختياري دون اتصال) واتصال CA القابل للتكوين بحرية
  • بما في ذلك دعم التثبيت والتحديثات والوصول الحصري إلى بوابة العملاء ومكتب المساعدة خلال الفترة بأكملها
  • الاتصال ب P-Cert كخدمة
  • بالإضافة إلى ذلك وظائف المؤسسة القابلة للحجز
  • incl. تقرير الأمن السيبراني شهادة
  • دعم تحليل عنصر التشفير القابل للحجز اختياريا ودعم تحليل الأمن السيبراني
  • الحد الأدنى للطلب 250 IP
اكثر الكتب مبيعا

إدارة المؤسسة

ترخيص العميل
€ 45 لكل IP سنويا
  • الفوترة الموجهة نحو الأجهزة لكل عنوان IP
  • أي عدد من عمليات المسح الضوئي وتبادل الشهادات
  • بما في ذلك التشغيل الآلي للمسح الضوئي والتبادلات والحذف والأذونات وقوائم الحظر وما إلى ذلك.
  • بما في ذلك جميع محركات المسح الضوئي مثل عمليات المسح المستندة إلى الوكيل و / أو بدون عامل ، والمسح الضوئي المحلي ومسح الشبكة
  • بما في ذلك كافة مكونات P-Cert (ملقم المناطق (تجزئة الشبكة) ومعالج الشهادات (المستودع والتحكم في الوكيل وتبادل الشهادات) وإدارة الترخيص (متعدد العملاء القادرين) وإصدارات سطر الأوامر والترخيص عبر الإنترنت (اختياري دون اتصال) واتصال CA القابل للتكوين بحرية
  • بما في ذلك دعم التثبيت والتحديثات والوصول الحصري إلى بوابة العميل ومكتب المساعدة خلال الفصل الدراسي بأكمله
  • اتصال اختياري إلى P-Cert كخدمة
  • تقرير الأمن السيبراني للشهادة الاختيارية
  • دعم تحليل عنصر التشفير القابل للحجز اختياريا ودعم تحليل الأمن السيبراني
  • الحد الأدنى من أجل 2500 IP

هل أنت مهتم بالنسخة التجريبية؟

شفافية الشهادة الكاملة - أقصى سهولة في الاستخدام - التشغيل الآلي: