Новости

Айсорс построил единую доверенную PKI-инфраструктуру

Айсорс построил единую доверенную PKI-инфраструктуру

Компания развернула корпоративный центр сертификации на базе отечественного решения SafeTech CA и полностью автоматизировала процессы, связанные с жизненным циклом цифровых сертификатов в собственном ИТ-ландшафте. Проект позволил единовременно решить несколько задач. Своевременно провести обновления – в соответствии с требованиями законодательства. Обеспечить полную прозрачность и управляемость ИТ- и ИБ-процессов. Ускорить подключение нового персонала ко всем системам компании – от заявки до установки сертификатов – с 1 дня до нескольких минут. Сократить операционные расходы на 80% благодаря снижению ручных операций при выдаче сертификатов. Проект был реализован за 6 месяцев.

Среди особенностей реализованного проекта – переход с иностранного решения, разработчик которого прекратил техническую поддержку своего CA, гетерогенная ИТ-инфраструктура, построение централизованной системы управления жизненным циклом сертификации и внедрение российского VPN-решения.

Основной целью проекта был быстрый и «бесшовный» переход от разрозненных иностранных сервисов, включая облачные, для управления сертификатами к единой и доверенной среде – полностью на базе отечественного стека. Сегодня новый корпоративный центр успешно закрывает ключевые задачи – выпуск сертификатов стандартов X.509 (для серверов, сервисов, почты) и ГОСТ Р 34.10-2012 (для удалённого доступа пользователей через VPN), автоматический отзыв у более не работающих сотрудников (CRL/OCSP) за счёт интеграции с Active Directory.

В рамках проекта была развёрнута двухуровневая иерархия PKI с поддержкой ГОСТ-криптографии: корневой центр сертификации в полностью изолированной среде и подчинённый выпускающий центр сертификации в сетевом периметре. Для каждого типа субъектов — пользователей, компьютеров, серверов, сетевого оборудования и мобильных устройств — разработаны и строго регламентированы специализированные шаблоны. Такой подход полностью исключил влияние человеческого фактора на этапе генерации запросов, гарантируя корректность выпускаемых удостоверений.

“
С внедрением SafeTech CA мы перешли к единой системе управления цифровыми сертификатами, которые подтверждают подлинность пользователей, устройств и сервисов и помогают обеспечивать защищённое взаимодействие между ними. Теперь выпускать, продлевать и отзывать сертификаты можно централизованно. Это упростило работу ИТ-команды и повысило надёжность защищённых подключений в корпоративной инфраструктуре. В ходе внедрения нам пришлось решить ряд технических задач, связанных с особенностями нашей ИТ-среды. Благодаря совместной работе наших специалистов и команды SafeTech Lab удалось преодолеть эти сложности и запустить систему в согласованные сроки с соблюдением всех требований проекта.
Гончаров Павел
Заместитель генерального директора Айсорс
“
Проект в Айсорс  –  от пилота до полноценной промышленной эксплуатации – реализован в короткие сроки. Это доказывает, что миграция с Microsoft CA на российский центр сертификации может быть быстрой, предсказуемой и незаметной для пользователей, при этом полностью закрывая потребности в безопасности и совместимости с гетерогенной средой заказчика. Такой темп стал возможен благодаря зрелости решения SafeTech CA и отлаженной методологии внедрения, которая позволяет минимизировать риски на каждом этапе.
Александр Санин
Генеральный директор SafeTech Lab
В перспективе компании планируют оперативно масштабировать решение под динамичный рост ИТ-инфраструктуры Айсорс, расширение перечня обслуживаемых устройств, а также разворачивание SafeTech CA в отказоустойчивом кластере.
Актуальные новости