Felhőalapú tanúsítványmenedzsment
A Symantec bemutatta azt a szolgáltatását, melynek segítségével a szervezetek felhőalapú megoldások révén kezelhetik a tanúsítványaikat.
Az idén a biztonsági tanúsítványokkal kapcsolatos problémák előtérbe kerültek. Először tavasszal okozott problémát az, hogy a Comodot ért incidens során tanúsítványhamisítást lehetővé tevő információk szivárogtak ki. A nyár folyamán pedig a holland DigiNotar hitelesítésszolgáltató rendszerét érte támadás, melynek következtében több mint 500 olyan tanúsítvány jelent meg az interneten, amelyeket illetéktelen személyek állítottak ki többek között a Google, a CIA, a Moszad, az MI6, a Microsoft, a Yahoo, a Skype, a Facebook és a Twitter nevében.
Tanúsítványokkal kapcsolatos problémák azonban korántsem csak szolgáltatói oldalon merülhetnek fel. Megfelelő nyilvántartás és odafigyelés nélkül könnyen előfordulhat, hogy egy szervezet tanúsítványai lejárnak, esetleg kompromittálódnak. Ennek ellenére sokszor csak egy-egy Excel tábla árulkodik arról, hogy mikor, miről kellene gondoskodni a tanúsítványok kapcsán. A Symantec a legújabb szolgáltatásával e nehézségeken kíván segíteni.
A Symantec 2010 májusában jelentette be, hogy 1,28 milliárd dollárért felvásárolja a VeriSign vállalatot. Azóta a két cég szakemberei töretlenül fejlesztettek, de igazán nagy horderejű újdonságokkal nem rukkoltak elő. Egészen mostanáig, ugyanis a biztonsági cég bejelentette, hogy elindította azt a felhőalapú szolgáltatását, amely - nyilvánvalóan a VeriSign technológiák felhasználásával - új lehetőségeket teremt a tanúsítványok kezelése kapcsán.
Az új, Symantec Certificate Intelligence Centernek alapvetően az a feladata, hogy a szervezeteknél alkalmazott tanúsítványok feltérképezésében, nyilvántartásba vételében és karbantartásában segítsen. Egy olyan szoftveres összetevő tartozik hozzá, amely a külső és belső tanúsítványok összegyűjtését segíti elő, majd a szolgáltatás révén lehetőséget ad a tanúsítványmenedzsmentre. Ennek fontos része, hogy a rendszer még azelőtt riasztja az informatikusokat, mielőtt egy tanúsítvány lejárna, ezáltal a rendelkezésre állás biztosításában is szerepet kap. Az ügyféloldalon használatos szoftveres komponens Red Hat kompatibilis változatban valamint VMware alapú virtuális appliance formájában érhető el.
"Minden SSL-tanúsítvány önálló életet él. A Symantec Certificate Intelligence Center lehetőséget ad az IT szakemberek számára, hogy mind a nyilvános, mind a belső használatú tanúsítványok lejárta előtt megtegyék a szükséges intézkedéseket. A szolgáltatás hasonlít a Venafi megoldására" - nyilatkozta Amar Doshi, a Symantec egyik termékmenedzsere. (CW)