Die Herausforderung
Die bisherige manuelle PKI-Umgebung der M&T Bank hatte Schwierigkeiten, mit dem rasanten Wachstum an Geräten und Zertifikaten Schritt zu halten. Manuelle Antrags-, Verlängerungs- und Widerrufsprozesse führten zu operativen Engpässen und Transparenzlücken. Entwickler und Systemadministratoren verließen sich häufig auf selbstsignierte oder Wildcard-Zertifikate, was zu Sicherheits- und Skalierbarkeitsproblemen führte.
Als wir intern Systeme für das Lebenszyklusmanagement von Zertifikaten entwickelten, stellten wir fest, dass dies in der Cloud wesentlich effizienter war. Als es an der Zeit war, auf eine cloudbasierte PKI umzusteigen, entschieden wir uns Keyfactor der einfachen Umstellung auf cloudgehostete Produkte für Keyfactor .
-
Skalierbarkeitsbeschränkungen
Manuelle Zertifikatsprozesse konnten mit dem rasanten Anstieg der Zertifikatsnutzung nicht Schritt halten.
-
Eingeschränkte Sichtbarkeit und unerwartete Ausfälle
Unbekannte und nicht nachverfolgte Zertifikate führten zu Dienstunterbrechungen und erhöhten das Betriebsrisiko.
-
Nichteinhaltung von Richtlinien
Die Verwendung von selbstsignierten Zertifikaten und Wildcard-Zertifikaten stand im Widerspruch zu den internen Sicherheitsstandards.
Die Lösung
Zentrale Zertifikatsübersicht und Automatisierung
Die M&T Bank hat sich für Keyfactor Command entschiedenCommand unternehmensweit die Erkennung, Bestandsaufnahme und Lebenszyklusautomatisierung von Zertifikaten zu gewährleisten. Die Plattform lässt sich in Microsoft CAs, öffentliche Zertifizierungsstellen und Netzwerkumgebungen integrieren und sorgt so für kontinuierliche Transparenz. Dank APIs und Self-Service-Workflows können Entwickler und Administratoren Zertifikate schnell und sicher bereitstellen.
Wir können nicht verwalten, was wir nicht sehen können, und Keyfactor uns diese Transparenz Keyfactor . Keyfactor es uns ermöglicht, massiv zu skalieren und alles im Blick zu behalten. Keyfactor ein wichtiger Bestandteil unserer Sicherheitsinfrastruktur.
Keyfactor Command parallel zur M&T Bank, als das Zertifikatsvolumen um mehr als das Hundertfache anstieg.
Auswirkungen auf die Wirtschaft
Mit Keyfactor Command beseitigte die M&T Bank Zertifikatslücken und erhielt Echtzeit-Einblick in Hunderttausende von Zertifikaten. Netzwerk-Erkennungs- und Inventarisierungsfunktionen identifizierten unbekannte Zertifikate und reduzierten die Abhängigkeit von unsicheren selbstsignierten Anmeldedaten. Automatisierte Workflows optimierten die Ausstellung und Erneuerung von Zertifikaten, verbesserten die Sicherheitsergebnisse und steigerten gleichzeitig die Effizienz der Entwickler.
„DieMenge an Fachwissen, die für die Aufrechterhaltung eines effektiven PKI-Systems erforderlich ist, stellt für die meisten Unternehmen, selbst für große Unternehmen, eine ziemliche Herausforderung dar. Mit einem Drittanbieter wie Keyfactor ist dieses gesamte Fachwissen jedoch im Produkt enthalten.“
-
Unternehmensweite Transparenz
Sicherheitsteams können jedes Zertifikat innerhalb von Sekunden lokalisieren und verwalten.
-
Verbesserte Compliance und Risikominderung
Selbstsignierte und nicht konforme Zertifikate wurden durch richtlinienkonforme Alternativen ersetzt.
-
Skalierbare Sicherheitsgrundlage
Die M&T Bank hat die Anzahl der Zertifikate von 2.000 auf 350.000 erhöht, ohne dabei Einbußen bei der Leistung oder Kontrolle hinnehmen zu müssen.