ディスカバリーとコンプライアンス
エステート内のすべての証明書を見つけ出し、その TLS ポスチャを監査・スコアリングします。
適用対象:
DuoKey Cockpit v2ネットワークおよびエージェントベースのスキャンMozilla · NIST · PCI DSS
概要
見えないものは管理できません。DuoKey のディスカバリーサブシステムは、プラットフォーム外で発行されたものも含め、ネットワークとエンドポイント全体で証明書を検出し、追跡のためにインポートし、それぞれのSSL/TLS ポスチャを認められたコンプライアンスベースラインに照らして評価します。
検出
ネットワークスキャナーとインストール済みエージェントが、エステート全体で TLS エンドポイントと証明書を特定します。
インポートと追跡
検出された証明書を管理下に取り込み、有効期限と所有者を監視します。
監査とスコアリング
証明書ごとの SSL/TLS 監査を実行し、Mozilla / NIST / PCI DSS に対するコンプライアンスを評価します。
スキャン
スキャナーはネットワークから、またはインストール済みのエージェント(鍵のローテーション、失効、ダウンロード可能なインストールバンドルを備えた管理対象フリート)経由で実行できます。検出された証明書はレビューでき、証明書インベントリにインポートできます。
SSL/TLS 監査とコンプライアンス
検出済みまたは管理対象の各証明書は、証明書ごとのSSL/TLS 監査にかけることができ、履歴と再実行が可能です。また、コンプライアンスフレームワーク(Mozilla の設定、NIST のガイダンス、PCI DSS)または自組織のテナントポリシーに照らして評価できます。
API リファレンス
スキャナーとエージェントの管理、検出された証明書のインポート、SSL/TLS 監査とコンプライアンス評価の実行に関する詳細な API エンドポイントは、開発者ドキュメント → PKI API に別途記載されています。
ヒント
ディスカバリーをエンロールメントプロトコルおよびデプロイツールと組み合わせてください: ポリシー違反または期限切れが近い証明書を見つけ、コンプライアンスに準拠した CA から再発行し、置き換えをデプロイする — これらすべてを 1 つのコンソールから行えます。