La protección de los datos en tránsito siempre ha sido un gran desafío para los administradores de la seguridad. Mientras que las claves SSH han ayudado a las organizaciones a garantizar la seguridad en el acceso administrativo remoto y en la transferencia de la información, las claves digitales presentan algunos desafíos particulares.
Usualmente, las claves SSH no se monitorizan ni se gestionan, dejando vulnerables a las organizaciones ante ataques informáticos. En ausencia de un sistema automatizado, obtener la lista de todas las claves en uso, encontrar y restringir los privilegios de acceso, y garantizar la rotación periódica, son tareas que demandan mucho esfuerzo.
Asimismo, gestionar un entorno SSL (Secure Sockets Layer) puede ser abrumador cuando las organizaciones utilizan una gran cantidad de certificados SSL generados por diferentes fabricantes con periodos de validez diferentes. Por otro lado, los certificados SSL que no se monitoricen o gestionen pueden expirar, o puede suceder que se utilicen certificados fraudulentos o inválidos. Ambos escenarios pueden llevar a una indisponibilidad del servicio o a mostrar mensajes de error que destruiría la confianza del cliente en la seguridad de la información y, en casos extremos, incluso puede resultar en violaciones de seguridad.
ManageEngine Key Manager Plus ha sido diseñado para solucionar todos estos problemas y sirve como una solución integral para gestionar todas las identidades digitales.
Rote los pares de claves automáticamente en intervalos de tiempo periódicos.
Audite y realice el seguimiento de todas las actividades del usuario y genere informes.
Haga cumplir las políticas en el momento de la creación de las claves. Elimine todas las claves existentes para un nuevo inicio o agregue nuevas claves.
Importe usuarios / grupos de usuarios desde Windows Active Directory y además aproveche el mecanismo de autenticación.
Ofrece la posibilidad de programar los backups de la base de datos completa para la recuperación ante desastres.
Descubra todos los certificados SSL instalados en la red.
Consolide todos los certificados descubiertos en un repositorio seguro y centralizado.
Realice el seguimiento del CA, fecha de emisión, algoritmo de encriptación, longitud de la clave y otros detalles fundamentales.
Controle de forma centralizada el proceso de las nuevas solicitudes de fichaje de certificados (Certificate Signing Requests - CSR). Obtenga archivos de información CSR listos para usar.
Reciba alertas acerca de los certificados que están a punto de vencer.
Garantice la utilización de fuertes algoritmos de encriptación y longitudes de las claves. Identifique y elimine los más débiles, tales como certificados SHA- 1.
Plataformas soportadas para la instalación
:Windows, Linux
Autenticación
:Local, Active Directory (para Windows)
Versión de SSH soportada
:v2
Base de datos del backend
:PostgreSQL (incluida en el producto)
Descubrimiento
:Sin agentes
Protocolos soportados
:RSA (1024/2048/4096 bit) y DSA (1024 bit)
Evaluación | Free | Standard |
---|---|---|
|
|
|
El término 'claves' se refiere a la cantidad de claves privadas SSH más los certificados SSL más cualquier otra clave digital que vaya a ser administrada.