Discovery & Compliance
Finden Sie jedes Zertifikat in Ihrem Bestand und auditieren und bewerten Sie anschließend dessen SSL/TLS-Sicherheitsniveau.
Überblick
Sie können nicht verwalten, was Sie nicht sehen. Das Discovery-Subsystem von DuoKey findet Zertifikate im gesamten Netzwerk und auf Endpunkten — einschließlich solcher, die außerhalb der Plattform ausgestellt wurden —, importiert sie zur Nachverfolgung und bewertet für jedes einzelne das SSL/TLS-Sicherheitsniveau anhand anerkannter Compliance-Baselines.
Erkennen
Netzwerk-Scanner und installierte Agenten lokalisieren TLS-Endpunkte und Zertifikate im gesamten Bestand.
Importieren & verfolgen
Bringen Sie entdeckte Zertifikate unter Verwaltung, um Ablauf und Eigentümerschaft zu überwachen.
Auditieren & bewerten
Führen Sie ein zertifikatsbezogenes SSL/TLS-Audit durch und bewerten Sie die Compliance gegenüber Mozilla / NIST / PCI DSS.
Scanning
Scanner können über das Netzwerk oder über installierte Agenten ausgeführt werden (eine verwaltete Flotte mit Schlüsselrotation, Widerruf und herunterladbaren Installationspaketen). Entdeckte Zertifikate können überprüft und in das Zertifikatsinventar importiert werden.
SSL/TLS-Audit und Compliance
Jedes entdeckte oder verwaltete Zertifikat kann einem zertifikatsbezogenen SSL/TLS-Audit unterzogen werden — mit Verlauf und erneuten Ausführungen — und gegenüber Compliance-Frameworks (Mozilla-Konfigurationen, NIST-Richtlinien, PCI DSS) oder Ihren eigenen mandantenspezifischen Richtlinien bewertet werden.
Kombinieren Sie Discovery mit den Tools für Enrollment-Protokolle und Bereitstellung: Finden Sie ein richtlinienwidriges oder ablaufendes Zertifikat, stellen Sie es über eine konforme CA neu aus und stellen Sie den Ersatz bereit — alles über eine einzige Konsole.