Společnost Axis Communications zavádí v operačním systému AXIS OS 12.10 podporu kryptografického protokolu Enrollment over Secure Transport (EST, RFC 7030). Jako první výrobce v oboru fyzického zabezpečení tak umožňuje IT oddělením plně automatizovat vydávání, obnovu a správu digitálních certifikátů X.509 pro stovky až tisíce síťových zařízení. Tato novinka nejen snižuje riziko bezpečnostních incidentů a usnadňuje dodržování interních bezpečnostních politik, ale představuje také zásadní krok ve sbližování fyzického zabezpečení s IT standardy organizace.
Digitální certifikáty jsou základem bezpečné komunikace síťových zařízení prostřednictvím protokolů HTTPS nebo IEEE 802.1X. Ve větších organizacích však jejich správa představuje časově náročnou administrativu – certifikáty je potřeba pravidelně vydávat, obnovovat a kontrolovat v souladu s bezpečnostními pravidly organizace. Protokol EST tento proces automatizuje a výrazně usnadňuje správu rozsáhlých instalací s desítkami, stovkami i tisíci IoT zařízení.
První v oboru fyzického zabezpečení
Enrollment over Secure Transport je kryptografický síťový protokol organizace IETF (podle standardu RFC 7030), který umožňuje bezpečné vydávání a obnovu certifikátů prostřednictvím infrastruktury veřejných klíčů (PKI) organizace. Oproti staršímu protokolu SCEP přináší podporu moderních kryptografických metod, silné ověřování založené na TLS i vyšší úroveň zabezpečení celého životního cyklu certifikátů.
Zařízení Axis díky tomu automaticky komunikují s centrální IT infrastrukturou organizace (např. Keyfactor EJBCA, HPE Aruba Networking ClearPass nebo Cisco ISE) a zajišťují bezproblémový životní cyklus certifikátů. Celá komunikace je zabezpečena pomocí šifrování TLS 1.2 a 1.3, což v kombinaci s certifikátovým ověřováním zaručuje vysokou úroveň bezpečnosti. Certifikáty přitom automaticky rotují přesně podle intervalů definovaných bezpečnostní politikou organizace.
Plynulá integrace i automatická správa certifikátů bez manuálních zásahů
Podpora síťového protokolu EST umožňuje zařízením Axis automaticky získávat, obnovovat a spravovat certifikáty bez manuálních zásahů správce. IT oddělení tak mohou zajistit bezpečnou komunikaci zařízení a současně omezit riziko výpadků způsobených exspirovanými certifikáty nebo chybami při jejich ruční správě.
Nová funkce významně zjednodušuje každodenní správu rozsáhlých instalací. Místo ruční instalace a pravidelné výměny certifikátů je celý jejich životní cyklus automatický podle pravidel definovaných oddělením IT organizace. To šetří čas administrátorů, snižuje provozní náklady a pomáhá udržovat jednotnou úroveň zabezpečení napříč celou organizací.
Strategický krok směrem k IT standardům
Podpora kryptografického síťového protokolu EST navazuje na dlouhodobou strategii společnosti Axis přibližovat správu zařízení standardům moderní IT infrastruktury organizace. Rozšiřuje portfolio funkcí AXIS OS určených pro enterprise prostředí, mezi které patří také podpora IEEE 802.1X, IEEE 802.1AE MACsec, OAuth 2.0, auditní logování přes vzdálený Syslog, monitorování prostřednictvím SNMP nebo přehledu softwarových komponent pomocí SBOM.
Díky těmto možnostem mohou organizace snadněji začlenit zařízení Axis do svých stávajících procesů správy identit, monitorování infrastruktury i kyberbezpečnosti, aniž by musely vytvářet samostatné postupy pro zařízení fyzického zabezpečení.
Podpora síťového protokolu EST je součástí operačního systému AXIS OS 12.10 a u podporovaných síťových produktů Axis je dostupná prostřednictvím aktualizace systému.