Heute freuen wir uns, die nächste Generation von Red Sift Certificates vorzustellen, mit einem umfassenden UI-Update, das sich nahtlos in die breitere Red Sift Pulse Platform einfügt. Diese Version führt außerdem mehrere neue Verbesserungen ein, darunter fortschrittliche KI-gestützte Filterung, eine schnellere und präzisere Suchfunktion sowie Fähigkeiten zur Inhaltsklassifizierung.
Diese Entwicklung stellt einen bedeutenden Fortschritt in der Weiterentwicklung des Hardenize-Projekts dar und unterstreicht unser Engagement, herausragende Funktionen für Zertifikatsinventar, Ablaufüberwachung und Analyse in einer kohärenteren und benutzerfreundlicheren Oberfläche bereitzustellen.
Was ist neu?
Zu den wichtigsten Updates zählen:
- KI-gestützte Filterung: Anstatt Filter manuell anzuwenden, können Sie jetzt KI-gesteuerte Abfragen nutzen, um die Anzeige Ihrer Ergebnistabelle individuell anzupassen. Beschreiben Sie einfach Ihre Filteranforderungen, wie z. B. „Zeige mir alle von DigiCert ausgestellten Zertifikate“, „Zeige mir alle aktiven Seiten mit abgelaufenen Zertifikaten“ oder „Zeige mir alle Zertifikate, die im Juni abgelaufen sind.“ Diese Funktion beschleunigt Ihre Suche und vereinfacht das Auffinden bestimmter Informationen.
- Inhaltsklassifizierung für schnellere Behebung: Red Sift Certificates nutzt nun Plattformfunktionen, die Brand Trust antreiben, und fügt der Zertifikatsüberwachung dadurch wertvollen Kontext hinzu. Durch diese Integration kann unser Tool zur Inhaltsklassifizierung erkennen, ob Seiten mit ablaufenden oder abgelaufenen Zertifikaten aktiv, vorrangig oder inaktiv sind. So können Sie Ihre Zeit auf die Behebung von Zertifikaten konzentrieren, die auf aktiven Websites eingesetzt werden.
- Aktualisierte Benutzeroberfläche für ein einheitliches Erlebnis: Genießen Sie eine überarbeitete Benutzeroberfläche mit höherer Geschwindigkeit und verbesserter Genauigkeit. Die neu gestaltete Suchfunktion bietet ein intuitiveres und nahtloseres Erlebnis.
Was ist Red Sift Certificates und wie kann es meinem Team helfen?
Red Sift Certificates bietet branchenführende Funktionen zur Zertifikatserkennung und -überwachung für Kunden, die ihr Unternehmen vor den tückischen Problemen der öffentlichen PKI schützen möchten, aber die Komplexität, Risiken und langen Zeitrahmen einer traditionellen Certificate-Lifecycle-Management-Lösung (CLM) vermeiden wollen. Lesen Sie hier mehr über die Unterschiede zwischen CLM- und Zertifikatsüberwachungslösungen.
Mit Red Sift Certificates können Sicherheits-, Infrastruktur- und IT-Spezialisten:
- Vollständige Transparenz erhalten: Erkennen und inventarisieren Sie kontinuierlich alle öffentlichen Zertifikate – eigene, von Drittanbietern, selbstsigniert oder privat – mit unserer erstklassigen Discovery-Engine.
- Ausfallzeiten vermeiden: Bewahren Sie Ihren Ruf mit skalierbarer Überwachung von Zertifikatsabläufen. Erhalten Sie gezielte Warnmeldungen, die die Erkennungs- und Reaktionszeiten für ablaufende Zertifikate verbessern.
- Schnell handeln: Erhalten Sie detaillierte, aktuelle Zertifikatsdaten für eine schnellere Problemlösung und verbessern Sie so die mittlere Zeit bis zur Behebung (MTTR).
- Probleme frühzeitig erkennen: Nutzen Sie Certificate Transparency, um Richtlinienverstöße und potenzielle Kompromittierungen zu erkennen. Erfahren Sie, wann ein Zertifikat nicht den Richtlinien Ihres Unternehmens entspricht.
- Fehlkonfigurationen beheben: Identifizieren und beheben Sie schwerwiegende Zertifikatsfehlkonfigurationen durch kontinuierliche Hostname-Überwachung, um kostspielige Ausfallzeiten zu vermeiden.
- Compliance sicherstellen: Gewährleisten Sie die Einhaltung von Vorschriften wie NIST und PCI-DSS 4.0, indem Sie einen gesunden Zertifikatsbestand pflegen.
- Vorbereitet sein: Bleiben Sie PKI-Störungen mit vollständiger, mühelos verfügbarer Transparenz einen Schritt voraus. Passen Sie sich schnell an Veränderungen an, wie z. B. Chromes kommende Anforderungen für kürzere Zertifikatslaufzeiten, und vermeiden Sie unerwartete Ereignisse wie die Entrust- und Symantec-Vertrauensentzugsvorfälle.
Warum eine Zertifikatsüberwachungslösung jetzt wichtiger ist als je zuvor
Da sich Vorschriften ändern und größere Veränderungen wie Googles Vertrauensentzug für Entrust-Zertifikate die PKI-Landschaft erschüttern, war der Einsatz für digitales Trust-Management noch nie so hoch. Diesen Herausforderungen mit robuster Zertifikatsüberwachung zuvorzukommen, ist nicht nur klug – es ist unerlässlich, um Ihren Betrieb zu schützen und nahtlose Sicherheit zu gewährleisten.
Proaktives Management gegen Störungen
Als Google ankündigte, Zertifikaten von Entrust nicht mehr zu vertrauen, mussten Unternehmen eilig ihre von Entrust ausgestellten Zertifikate überprüfen und möglicherweise ersetzen, um Serviceunterbrechungen bis zum 31. Oktober 2024 zu vermeiden.
Dieser Vorfall verdeutlicht, wie sich Vertrauensbeziehungen über Nacht ändern können, und unterstreicht die Notwendigkeit einer proaktiven Überwachung und Verwaltung digitaler Zertifikate. Mit Red Sift Certificates erhalten Kunden mit einem Klick vollständige Transparenz über alle ihre Zertifizierungsstellen, sodass sie ihre Gefährdung durch solche Ereignisse schnell beurteilen und abmildern können.
Ausrichtung an regulatorischen Anforderungen
Die Ausrichtung an Sicherheitsframeworks wie NIST und MITRE ATT&CK ist für jedes Unternehmen, das erstklassige Cybersicherheit anstrebt, von entscheidender Bedeutung. Schauen Sie sich unseren Blog an, um mehr über die Anforderungen an die Zertifikatsüberwachung nach Framework zu erfahren.
Für Unternehmen, die Karteninhaberdaten speichern, verarbeiten und/oder übertragen, ist der Payment Card Industry Data Security Standard (PCI-DSS) eines dieser Frameworks. Die neueste Version des Frameworks ist PCI DSS 4.0, die der Zertifikatsüberwachung eine noch größere Bedeutung verleiht. Konkret schreibt Anforderung 4.2.1 vor, dass Zertifikate, die zur Übertragung von Primary Account Numbers (PANs) über öffentliche Netzwerke verwendet werden, aktuell und gültig sein müssen, während 4.2.1.1 die Notwendigkeit eines detaillierten Inventars vertrauenswürdiger Schlüssel und Zertifikate hervorhebt. Diese Anforderungen gelten bis zum 31. März 2025 als Best Practice, danach werden sie verbindlich, um PCI-DSS-konform zu sein.
Red Sift Certificates unterstützt bei beiden Anforderungen durch erstklassige Überwachung von Zertifikatsabläufen, um sicherzustellen, dass alle digitalen Zertifikate gültig sind, sowie durch ein umfassendes, in Echtzeit aktualisiertes Inventar des Zertifikatsbestands eines Unternehmens.
Vermeidung von Serviceausfällen und finanziellen Verlusten
Website-Ausfallzeiten können das Geschäftsergebnis eines Unternehmens erheblich beeinträchtigen, mit Kosten zwischen 5.600 und 9.000 US-Dollar pro Minute. Die erschreckende Realität ist, dass viele dieser Störungen durch abgelaufene Zertifikate verursacht werden – ein leicht vermeidbares Problem!
Hochkarätige Vorfälle verdeutlichen den Ernst der Lage: Elexons abgelaufene TLS-Zertifikate verursachten einen halbtägigen Ausfall, Microsoft kämpfte mit TLS-Ablaufproblemen, die zu unerwünschten Sicherheitswarnungen führten, Shopify entging nur knapp einer Katastrophe, als ein abgelaufenes Root-Zertifikat in einer Staging-Umgebung entdeckt wurde, und zahlreiche US-Regierungswebsites waren aufgrund abgelaufener Zertifikate offline.
Mit Red Sift Certificates müssen sich Kunden keine Sorgen über zertifikatsbedingte Ausfallzeiten machen. Unser System überwacht automatisch Fehlkonfigurationen und anstehende Ablaufdaten, einschließlich Zertifikaten von Drittanbietern, und sorgt dafür, dass Sie potenziellen Bedrohungen stets einen Schritt voraus sind.
Fehlausstellungen erkennen, die zu einem Angriff führen könnten
Bei einem kürzlichen Vorfall zielte ein Man-in-the-Middle-Angriff auf den XMPP-Dienst von Jabber.ru ab, was zu unbefugtem Abhören führte. Dieser Sicherheitsverstoß nutzte fehlerhaft ausgestellte Zertifikate aus, sodass Angreifer die Kommunikation abfangen und entschlüsseln konnten, ohne entdeckt zu werden.
Solche Vorfälle verdeutlichen die entscheidende Notwendigkeit einer wachsamen Überwachung der Zertifikatsausstellung, um Anomalien zu erkennen, die auf potenzielle Kompromittierungen hinweisen könnten. Mit Red Sift Certificates analysieren wir jedes ausgestellte Zertifikat in Echtzeit und wenden dabei Öffnungs-, Schließungs- und Eskalationsregeln an. Dieser proaktive Ansatz ermöglicht es Kunden, schnell festzustellen, ob ein Zertifikat echt ist, außerhalb der Richtlinien ausgestellt wurde oder ein früher Hinweis auf eine Kompromittierung ist, und so Risiken wirksam zu mindern, bevor sie sich zu ausgewachsenen Angriffen entwickeln.
Mit erstklassigen Funktionen und einer verbesserten Benutzeroberfläche positioniert sich Red Sift Certificates als die bevorzugte Wahl für Unternehmen, die eine robuste, effiziente und benutzerfreundliche Lösung zur Zertifikatsüberwachung suchen.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





