Le leader de la confiance numérique à l'ère de l'IA et de l'informatique quantique.   Découvrez comment Keyfactor cela possible.

M&T Bank obtient une visibilité totale sur ses certificats grâce à PKI basée sur le cloud

M&T Bank, une banque américaine classée au Fortune 500, a adopté Keyfactor Command bénéficier d'une visibilité centralisée et d'une automatisation dans un environnement de certificats en pleine expansion. La plateforme permet à la banque d'évoluer en toute sécurité, d'éliminer les angles morts en matière de certificats et de prendre en charge les pratiques de développement modernes sans perturber ses opérations.

50%
réduction du nombre de certificats auto-signés identifiés et éliminés
350,000+
certificats actifs gérés à l'échelle de l'entreprise
10+
années de partenariat avec Keyfactor

M&T Bank s'appuie sur PKI les certificats numériques pour sécuriser les appareils, les applications et les charges de travail sur l'ensemble de son empreinte numérique en pleine expansion. Avec l'augmentation du volume des certificats, les processus manuels et la visibilité limitée rendaient difficile le suivi de la propriété, la garantie de la conformité et la prévention des pannes.

Grâce à Keyfactor PKI a Service, M&T Bank a centralisé la recherche, l'inventaire et l'automatisation du cycle de vie des certificats auprès des autorités de certification internes et publiques. Aujourd'hui, la banque fonctionne avec une visibilité totale, des workflows de renouvellement automatisés et des processus évolutifs qui favorisent la flexibilité en matière de sécurité tout en garantissant la conformité.

Le défi

PKI ancien PKI manuel de M&T Bank avait du mal à suivre la croissance rapide du nombre d'appareils et de certificats. Les processus manuels de demande, de renouvellement et de révocation créaient des goulots d'étranglement opérationnels et des lacunes en matière de visibilité. Les développeurs et les administrateurs système s'appuyaient souvent sur des certificats auto-signés ou génériques, ce qui posait des problèmes de sécurité et d'évolutivité.


Lorsque nous avons développé en interne des systèmes de gestion du cycle de vie des certificats, nous avons constaté qu'il était beaucoup plus efficace de le faire dans le cloud. Lorsque le moment est venu de passer à PKI basée sur le cloud, nous avons choisi Keyfactor de la facilité de transition vers les produits hébergés dans le cloud.

Kevin Ha Ingénieur en chef en cryptographie
  • Contraintes d'évolutivité

    Les processus manuels liés aux certificats n'ont pas pu suivre le rythme de la croissance rapide de leur utilisation.

  • Visibilité limitée et pannes imprévues

    Les certificats inconnus et non suivis ont causé des interruptions de service et accru le risque opérationnel.

  • Non-respect des politiques

    L'utilisation de certificats auto-signés et génériques était en contradiction avec les normes de sécurité internes.

La solution

Visibilité centralisée des certificats et automatisation

M&T Bank a choisi Keyfactor Command assurer la découverte, l'inventaire et l'automatisation du cycle de vie des certificats à l'échelle de l'entreprise. La plateforme s'intègre aux autorités de certification Microsoft, aux autorités de certification publiques et aux environnements réseau pour offrir une visibilité continue. Les API et les workflows en libre-service permettent aux développeurs et aux administrateurs de provisionner des certificats rapidement et en toute sécurité.

Nous ne pouvons pas gérer ce que nous ne voyons pas, et Keyfactor nous Keyfactor cette visibilité. Keyfactor nous Keyfactor permis de nous développer massivement tout en gardant une vue d'ensemble. Keyfactor un élément essentiel de notre infrastructure de sécurité.

Joshua Nash Directeur technologique et vice-président directeur, Ingénierie de sécurité, M&T Bank

Keyfactor Command parallèlement à M&T Bank, alors que le volume de certificats a été multiplié par plus de cent.

Impact sur les entreprises

Grâce à Keyfactor Command, M&T Bank a éliminé les angles morts en matière de certificats et obtenu une visibilité en temps réel sur des centaines de milliers de certificats. Les fonctionnalités de découverte et d'inventaire du réseau ont permis d'identifier les certificats inconnus et de réduire la dépendance à l'égard des identifiants auto-signés peu sûrs. Les workflows automatisés ont rationalisé la délivrance et le renouvellement des certificats, améliorant ainsi la sécurité tout en augmentant l'efficacité des développeurs.

« Leniveau d'expertise requis pour maintenir un PKI efficace représente un défi de taille pour la plupart des organisations, même les plus grandes. Mais avec un fournisseur tiers comme Keyfactor, toute cette expertise est fournie avec le produit.»

Kevin Ha Ingénieur en chef en cryptographie
  • Visibilité à l'échelle de l'entreprise

    Les équipes de sécurité peuvent localiser et gérer n'importe quel certificat en quelques secondes.

  • Amélioration de la conformité et réduction des risques

    Les certificats auto-signés et non conformes ont été remplacés par des alternatives approuvées par la politique.

  • Fondement de sécurité évolutif

    M&T Bank est passée de 2 000 à 350 000 certificats sans sacrifier les performances ni le contrôle.

Détails du client

L'industrie
Services bancaires et financiers
Localisation
Buffalo, New York
# Employés
21,000+
Site web
Produits et services utilisés
PKI en tant que service