Oggi siamo entusiasti di presentare la nuova generazione di Red Sift Certificates, con un aggiornamento completo dell'interfaccia utente che si integra perfettamente con la più ampia piattaforma Red Sift Pulse. Questa versione introduce inoltre diversi nuovi miglioramenti, tra cui un filtraggio avanzato basato sull'AI, una funzione di ricerca più rapida e precisa e funzionalità di classificazione dei contenuti.
Questo sviluppo rappresenta un significativo passo avanti nell'evoluzione del progetto Hardenize, mantenendo il nostro impegno a offrire eccezionali capacità di inventario dei certificati, monitoraggio delle scadenze e analisi all'interno di un'interfaccia più coerente e intuitiva.
Cosa c'è di nuovo?
Gli aggiornamenti principali includono:
- Filtraggio basato su AI: Invece di applicare manualmente i filtri, ora puoi utilizzare query basate sull'AI per personalizzare la visualizzazione della tabella dei risultati. Basta descrivere le tue esigenze di filtraggio, ad esempio “Mostrami tutti i certificati emessi da DigiCert”, “Mostrami tutte le pagine attive con certificati scaduti” oppure “Mostrami tutti i certificati scaduti a giugno”. Questa funzionalità velocizza la ricerca e semplifica l'individuazione di informazioni specifiche.
- Classificazione dei contenuti per una risoluzione più rapida: Red Sift Certificates utilizza ora le capacità della piattaforma che alimentano Brand Trust, aggiungendo un contesto potente al monitoraggio dei certificati. Con questa integrazione, il nostro strumento di classificazione dei contenuti può identificare se le pagine con certificati in scadenza o scaduti sono attive, prioritarie o inattive. Questo ti consente di concentrare il tuo tempo sulla risoluzione dei certificati distribuiti su siti attivi.
- Interfaccia utente aggiornata per un'esperienza coerente: Goditi un'interfaccia utente rinnovata con velocità superiori e maggiore precisione. La funzione di ricerca ridisegnata offre un'esperienza più intuitiva e fluida.
Cos'è Red Sift Certificates e come può aiutare il mio team?
Red Sift Certificates offre capacità di rilevamento e monitoraggio dei certificati leader del settore per i clienti che desiderano proteggere la propria organizzazione dai complessi problemi causati dalla PKI pubblica, ma che vogliono evitare la complessità, i rischi e le lunghe tempistiche legate all'implementazione di una soluzione tradizionale di gestione del ciclo di vita dei certificati (CLM). Scopri di più sulle differenze tra le soluzioni CLM e di monitoraggio dei certificati qui.
Con Red Sift Certificates, gli specialisti di sicurezza, infrastruttura e IT possono:
- Ottenere visibilità completa: Individuare e inventariare continuamente tutti i certificati pubblici—di proprietà, di terze parti, autofirmati o privati—utilizzando il nostro motore di rilevamento leader del settore.
- Evitare tempi di inattività: Mantieni intatta la tua reputazione con un monitoraggio scalabile delle scadenze dei certificati. Ricevi avvisi mirati che migliorano i tempi di rilevamento e risposta per i certificati in scadenza.
- Agire rapidamente: Ottieni dati sui certificati dettagliati e aggiornati per una risoluzione più rapida dei problemi, migliorando il tempo medio di risoluzione (MTTR).
- Individuare i problemi in anticipo: Utilizza Certificate Transparency per rilevare violazioni delle policy e potenziali compromissioni. Sappi quando un certificato non soddisfa le policy della tua organizzazione.
- Correggere le configurazioni errate: Identifica e risolvi gravi errori di configurazione dei certificati con un monitoraggio continuo degli hostname per prevenire costosi tempi di inattività.
- Rimanere conformi: Garantisci la conformità normativa a standard come NIST e PCI-DSS 4.0 mantenendo un parco certificati sano.
- Essere preparati: Anticipa le interruzioni della PKI con una visibilità completa e senza sforzo. Adattati rapidamente a cambiamenti come i prossimi requisiti di Chrome sulla riduzione della durata dei certificati ed evita eventi imprevisti come gli incidenti di distrust di Entrust e Symantec.
Perché una soluzione di monitoraggio dei certificati è oggi più importante che mai
Mentre le normative cambiano e importanti cambiamenti come il distrust di Google verso i certificati Entrust scuotono il panorama della PKI, la posta in gioco per la gestione della fiducia digitale non è mai stata così alta. Restare al passo con queste sfide grazie a un solido monitoraggio dei certificati non è solo intelligente: è essenziale per proteggere le tue operazioni e garantire una sicurezza senza interruzioni.
Gestione proattiva contro le interruzioni
Quando Google ha annunciato che non si sarebbe più fidata dei certificati emessi da Entrust, le aziende si sono affrettate a rivedere e potenzialmente sostituire i loro certificati emessi da Entrust per evitare interruzioni del servizio a partire dal 31 ottobre 2024.
Questo incidente illustra come le relazioni di fiducia possano cambiare da un giorno all'altro e sottolinea la necessità di un monitoraggio e di una gestione proattivi dei certificati digitali. Con Red Sift Certificates, i clienti ottengono una visibilità immediata su tutte le loro autorità di certificazione, consentendo loro di valutare rapidamente e mitigare la loro esposizione a tali eventi.
Allinearsi ai requisiti normativi
Rimanere allineati con framework di sicurezza come NIST e MITRE ATT&CK è fondamentale per qualsiasi organizzazione che si impegna a mantenere una cybersecurity di prim'ordine. Consulta il nostro blog per saperne di più sui requisiti di monitoraggio dei certificati per framework.
Per le aziende che archiviano, elaborano e/o trasmettono dati dei titolari di carte, il Payment Card Industry Data Security Standard (PCI-DSS) è uno di questi framework. L'ultima versione del framework è PCI DSS 4.0, che ha elevato l'importanza del monitoraggio dei certificati. In particolare, il requisito 4.2.1 impone che i certificati utilizzati per trasmettere i Primary Account Number (PAN) su reti pubbliche siano aggiornati e validi, mentre il 4.2.1.1 sottolinea la necessità di un inventario dettagliato delle chiavi e dei certificati attendibili. Questi requisiti sono considerati best practice fino al 31 marzo 2025, dopodiché diventeranno obbligatori per essere conformi a PCI DSS.
Red Sift Certificates è di supporto per entrambi questi requisiti grazie a un monitoraggio delle scadenze dei certificati di prim'ordine, che garantisce la validità di tutti i certificati digitali, e a un inventario completo e in tempo reale del parco certificati di un'organizzazione.
Evitare tempi di inattività del servizio e perdite finanziarie
I tempi di inattività di un sito web possono devastare i profitti di un'azienda, con costi che vanno da 5.600 a 9.000 dollari al minuto. La realtà preoccupante è che molte di queste interruzioni sono causate da certificati scaduti – un problema facilmente prevenibile!
Incidenti di alto profilo sottolineano la gravità del problema: i certificati TLS scaduti di Elexon hanno causato mezza giornata di interruzione, Microsoft ha affrontato problemi di scadenza TLS che hanno generato avvisi di sicurezza indesiderati, Shopify ha evitato per un pelo un disastro quando è stato scoperto un certificato radice scaduto in un ambiente di staging, e numerosi siti web governativi statunitensi sono andati offline a causa della scadenza dei certificati.
Con Red Sift Certificates, i clienti non devono preoccuparsi dei tempi di inattività legati ai certificati. Il nostro sistema monitora automaticamente le configurazioni errate e le prossime scadenze, inclusi i certificati di terze parti, assicurandoti di rimanere sempre un passo avanti alle potenziali minacce.
Rilevare emissioni errate che potrebbero portare a un attacco
In un recente incidente, un attacco man-in-the-middle ha preso di mira il servizio XMPP di Jabber.ru, portando a intercettazioni non autorizzate. Questa violazione ha sfruttato certificati emessi in modo errato, consentendo agli attaccanti di intercettare e decifrare le comunicazioni senza essere individuati.
Questi incidenti evidenziano la necessità critica di un monitoraggio vigile dell'emissione dei certificati per rilevare anomalie che potrebbero indicare potenziali compromissioni. Con Red Sift Certificates, analizziamo ogni certificato emesso in tempo reale, applicando regole di apertura, chiusura ed escalation. Questo approccio proattivo consente ai clienti di determinare rapidamente se un certificato è autentico, emesso al di fuori delle policy, o un primo indicatore di compromissione, mitigando efficacemente i rischi prima che si trasformino in attacchi a tutti gli effetti.
Con capacità di prim'ordine e un'interfaccia utente migliorata, Red Sift Certificates si posiziona come la scelta preferita per le organizzazioni che cercano una soluzione di monitoraggio dei certificati solida, efficiente e facile da usare.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





