国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

確保PKI業務連續性的10個注意事項
2020-04-13   網絡安全和運維

  每年企業都會遇到一些無法預料的突發事件,這些事件很可能會導致企業業務發生中斷的風險。例如突如其來的“新冠”疫情給企業帶來的業務風險等,由于這些突發事件很少能提前預見,并且經常給企業IT和安全團隊、網絡乃至硬件等供應鏈帶來重大挑戰。這就是確保業務連續性的原因——確保即使企業業務發生中斷,其核心功能也仍能保持完整。業務連續性的關鍵組成部分是公鑰基礎設施(PKI)。
 
  作為企業IT的核心,PKI是用于保護敏感數據和跨多個關鍵業務應用連接的基本工具,是目前網絡安全建設的基礎與核心。實際上,當前的PKI平均支持超過8種不同的應用,從面向客戶的網站和服務到專用網絡和VPN訪問。但是,如果PKI運用不當,則會給企業造成嚴重的中斷和應用宕機。
 
  為企業制定一項PKI的業務連續性計劃是十分必要的,而且要考慮企業的PKI及其所有依賴它的應用。隨著云服務、移動設備和遠程辦公等新技術及新模式層出不窮,PKI保護這些新用例的壓力也越來越大,對于其規模、可用性和安全保障的支持能力變得更加關鍵。

 
  以下是確保PKI業務連續性的10個注意事項:
 
  1.不要在實施過程中偷工減料
 
  有時在配置MicrosoftCA時一直單擊“下一步,下一步,下一步……”也未免太容易了,但是簡單的錯誤操作可能會使企業面臨嚴重的風險和服務中斷。
 
  2.跟蹤到期時間
 
  如果您的根CA在接下來的8到12個月內可以續訂,則應該開始適當地計劃資源。如果您的根CA過期,則從它頒發出的所有證書都將過期。行業標準做法是在10年后更新根CA,然后在20年后重新設置密鑰。
 
  3.計劃對根CA的物理訪問
 
  根CA應作為PKI信任的基礎,應保持脫機狀態,與網絡保持物理隔離,并受HSM(硬件安全模塊)保護。但是,這意味著例行維護任務(例如發布證書吊銷列表(CRL))需要多個人員在場。如果遠程HSM持卡人距離根CA服務器比較遠(而不是幾步的距離),這將變得更加困難。
 
  4.別忘了續訂
 
  如果CA關閉,您將無法頒發新證書,但是,如果您的CRL過期,則所有證書將立即無法使用。這是因為大多數應用都需要根據CRL或OCSP服務器檢查證書的有效性。如果他們無法訪問CRL服務器,或者CRL本身已過期,則用戶將無法訪問其應用。
 
  5.留出足夠的CRL重疊
 
  涉及CRL時,有三個時間點很重要:發布時間、過期時間以及兩者之間的重疊時間。請記住,CRL發布是脫機CA的手動過程。這種重疊的目的是提供時間在舊的CRL過期之前手動推送新的CRL,并避免可用性方面的差距。
 
  6.確保您的CDP可在互聯網上路由
 
  當應用在檢查吊銷的證書時,它將從指定的CRL分發點(CDP)檢索當前的CRL。檢索CRL后,通常會對其進行緩存,直到過期為止。如果用戶離開您的網絡,則必須通過Internet可以訪問CDP,以確保設備在需要時仍可以檢索新的CRL。應通過HTTPURL訪問CRL。
 
  7.檢查簽發CA上的磁盤空間
 
  仔細考慮所有簽發CA服務器上是否有足夠的磁盤空間來處理擴展用途。例如,如果為數以千計的遠程工作人員啟用了SSLVPN證書,則必須確保CA數據庫具備存儲證書和審核日志的能力,而沒有延遲問題。
 
  8.確保定期備份
 
  CA備份并非萬無一失,需要定期進行測試。如果您擁有CA數據庫的備份但沒有HSM,則無論如何都無法恢復CA。因此要自動定期進行所有備份,以確保在發生故障時系統具有足夠的彈性。
 
  9.清單證書
 
  保持內部和公共CA頒發的每個證書的完整清單至關重要,了解每個證書在哪里以及哪些應用程序依賴于它們。如果SSLVPN成為您員工的關鍵業務應用,則需要重新評估與這些證書有關的風險。
 
  10.跟蹤證書的到期時間和所有權
 
  企業是無法承受因證書過期而導致的應用停機或服務中斷的。但是,如果員工遠程工作,那么追蹤應用所有者續訂證書可能會很困難。因此建立庫存時,請主動監視證書,明確職責并在到期前通知所有者。
 
  企業應當進行定期的業務連續性練習,以確保在發生破壞性事件時能夠快速有效地使業務恢復正常,還應當檢查對設施和根CA的正確訪問,并且,所有文檔都應該是最新的,并由參與業務連續性工作的所有利益相關者進行測試和理解。
 
  如果有合法更改的需要,請啟動更改控件以更新文檔,打個比方,可以將它們視為具有生命的文檔,它們的發展和“成長”旨在維持PKI的正常運行,進而與企業業務連續性密切相關。

熱詞搜索:業務連續性

上一篇:數據隱私公司Privitar獲8000萬美元C輪融資
下一篇:新華三CEO于英濤2020 NAVIGATE領航者峰會主題演講實錄

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区在线不卡| 国产精品久久久久久妇女6080| 成人av在线一区二区三区| 国产精品自拍三区| 奇米一区二区三区av| 久久国产人妖系列| 久久精品国产亚洲高清剧情介绍| 青青草伊人久久| 久久99最新地址| 不卡的av网站| 在线视频欧美精品| 欧美日韩中文字幕精品| 欧美一区二区视频在线观看2020 | 日本不卡高清视频| 天堂久久一区二区三区| 日本aⅴ精品一区二区三区 | 久久99热这里只有精品| 精品一区二区三区免费毛片爱| 久久99精品久久久久久| 国产福利不卡视频| 99精品视频免费在线观看| 91黄色免费版| 精品国产乱子伦一区| 国产天堂亚洲国产碰碰| 亚洲综合一二三区| 美国毛片一区二区| 成人av在线播放网址| 色偷偷一区二区三区| 欧美伦理电影网| 精品国产乱码久久久久久久| 国产精品毛片高清在线完整版| 亚洲激情五月婷婷| 国内精品写真在线观看| 91亚洲精品一区二区乱码| 欧美美女视频在线观看| 国产日本欧洲亚洲| 亚洲chinese男男1069| 精品无码三级在线观看视频| 一本久道久久综合中文字幕| 日韩欧美国产精品一区| 成人免费在线播放视频| 久久国产尿小便嘘嘘| 精品欧美一区二区在线观看 | 97se亚洲国产综合自在线| 91精品国产综合久久精品麻豆| 国产欧美日韩三区| 日韩中文欧美在线| 色综合久久综合中文综合网| 久久久久99精品国产片| 琪琪久久久久日韩精品| 色香蕉成人二区免费| 国产日韩综合av| 免费精品99久久国产综合精品| 99精品偷自拍| 国产亚洲婷婷免费| 日本aⅴ亚洲精品中文乱码| 色婷婷国产精品久久包臀| 国产日韩精品一区二区三区在线| 亚洲国产美国国产综合一区二区| 丁香亚洲综合激情啪啪综合| 日韩美女一区二区三区四区| 国产乱人伦精品一区二区在线观看| 欧美亚洲国产bt| 亚洲欧美一区二区三区久本道91| 国产麻豆精品视频| 日韩精品资源二区在线| 亚洲chinese男男1069| 欧美在线视频全部完| 亚洲色图一区二区三区| 99麻豆久久久国产精品免费| 久久久久久亚洲综合影院红桃 | 91网站最新地址| 中文字幕av一区二区三区高| 国产成人综合自拍| 久久久精品免费网站| 国产精品影视网| 国产亚洲精品超碰| 九九**精品视频免费播放| 欧美成人欧美edvon| 国产在线一区二区| 国产三级欧美三级日产三级99| 日韩电影一二三区| 欧美一区二区三区日韩| 玖玖九九国产精品| 国产亚洲一区二区三区四区 | 亚洲一区二区三区在线看| 色又黄又爽网站www久久| 一区二区三区色| 欧美三级资源在线| 午夜av电影一区| 日韩丝袜美女视频| 国产福利不卡视频| 中文字幕一区二区三区在线观看| 99riav一区二区三区| 亚洲综合色在线| 在线播放亚洲一区| 国产精品中文字幕日韩精品| 国产精品三级在线观看| av成人老司机| 亚洲一区中文日韩| 精品国产亚洲在线| 91香蕉视频污在线| 日韩国产欧美在线观看| 久久精品亚洲精品国产欧美| 91丨九色丨国产丨porny| 午夜精品成人在线视频| 欧美va亚洲va香蕉在线| 一本一本大道香蕉久在线精品 | 久久国产乱子精品免费女| 国产欧美一区二区三区在线看蜜臀| av亚洲精华国产精华精| 日韩电影网1区2区| 国产精品免费丝袜| 5858s免费视频成人| 国产成人8x视频一区二区| 国产一区福利在线| 亚洲精品欧美综合四区| 日韩欧美国产综合| 91视视频在线观看入口直接观看www| 亚洲观看高清完整版在线观看| 26uuu精品一区二区| 欧美伊人久久大香线蕉综合69| 狠狠久久亚洲欧美| 亚洲成人福利片| 亚洲欧美一区二区在线观看| 26uuuu精品一区二区| 欧美亚洲日本国产| 成人一区在线观看| 国产在线精品免费| 天天av天天翘天天综合网| 国产精品久久久久久久久晋中| 日韩免费性生活视频播放| 日本久久精品电影| eeuss鲁片一区二区三区在线观看| 日韩中文字幕不卡| 亚洲成人一区在线| 亚洲精品五月天| 中文字幕一区二区三| 精品国产1区二区| 91精品黄色片免费大全| 欧美综合亚洲图片综合区| 国产91精品久久久久久久网曝门 | 美女网站在线免费欧美精品| 一区二区三区日本| 亚洲欧洲另类国产综合| 国产色综合一区| 国产日韩一级二级三级| 久久综合久久综合九色| 精品乱码亚洲一区二区不卡| 欧美精品久久天天躁| 欧美日韩在线免费视频| 欧美性极品少妇| 欧美三级资源在线| 欧美区视频在线观看| 在线播放日韩导航| 欧美一区二区三区人| 欧美一区二区国产| 日韩情涩欧美日韩视频| 精品国产一区二区三区av性色 | 一区二区三区蜜桃网| 亚洲免费在线观看视频| 亚洲自拍偷拍九九九| 亚洲福利视频导航| 日本成人在线视频网站| 蜜乳av一区二区三区| 精品亚洲aⅴ乱码一区二区三区| 日本不卡高清视频| 国产一区二区剧情av在线| 国产精品1区2区| 成人精品视频一区二区三区| 不卡一区二区在线| 精品视频免费在线| 91精品国模一区二区三区| 2021中文字幕一区亚洲| 国产欧美久久久精品影院| 中文字幕日韩av资源站| 亚洲一区二区四区蜜桃| 青青草原综合久久大伊人精品优势| 久久精品国产99国产精品| 国产乱对白刺激视频不卡| jlzzjlzz亚洲日本少妇| 欧美性猛交xxxx乱大交退制版 | 亚洲精品欧美综合四区| 性久久久久久久| 国产激情偷乱视频一区二区三区| 91丨九色丨蝌蚪富婆spa| 欧美精品v国产精品v日韩精品| 精品国产免费久久| 亚洲三级小视频| 蜜桃精品视频在线| av成人免费在线| 日韩三级免费观看| 亚洲欧洲综合另类在线| 久久99国产精品久久99果冻传媒| 国产传媒日韩欧美成人| 91精品国产91热久久久做人人| 国产日韩欧美电影| 青青草原综合久久大伊人精品优势| 成人听书哪个软件好| 91麻豆精品国产91久久久|