SCEPman

Etusivu

Varmenteet yksinkertaisesti

Logo, joka kuvaa kahdeksan kertaa Partner of the Year -palkinnon voittanutta tai finalistiksi yltänyttä yritystä
Etusivu

SCEPman on Azure-natiivi varmenneviranomainen (CA), joka on suunniteltu ympäristöihin, joissa varmennevirheillä on todellisia vaikutuksia tuotantoon. Se automatisoi X.509-varmenteiden koko elinkaaren hallinnan (CLM), eli myöntämisen, uusimisen, validoinnin ja peruuttamisen, Intunen ja Jamfin hallitsemilla laitteilla, paikallisilla ja pilvipalvelimilla, Linux-järjestelmissä, verkkoinfrastruktuurissa ja IoT-laitteissa avoimilla PKI-standardeilla, joita ovat esimerkiksi SCEP, Active Directory GPO, EST, OCSP ja CRL.

Kun SCEPman korvaa vanhat ADCS-käyttöönotot tai kokoaa ne yhteen, manuaaliseen varmenteiden käsittelyyn ja rinnakkaisiin PKI-ympäristöihin liittyvä operatiivinen riski poistuu. Parhaiden käytäntöjen mukaiset oletusasetukset, objektiin sidotut varmenteet ja vankka OCSP-käsittely takaavat ennakoitavan toiminnan myös paineen alla. SCEPman toimii kokonaan omassa Azure-tenantissasi, joten saat täyden suvereniteetin, auditoitavuuden ja varmuuden toimintaasi.

Mo
14
Sep

Workplace Ninja Summit

Yhteisökonferenssi Badenissa Microsoftin päätelaitehallinnasta ja tietoturvasta

Sijainti Baden
Tu
27
Oct

it-sa

Tapaa meidät jälleen tänä vuonna Euroopan johtavassa IT-tietoturvan messutapahtumassa

Sijainti Nürnberg
;

Tylsä PKI. Luotettavat varmenteet.

Varmenteiden elinkaaren hallinta, joka estää katkokset

Varmenteiden elinkaaren hallinta, joka estää katkokset

Varmenteiden elinkaaren hallinta pettää, kun kriittisellä polulla on ihmisiä. SCEPman automatisoi varmenteiden myöntämisen, uusimisen, validoinnin ja peruuttamisen avoimilla standardeilla, kuten SCEP, Active Directory GPO ja EST, ja validointi tapahtuu OCSP:n ja CRL:n avulla. Varmenteet on sidottu käyttäjiin ja laitteisiin, joten pääsy peruutetaan automaattisesti identiteettien muuttuessa, eikä riskialttiita viime hetken korjauksia, jotka usein aiheuttavat katkoksia, enää tarvita.
Turvallinen verkkoon pääsy ilman varmennedraamaa

Turvallinen verkkoon pääsy ilman varmennedraamaa

Wi-Fi-, LAN- ja VPN-todennuksen häiriöt johtuvat usein vanhentuneista tai väärin myönnetyistä varmenteista, ja ne pysäyttävät työn välittömästi. SCEPman myöntää ja hallitsee X.509-varmenteita 802.1X-, WPA-Enterprise- ja VPN-todennukseen. Yhdessä RADIUSaaS-palvelun kanssa se muodostaa täydellisen, pilvinatiivin ratkaisun varmennepohjaiseen verkkoon pääsyyn: vähemmän liikkuvia osia ja vähemmän katkostilanteita.
Ensiluokkainen tuki Intunelle ja Jamfille

Ensiluokkainen tuki Intunelle ja Jamfille

MDM on se paikka, jossa varmennevirheet tulevat näkyviin laajassa mitassa. SCEPman integroituu syvällisesti ratkaisuihin Microsoft Intune ja Jamf Pro sekä muihin MDM-ratkaisuihin, ja se myöntää ja uusii varmenteet automaattisesti hallituille Windows-, macOS-, iOS-, Android- ja ChromeOS-laitteille. Jamf osaa jakaa varmenteita, mutta SCEPman varmistaa, että niiden taustalla oleva varmenneviranomainen on ennakoitava, automatisoitu ja turvallinen ylläpitää.
Suojaa palvelimet ja MDM:n ulkopuoliset järjestelmät

Suojaa palvelimet ja MDM:n ulkopuoliset järjestelmät

Kaikkea ei hallita MDM:n kautta. SCEPman tukee palvelimia, Linux-järjestelmiä, laitteistoja ja hallitsemattomia päätelaitteita EST-protokollan (mTLS), REST-rajapintojen ja tavanomaisten PKI-työkalujen avulla. Näin umpeutuu aukko, jonka vuoksi monet tiimit joutuvat pitämään ADCS:n käynnissä ”vain niitä hankalia tapauksia varten”.
Tietojenkalastelun kestävä pääsy etuoikeutetuille käyttäjille

Tietojenkalastelun kestävä pääsy etuoikeutetuille käyttäjille

Vahvista riskialttiita pääsypolkuja varmennepohjaisella, tietojenkalastelun kestävällä todennuksella. SCEPman myöntää identiteettivarmenteita järjestelmänvalvojille, älykorteille, YubiKey-avaimille ja etuoikeutetun käytön työasemille, jolloin salasanaton pääsy onnistuu ilman kertakäyttösalasanoja, jotka pettävät kohdennetuissa tietojenkalasteluhyökkäyksissä.
Luottamus, hallinta ja vaatimustenmukaisuus ilman pelkoa

Luottamus, hallinta ja vaatimustenmukaisuus ilman pelkoa

SCEPman toimii kokonaan omassa Azure-tenantissasi ja integroituu Azure Key Vaultiin ja Azure Monitoriin. Avaimet pysyvät sinun hallinnassasi, lokit virtaavat olemassa olevaan valvontaympäristöösi ja kaikki varmennetoimet ovat auditoitavissa. ISO 27001 -sertifioitu ohjelmistokehitys takaa yritystason vaatimustenmukaisuuden.
Helppo käyttöönotto Azuressa ARM-mallipohjalla tai Terraformilla

Helppo käyttöönotto Azuressa ARM-mallipohjalla tai Terraformilla

Useimmat tiimit myöntävät ensimmäisen varmenteensa alle tunnissa. Ei PKI-arkeologiaa, ei haurasta konfigurointia eikä kuukausien mittaisia projekteja. SCEPman on saatavilla Azure Marketplacesta, ja sen voi ottaa käyttöön ARM-mallipohjilla tai Terraformilla, joten pääset katkosten pelosta vakaaseen toimintaan nopeasti.
RADIUSaaS tuo verkkotason valvonnan

RADIUSaaS tuo verkkotason valvonnan

SCEPman hoitaa varmenteiden elinkaaren hallinnan. RADIUSaaS valvoo näiden varmenteiden käyttöä verkon reunalla. Yhdessä ne muodostavat täydellisen, pilvinatiivin ratkaisun varmennepohjaiseen Wi-Fi-, LAN- ja VPN-yhteyteen ilman omaa RADIUS-infrastruktuuria. Saatavilla pakettina 25 %:n alennuksella.

Organisaatioiden luottamus ympäri maailmaa

Barker CollegeDB SchenkerDouglasDPV HealtheswFreudenbergLUOVIRiver East Transcona School Divisionswb AGUniper SEVeidekke ASAWorldwide Express

Tekniset tiedot

Varmenteet

Varmenteet

  • Laitevarmenteet (Wi-Fi, VPN, IoT)
  • Käyttäjävarmenteet (identiteetti, sähköposti)
  • Palvelinvarmenteet (TLS/SSL)
  • Koodin allekirjoitusvarmenteet (ohjelmistot, PowerShell-skriptit, Office-makrot)
  • S/MIME-varmenteet (sähköpostin tietoturva)
  • IoT-varmenteet (turvalliset päätelaitteet)
  • Active Directory -toimialueen ohjauskoneen varmenteet (WHfB)
Protokollat

Protokollat

  • Rekisteröinti: SCEP, Active Directory GPO, EST, REST API
  • Validointi: OCSP, CRL
Alustat ja MDM

Alustat ja MDM

Käyttöönotto

Käyttöönotto

  • Käyttöönotto Azure Marketplacen, ARM-mallipohjien (Azure Resource Manager) tai Terraformin kautta
  • PowerShell-cmdlet identiteetin määritykseen
  • Juuri-CA:n luonti
Skaalautuvuus

Skaalautuvuus

  • 50:stä yli 100 000 käyttäjään
  • Georedundanssi, automaattinen skaalaus
  • Hierarkkinen CA-topologia (juuri-CA ja välitason CA)
Hallinta ja tietoturva

Hallinta ja tietoturva

  • Toimii omassa Azure-tenantissasi
  • Azure Key Vault (HSM-pohjainen, georedundanssi)
  • Varmenteiden reaaliaikainen peruutus (objektisidonta)
  • Täysi manuaalinen hallinta varmenteisiin (myöntäminen, peruuttaminen)
  • Automaattiset päivitykset ja korjaukset
ISO 27001

ISO 27001

  • Kehitys- ja käyttötiimimme on sertifioitu ISO 27001 -standardin mukaisesti
Täyden palvelun ratkaisu

Täyden palvelun ratkaisu

  • Häiriötilanteiden tuki
  • Kaikki päivitykset sisältyvät hintaan

Arkkitehtuuri

SCEPman on Azure-sovellus, joka otetaan käyttöön omassa Azure-tenantissasi

SCEPman-oppaat ja -näkemykset

Mitä haluat tehdä seuraavaksi?

Tuotetiimi
Kuulemme mielellämme sinusta.