Ir para o conteúdo principal

O AXIS OS suporta Enrollment over Secure Transport (EST) para a gestão automatizada de certificados digitais

3 minutos de leitura
O AXIS OS suporta Enrollment Over Secure Transport (EST) para gestão de certificados digitais automática

A AXIS Communications anuncia o suporte para a norma de rede Enrollment over Secure Transport (EST) (RFC 7030) na versão mais recente do sistema operativo AXIS, AXIS OS 12.10. A Axis é a primeira na indústria da segurança física a suportar esta norma, oferecendo uma solução moderna para a gestão de certificados digitais.

A segurança dos produtos de rede depende fortemente da utilização e gestão adequadas de certificados digitais X.509, utilizados, por exemplo, para comunicação de rede HTTPS e 802.1X. Gerir certificados digitais em centenas ou milhares de dispositivos, ao mesmo tempo que se cumprem as políticas de TI sobre a vida útil e a segurança dos certificados digitais, pode ser um desafio.

EST é uma norma IETF aberta (RFC 7030), desenvolvida no grupo de trabalho PKIX, com contributos precoces e significativos de engenheiros em empresas como a Cisco Systems e a HPE. Como protocolo de rede, é utilizado para automatizar a gestão de certificados digitais em computadores portáteis, servidores, câmaras de rede, switches de rede e outros dispositivos da Internet of Things. 

Estes dispositivos solicitam automaticamente e renovam continuamente os seus certificados digitais X.509 através da comunicação com a infraestrutura de rede centralizada e aplicações como o KeyFactor EJBCA, HPE Aruba Networking ClearPass Policy Manager ou Cisco Identity Service Engine (ISE)®. 

A EST introduz melhorias importantes em relação ao protocolo anterior, Simple Certificate Enrollment Protocol (SCEP), incluindo suporte para criptografia ECC, autenticação forte baseada em certificado digital (TLS) e capacidades de renovação melhoradas. Simplifica o ciclo de vida dos certificados digitais X.509, garantindo comunicação encriptada e autenticação forte do dispositivo, ao mesmo tempo que roda automaticamente os certificados digitais com base em políticas e intervalos definidos pela TI. 

O AXIS OS é executado em mais de 200 produtos de rede e em milhões de dispositivos implementados. Com o lançamento do AXIS OS 12.10, a AXIS fornece às equipas de TI as ferramentas de que necessitam para gerir eficientemente OS produtos de rede da AXIS, ao mesmo tempo que elimina o trabalho manual anteriormente necessário para gerir certificados digitais nesses produtos. Os dispositivos Axis podem agora obter, renovar e gerir automaticamente certificados digitais utilizando encriptação forte através de TLS 1.2/1.3 e autenticação baseada em certificados digitais.

A introdução do suporte para a EST é outro passo no compromisso a longo prazo da Axis Communication em ajudar as equipas de TI a gerir de forma segura e automática os produtos de rede da Axis dentro da sua infraestrutura de rede existente. Isto estende as capacidades existentes, incluindo SBOMs de dispositivos, registo de auditoria baseado em syslog remoto, monitorização de saúde baseada em SNMP, OAuth 2.0 para gestão centralizada de identidade e acesso (integração de Active Directory (ADFS)), bem como suporte para tecnologias IEEE como 802.1X para autenticação de rede e 802.1AE MACsec para encriptação de rede de camada 2.

Saiba mais sobre EST e descubra que outras funcionalidades relevantes para TI o AXIS OS pode oferecer à sua infraestrutura de TI empresarial.
Maria Prieto
 - 
Contacto para a imprensa
Channel Marketing Specialist, Axis Communications
Telefone: +34 618 549 369
|
Maria Prieto