El desafío
Antes de Keyfactor, los procesos de implementación de PKI de Siemens aún no estaban estandarizados a escala empresarial, lo que aumentaba el tiempo de configuración y la dependencia de conocimientos especializados. A medida que la organización avanzaba hacia un modelo de seguridad de confianza cero, Siemens identificó la necesidad de un enfoque más automatizado y repetible en todos los productos y entornos.
-
Ineficiencias en la implementación manual
Los flujos de trabajo manuales, que requerían mucho tiempo, retrasaban la configuración del sistema y aumentaban los costes operativos.
-
PKI escalable
El soporte de un número cada vez mayor de productos requería configuraciones PKI coherentes y repetibles.
-
Agilidad limitada para iniciativas de confianza cero
La implementación lenta y rígida de la PKI dificultaba la capacidad de Siemens para respaldar una estrategia de confianza cero en expansión.
La solución
PKI automatizada como código a escala
Siemens implementó Keyfactor EJBCA como base de su PKI interna y la implementación automatizada mediante Red Hat Ansible. La infraestructura como código permitió al equipo automatizar la instalación, la configuración, el refuerzo y la integración de HSM de forma repetible. Este enfoque estandarizó las operaciones de PKI en todos los entornos, al tiempo que redujo el tiempo de configuración y los costes de producción.
EJBCA ha simplificado y automatizado las operaciones de PKI a gran escala. Gracias a la rapidez de la implementación automatizada, los equipos de PKI pueden detectar rápidamente los fallos y reajustar sin perder tiempo ni recursos.
Siemens también aprovechó los manuales open-source publicados por Keyfactor acelerar la adopción y garantizar implementaciones listas para la producción.
Impacto empresarial
Al automatizar la implementación de PKI, Siemens redujo el tiempo de configuración de más de una semana a solo un día. La infraestructura como código eliminó las desviaciones en la configuración y garantizó resultados consistentes en todas las implementaciones, lo que mejoró la fiabilidad y la auditabilidad. Los flujos de trabajo automatizados también redujeron la dependencia de los miembros individuales del equipo, ya que el código sirvió como documentación viva para las operaciones de PKI.
-
Implementaciones más rápidas y eficientes
Los manuales automatizados redujeron drásticamente el tiempo y el esfuerzo necesarios para implementar sistemas PKI.
-
Configuraciones coherentes y repetibles
La PKI como código garantiza los mismos resultados seguros en todo momento, eliminando los errores manuales.
-
Continuidad operativa
Siemens puede experimentar, perfeccionar y ampliar los casos de uso de PKI sin interrumpir las operaciones.
«Conla implementación automatizada, se pierde menos tiempo cuando algo no funciona según lo previsto».