国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

確保PKI業(yè)務(wù)連續(xù)性的10個注意事項
2020-04-13   網(wǎng)絡(luò)安全和運維

  每年企業(yè)都會遇到一些無法預(yù)料的突發(fā)事件,這些事件很可能會導(dǎo)致企業(yè)業(yè)務(wù)發(fā)生中斷的風(fēng)險。例如突如其來的“新冠”疫情給企業(yè)帶來的業(yè)務(wù)風(fēng)險等,由于這些突發(fā)事件很少能提前預(yù)見,并且經(jīng)常給企業(yè)IT和安全團隊、網(wǎng)絡(luò)乃至硬件等供應(yīng)鏈帶來重大挑戰(zhàn)。這就是確保業(yè)務(wù)連續(xù)性的原因——確保即使企業(yè)業(yè)務(wù)發(fā)生中斷,其核心功能也仍能保持完整。業(yè)務(wù)連續(xù)性的關(guān)鍵組成部分是公鑰基礎(chǔ)設(shè)施(PKI)。
 
  作為企業(yè)IT的核心,PKI是用于保護敏感數(shù)據(jù)和跨多個關(guān)鍵業(yè)務(wù)應(yīng)用連接的基本工具,是目前網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ)與核心。實際上,當(dāng)前的PKI平均支持超過8種不同的應(yīng)用,從面向客戶的網(wǎng)站和服務(wù)到專用網(wǎng)絡(luò)和VPN訪問。但是,如果PKI運用不當(dāng),則會給企業(yè)造成嚴(yán)重的中斷和應(yīng)用宕機。
 
  為企業(yè)制定一項PKI的業(yè)務(wù)連續(xù)性計劃是十分必要的,而且要考慮企業(yè)的PKI及其所有依賴它的應(yīng)用。隨著云服務(wù)、移動設(shè)備和遠程辦公等新技術(shù)及新模式層出不窮,PKI保護這些新用例的壓力也越來越大,對于其規(guī)模、可用性和安全保障的支持能力變得更加關(guān)鍵。

 
  以下是確保PKI業(yè)務(wù)連續(xù)性的10個注意事項:
 
  1.不要在實施過程中偷工減料
 
  有時在配置MicrosoftCA時一直單擊“下一步,下一步,下一步……”也未免太容易了,但是簡單的錯誤操作可能會使企業(yè)面臨嚴(yán)重的風(fēng)險和服務(wù)中斷。
 
  2.跟蹤到期時間
 
  如果您的根CA在接下來的8到12個月內(nèi)可以續(xù)訂,則應(yīng)該開始適當(dāng)?shù)赜媱澷Y源。如果您的根CA過期,則從它頒發(fā)出的所有證書都將過期。行業(yè)標(biāo)準(zhǔn)做法是在10年后更新根CA,然后在20年后重新設(shè)置密鑰。
 
  3.計劃對根CA的物理訪問
 
  根CA應(yīng)作為PKI信任的基礎(chǔ),應(yīng)保持脫機狀態(tài),與網(wǎng)絡(luò)保持物理隔離,并受HSM(硬件安全模塊)保護。但是,這意味著例行維護任務(wù)(例如發(fā)布證書吊銷列表(CRL))需要多個人員在場。如果遠程HSM持卡人距離根CA服務(wù)器比較遠(而不是幾步的距離),這將變得更加困難。
 
  4.別忘了續(xù)訂
 
  如果CA關(guān)閉,您將無法頒發(fā)新證書,但是,如果您的CRL過期,則所有證書將立即無法使用。這是因為大多數(shù)應(yīng)用都需要根據(jù)CRL或OCSP服務(wù)器檢查證書的有效性。如果他們無法訪問CRL服務(wù)器,或者CRL本身已過期,則用戶將無法訪問其應(yīng)用。
 
  5.留出足夠的CRL重疊
 
  涉及CRL時,有三個時間點很重要:發(fā)布時間、過期時間以及兩者之間的重疊時間。請記住,CRL發(fā)布是脫機CA的手動過程。這種重疊的目的是提供時間在舊的CRL過期之前手動推送新的CRL,并避免可用性方面的差距。
 
  6.確保您的CDP可在互聯(lián)網(wǎng)上路由
 
  當(dāng)應(yīng)用在檢查吊銷的證書時,它將從指定的CRL分發(fā)點(CDP)檢索當(dāng)前的CRL。檢索CRL后,通常會對其進行緩存,直到過期為止。如果用戶離開您的網(wǎng)絡(luò),則必須通過Internet可以訪問CDP,以確保設(shè)備在需要時仍可以檢索新的CRL。應(yīng)通過HTTPURL訪問CRL。
 
  7.檢查簽發(fā)CA上的磁盤空間
 
  仔細考慮所有簽發(fā)CA服務(wù)器上是否有足夠的磁盤空間來處理擴展用途。例如,如果為數(shù)以千計的遠程工作人員啟用了SSLVPN證書,則必須確保CA數(shù)據(jù)庫具備存儲證書和審核日志的能力,而沒有延遲問題。
 
  8.確保定期備份
 
  CA備份并非萬無一失,需要定期進行測試。如果您擁有CA數(shù)據(jù)庫的備份但沒有HSM,則無論如何都無法恢復(fù)CA。因此要自動定期進行所有備份,以確保在發(fā)生故障時系統(tǒng)具有足夠的彈性。
 
  9.清單證書
 
  保持內(nèi)部和公共CA頒發(fā)的每個證書的完整清單至關(guān)重要,了解每個證書在哪里以及哪些應(yīng)用程序依賴于它們。如果SSLVPN成為您員工的關(guān)鍵業(yè)務(wù)應(yīng)用,則需要重新評估與這些證書有關(guān)的風(fēng)險。
 
  10.跟蹤證書的到期時間和所有權(quán)
 
  企業(yè)是無法承受因證書過期而導(dǎo)致的應(yīng)用停機或服務(wù)中斷的。但是,如果員工遠程工作,那么追蹤應(yīng)用所有者續(xù)訂證書可能會很困難。因此建立庫存時,請主動監(jiān)視證書,明確職責(zé)并在到期前通知所有者。
 
  企業(yè)應(yīng)當(dāng)進行定期的業(yè)務(wù)連續(xù)性練習(xí),以確保在發(fā)生破壞性事件時能夠快速有效地使業(yè)務(wù)恢復(fù)正常,還應(yīng)當(dāng)檢查對設(shè)施和根CA的正確訪問,并且,所有文檔都應(yīng)該是最新的,并由參與業(yè)務(wù)連續(xù)性工作的所有利益相關(guān)者進行測試和理解。
 
  如果有合法更改的需要,請啟動更改控件以更新文檔,打個比方,可以將它們視為具有生命的文檔,它們的發(fā)展和“成長”旨在維持PKI的正常運行,進而與企業(yè)業(yè)務(wù)連續(xù)性密切相關(guān)。

熱詞搜索:業(yè)務(wù)連續(xù)性

上一篇:數(shù)據(jù)隱私公司Privitar獲8000萬美元C輪融資
下一篇:新華三CEO于英濤2020 NAVIGATE領(lǐng)航者峰會主題演講實錄

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产婷婷香蕉久久久久久99| 亚洲美女在线一区| 中文精品99久久国产香蕉| 欧美日韩精品综合| 久久激情视频| 亚洲欧美另类久久久精品2019| 在线电影国产精品| 韩国av一区| 国产在线播精品第三| 国产精品国产三级国产普通话99| 欧美国产高清| 欧美精品成人在线| 欧美国产日韩xxxxx| 免费成人在线观看视频| 久热精品在线视频| 久久午夜色播影院免费高清| 久久久视频精品| 久久综合色88| 美日韩精品视频| 久久在线视频在线| 久久综合五月| 欧美精品在线观看一区二区| 欧美日韩国产成人在线| 欧美日韩精品一区二区天天拍小说 | 国产亚洲在线观看| 国产一区二区中文| 国产一区二区福利| 激情懂色av一区av二区av| 国产亚洲激情| 国产欧美午夜| 亚洲一级一区| 欧美成人精品激情在线观看| 欧美亚洲一区三区| 欧美在线免费| 久久躁狠狠躁夜夜爽| 牛人盗摄一区二区三区视频| 欧美激情视频网站| 国产精品家教| 国产在线不卡视频| 亚洲精品美女在线观看| 一片黄亚洲嫩模| 欧美一区1区三区3区公司| 久久―日本道色综合久久| 欧美大片在线观看一区二区| 欧美精品大片| 国产精品女人久久久久久| 国产亚洲亚洲| 亚洲免费观看高清完整版在线观看| 一区二区三区精品国产| 午夜国产精品视频| 久久一区激情| 欧美三级在线视频| 极品尤物av久久免费看| 在线视频一区二区| 欧美一区三区三区高中清蜜桃| 久久久人成影片一区二区三区| 欧美巨乳在线| 国产综合网站| 亚洲女女女同性video| 美女精品一区| 国产性色一区二区| 一区二区欧美视频| 欧美成人午夜剧场免费观看| 国产欧美亚洲视频| 亚洲午夜伦理| 欧美激情中文字幕乱码免费| 国产一区二区三区在线观看精品 | 国产精品爽黄69| 亚洲国产精品成人综合| 亚洲自拍三区| 亚洲无线视频| 久久成人18免费网站| 欧美精品二区三区四区免费看视频| 国产精品久久久久久模特| 亚洲激情在线播放| 久久深夜福利| 好看的av在线不卡观看| 亚洲欧美日韩精品久久亚洲区| 欧美啪啪一区| 亚洲黄色性网站| 免费视频久久| 亚洲国产清纯| 欧美电影打屁股sp| 亚洲国产精品高清久久久| 久久久久久久久岛国免费| 国产精品美女主播| 亚洲一区二区欧美日韩| 欧美日韩在线播放三区四区| 日韩视频―中文字幕| 欧美精品尤物在线| 亚洲精品久久久久久久久久久久 | 欧美一区二区性| 欧美一级黄色网| 亚洲一区二区三区四区五区黄| 老司机精品视频网站| 欧美一区二区视频网站| 欧美日韩成人| 亚洲精品日韩一| 欧美电影在线观看| 亚洲精品美女在线| 欧美日韩一区在线视频| 夜夜嗨av一区二区三区网站四季av| 欧美激情第二页| 一区二区三区免费网站| 欧美午夜精品| 午夜国产欧美理论在线播放| 国产亚洲高清视频| 久久久精品999| 亚洲国产成人精品久久| 欧美韩国日本一区| 99综合电影在线视频| 久久夜色精品国产| 亚洲视频1区2区| 欧美激情第二页| 欧美日本一道本| 91久久国产精品91久久性色| 一本色道久久综合狠狠躁篇的优点| 精品动漫3d一区二区三区免费版 | 国产亚洲成年网址在线观看| 欧美日产在线观看| 99视频精品全部免费在线| 欧美日韩在线第一页| 亚洲欧美综合另类中字| 精品电影在线观看| 欧美va亚洲va国产综合| 一二三区精品福利视频| 国产区欧美区日韩区| 久久综合一区二区| 亚洲午夜视频在线观看| 国产亚洲视频在线观看| 美女在线一区二区| 欧美不卡激情三级在线观看| 国产午夜精品理论片a级大结局| 欧美日本不卡高清| 午夜视频在线观看一区二区三区| 久久中文在线| 欧美视频免费在线| 久久久久久9| 亚洲欧美日韩网| 国内精品久久久久久久97牛牛| 亚洲伊人色欲综合网| 欧美一区影院| 国产九九视频一区二区三区| 快射av在线播放一区| 欧美日韩一区在线观看视频| 性欧美18~19sex高清播放| 有坂深雪在线一区| 亚洲免费一区二区| 国产一区二区欧美日韩| 久久天天躁夜夜躁狠狠躁2022 | 欧美午夜视频在线| 久久久久久国产精品一区| 中文在线不卡| 亚洲国产成人精品久久久国产成人一区| 国产精品豆花视频| 欧美精品久久99久久在免费线| 欧美在线视频免费| 亚洲午夜电影| 一区二区日本视频| 91久久精品国产| 亚洲二区在线| 黄色亚洲免费| 国产亚洲人成网站在线观看| 国产精品久久激情| 欧美日本簧片| 欧美成人在线免费观看| 久久久精品tv| 久久一区国产| 欧美一区二区三区日韩| 亚洲网站啪啪| 在线一区免费观看| 日韩午夜在线| 在线一区二区三区四区| 亚洲日本在线观看| 91久久中文| 亚洲国产综合91精品麻豆| 久久精品视频网| 久久欧美肥婆一二区| 久久久精品五月天| 久久午夜精品一区二区| 久久嫩草精品久久久精品| 久热这里只精品99re8久| 久久久精品免费视频| 久久久久久69| 麻豆精品在线播放| 久久狠狠亚洲综合| 久热这里只精品99re8久| 久久综合影音| 欧美激情第1页| 欧美日韩美女一区二区| 国产精品爱久久久久久久| 国产精品二区在线| 国产精品一区二区欧美| 国产色综合久久| 狠狠色综合色综合网络| 91久久精品一区二区别| 亚洲精品久久久久久下一站| 日韩午夜在线播放| 亚洲午夜精品久久| 久久免费视频观看|