Kurumsal PKI Otomasyon & Yönetim

Karma uç nokta ortamları için
kapsamlı yönetilen managed PKI çözümü

GlobalSign Auto Enrollment Gateway

GlobalSign Auto Enrollment Gateway (AEG), modern karmaşık işletmeler çevresinde ölçülebilirliği konu
alan, tam otomasyonlu bir yönetilebilir PKI çözümüdür. AEG, Globalsign’ın bünyesindeki PKI
çözümüne direk olarak Active Directory ile bağlıdır; böylece,Windows kullanıcısı işletmeler, kendi pahalı
ve karmaşık Internal(Dahili) CA'larını korumak zorunda kalmadan sertifika tedarik ve yönetimini
otomatikleştirebilir.

SCEP ve ACME protokolleri desteği, Windows alanlardaki desteğinin
yanında ayrıca Linux sunucuları, mobil, ağ iletişimi ve diğer cihazlar içinde sertifika otomasyonunu
mümkün kılmaktadır. Ayrıca, Apple OSX kayıt kapasitesi, Active Directory'ye kayıtlı tüm Apple makineleri
ve aygıtlara otomatik konfigurasyon sağlanmasına izin verir.

GlobalSign SaaS CA

Microsoft CA’yı
GlobalSign SaaS CA ile değiştirin

  • Microsoft Sertifika Hizmetleri ve Active Directory'nin otomasyon avantajlarını koruyun
  • BT’nizi, şifreleme ve CA görevleri yerine, asıl yetkinliklerine odaklanmasına izin verin
  • GlobalSign, SLA'ları ve uyumluluk denetimini
    sağlayarak, yüksek kullanılabilirlik
    ve CA operasyonlarını yönetir.
GlobalSign SaaS CA

Dağıtımınızı alan adınız dışındaki uç noktalara genişletin ve güven ekleyin

  • Genel güvenilir sertifikalar yayınlayın
    (ör. Güvenli e-posta, genel web sunucuları)
  • ACME protokol desteği, Linux sunucuları için otomatik olarak sertifika yayınlanmasına olanak verir
  • Mobil ve ağ cihazlarına sertifikalar
    vermek ve MDM'ler ile entegrasyon SCEP
    sunucusunun işlevidir

AEG Nasıl Çalılır

SCEP ile ACME protokolleri desteğiyle Active Directory ile entegrasyon, kontrolden taviz vermeden hızlı ve kesintisiz sertifika kaydı sağlar. Sertifikalar, GlobalSign'ın yüksek kullanılabilir ve güvenlik sağlayan
dünya çapında altyapısı temel alınarak, GlobalSign tarafından veya GlobalSign'ın yetkilendirdiği
otoritelerce, kişiye özel bir şekilde verebilir.

AEG-print-new.png

Ürün videosunu izle

AEG Özellikleri

AEG, Windows Server 2008R2 ve 2012R2’ye yüklenebilir ve Microsoft CA’nın kapsadıklarının ötesinde,
opiyonel herkese açık güven özelllği, SCEP ve ACME desteği ve Apple OSX kayıt yetenekleri de dahil olmak üzere, kendine
mahsus işlevsellikler ve özellikler sunar.

Otomatikleştirilmiş PKI Yönetimi

Sertifikaların geçerlilik süresince otomatik olarak yayınlayın ve yönetin, yenilemeler ve süresi dolmuş sertifikaların, BT kaynaklarınızın iş akışlarında olmamasını sağlar ve zaman kazandır. Ayrıca, sertifikaların takibi sağlanır ve süresi bitmiş sertifika risk oluşturmadan önlem alınmış olur.

SaaS CA

Herkesçe güvenilir bir sertifika otoritesine, şifreleme ve sertifika yönetimi hizmetlerini devretmek şirket içi PKI işlemini yönetme ve sürdürme riskini azaltır ve IT’nizi temel yetkinliklerine iş yerindeki IT projelerine odaklanması sağlar.

Karma Bitiş Noktası(Endpoint) Ortamlarına Destek

Hem alan adı/domain bitiş noktaları (ör. Windows kullanıcıları, makineler ve sunucular) hem de alan adı olmayan bitiş noktaları (ör. Linux sunucuları, mobil cihazlar, ağ cihazları, vb.) için sertifika verme ve yönetimi otomatikleştirin.

Opsiyonel Genel Güven

Herkese açık olarak güvenilir sertifikalara (ör. Şirket dışına dijital olarak imzalanmış veya şifrelenmiş e-postalar göndermek, genel web sunucularını güvence altına almak için) ihtiyacınız varsa, barındırılan özel kökünüz yerine GlobalSign'ın herkesçe güvenilen kökleriyle sertifikalar verebilirsiniz.

SCEP Sunucu

SCEP sunucusu işlevlerini kullanarak, alan adına bağlı olmayan nesnelere (ör. Yönlendiriciler/routers, mobil cihazlar, Windows olmayan makineler) sertifikalar yayınlar. Kayıt, elle kayıt edilen bir web sitesini kullanarak gerçekleşebilir veya mobil cihazlar için sertifika vermek üzere SCEP sunucusuna doğrudan bağlı bir Mobil Aygıt Yönetimi (MDM- Mobile Device Management) platformunu kullanarak gerçekleşebilir.

ACME Protokol Desteği

Mevcut ACME istemci yazılımını, ortamınızdaki Linux sunucularında SSL sertifikası hazırlama ve yükleme işlemini otomatikleştirmek için kullanın. ACME uygulamanız, daha yüksek güvence OV ve EV Sertifikalarını esnek geçerlilik süreleri ile desteklemektedir.

Tüm Sertifika Şablonları Desteklenir

Geniş yelpazede önceden tasarlanmış şablonlar, S/MIME, akıllı kart oturum açma, Microsoft Office Dosyaları için dijital imzalar, SSL, EFS ve kullanıcı yada makine kimlik doğrulaması gibi çeşitli kullanım durumlarını destekler

Anahtar Kurtarma ve Arşiv

Sertifika kayıt işlemi sırasında özel anahtar sertifika talebinin bir parçası olarak belirlenmiş bir yerel sunucuya güvenli bir şekilde gönderilir ve orada arşivlenir. Anahtar arşivlemesi ve kurtarımı, S/MIME kullanımı durumlarında gereklidir ve asıl şifre anahtarının mümkün olmadığı durumlarda şifreli verinin tamamen kaybolmasını önlemeye yardımcı olur.

Önceden tasarlanmış Sertifika Şablonları Çeşitli Durumları Destekler

Otomatik Kayıt Ağ Geçidi(Auto Enrollment Gateway), kullanıcıları, sunucuları, masaüstleri,
dizüstü bilgisayarları ve Etki Alanı Denetleyicileri de dahil olmak üzere tüm Active Directory
nesneleri türlerine sertifikalar vermek ve bunları yayımlamak için kullanılabilir.

SSL / TLS
Certificates
ACME protokolü aracılığıyla Active Directory entegrasyonu veya Linux sunucuları yoluyla etki alanına katılan sunuculara sertifika verin. Sertifikalar, özel CA veya Globalsign'ın genel CA'sı tarafından verilebilir.
MS Office
Belge İmzalama
Kağıt tabanlı iş düzeninizi değiştirin ve Microsoft Office belgeleriniz için elektronik iş düzeniyle birlikte dijital imzayla etkinleştirin.
Güvenli Eposta
Harici e-postalara genel güven ekleme seçeneğiyle e-posta iletişimlerini şifreleyin ve dahili e-postaları dijital olarak imzalayarak kimlik avı tehditlerini hafifletin. Anahtar kurtarma ve arşivleme desteklenmektedir.
Kulanıcı
Kimlik Doğrulama
Parolaları uygun maliyetli ve kullanıcı dostu sertifika tabanlı kimlik doğrulamayla değiştirin. AD entegrasyonu ve zahmetsiz sertifika yüklemesi, hem BT hem de son kullanıcılar için dağıtımın kolaylaşmasını sağlar.
Makina
Kimlik Doğrulama
Düzgün yapılandırılmış sertifikalarla yalnızca makinelere ve cihazlara erişimi sınırlandırarak ağınıza erişen dolandırıcı/sahte makinelerin riskini alın. Karma ortamlar için AD entegrasyonları ve SCEP desteği, sertifika verilmesini otomatikleştirir.
Mobil
Kimlik Doğrulama
Dijital sertifikalar, e-posta şifreleme ve imzalama ve Wifi ile entegrasyonlar için mobil cihazlarda kullanılabilir.Önde gelen MDM sağlayıcılarıyla SCEP desteği ve entegrasyonları, sertifika verilmesini otomatikleştirir.
Demo planlayın +90 212 266 89 30 or contact us online

Öne Çıkan Kaynaklar