Découverte & Conformité
Trouvez chaque certificat de votre parc, puis auditez et notez sa posture TLS.
Vue d'ensemble
Vous ne pouvez pas gérer ce que vous ne voyez pas. Le sous-système de découverte de DuoKey trouve les certificats sur votre réseau et vos points de terminaison — y compris ceux émis en dehors de la plateforme — les importe pour un suivi, et évalue la posture SSL/TLS de chacun par rapport à des référentiels de conformité reconnus.
Découvrir
Des scanners réseau et des agents installés localisent les points de terminaison TLS et les certificats sur l'ensemble du parc.
Importer et suivre
Placez les certificats découverts sous gestion pour suivre l'expiration et la propriété.
Auditer et noter
Exécutez un audit SSL/TLS par certificat et évaluez la conformité par rapport à Mozilla / NIST / PCI DSS.
Scan
Les scanners peuvent s'exécuter depuis le réseau ou via des agents installés (un parc géré avec rotation des clés, révocation et paquets d'installation téléchargeables). Les certificats découverts peuvent être examinés et importés dans l'inventaire des certificats.
Audit et conformité SSL/TLS
Chaque certificat découvert ou géré peut être soumis à un audit SSL/TLS par certificat, avec historique et relances, et évalué par rapport à des référentiels de conformité (configurations Mozilla, recommandations NIST, PCI DSS) ou à vos propres politiques de tenant.
Associez la découverte aux outils de protocoles d'enrôlement et de déploiement : trouvez un certificat non conforme ou proche de l'expiration, réémettez-le depuis une CA conforme, et déployez le remplacement — le tout depuis une seule console.