Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Interrupção do complemento do Firefox: mais um lembrete para as empresas reforçarem a automação do ciclo de vida da PKI

Mais frequentemente do que gostaríamos de admitir, tendemos a subestimar o impacto de todas as partes em movimento dentro de uma organização – especialmente aquelas que parecem pequenas ou insignificantes. E geralmente, não é até que estamos enfrentando  as consequências de negligenciar esse fator aparentemente insignificante quando percebemos o erro que cometemos.

O atributo alt desta imagem está vazio. O nome do arquivo é maxresdefault-1024x576.jpg

Isso foi exatamente o que a Mozilla, a empresa de navegadores de código aberto , encontrou depois de não ter conseguido renovar o certificado que desativou os complementos do navegador Firefox para milhões de usuários do Firefox em todo o mundo no sábado, 4 de maio. A causa raiz do problema era um certificado intermediário expirado, que a empresa estava usando para assinar digitalmente as extensões do Firefox. Isso, além de desabilitar as extensões para os usuários, também impedia que os usuários reinstalassem ou reativassem os complementos do Firefox.

O custo de identidades digitais desconsideradas

Esta não é a primeira vez que um certificado expirado contribuiu para interrupções de serviço. Gigantes da tecnologia como  Equifax ,  LinkedIn ,  Ericsson e muitas outras negligenciaram a importância do gerenciamento de certificados digitais, sendo vítimas de violações de dados, interrupções de serviço e muitas outras repercussões.

Um  recente relatório Ponemon descreve claramente o preço que as organizações pagam quando desconsideram essas valiosas identidades digitais.

  • Dos 600 profissionais de segurança de TI pesquisados, 74% dos entrevistados afirmaram que os certificados de segurança não gerenciados causaram e continuam a ser um dos motivos predominantes para interrupções inesperadas do serviço.
  • O custo médio esperado para uma organização que passa por tempos de inatividade de serviço de certificados expirados será de US $ 11,1 milhões nos próximos dois anos.
  • No entanto, 71% dos entrevistados afirmaram não saber quantas chaves e certificados suas organizações detêm.

 Esses números indicam que, embora haja conscientização sobre a necessidade de gerenciamento do ciclo de vida do certificado, quando se trata de implementação, a maioria das organizações tem um longo caminho a percorrer.

Automação é a melhor abordagem

Por que automação? Porque os humanos cometem erros – muitos deles.

Embora a renovação de certificados não seja ciência de foguetes, é uma tarefa extremamente crítica. Mas pode ser um desafio para os administradores monitorar manualmente as datas de expiração de milhares de certificados implantados em centenas de servidores, especialmente em grandes organizações. Imagine ter que descobrir todos os certificados SSL ativos em sua organização manualmente, mantendo o controle sobre seu uso e renovando certificados que estão prestes a expirar – tudo sem perder um único. Gerenciar certificados manualmente é uma tarefa extremamente difícil e altamente propensa a erros.

Portanto, a melhor maneira de lidar com esse cenário é impor a automação em todas as suas operações de gerenciamento de certificados. Idealmente, a estratégia de gerenciamento de certificados da sua organização deve incluir uma solução que possa simplificar e automatizar o gerenciamento dos ciclos de vida dos certificados. Além de descobrir todos os certificados existentes e consolidá-los em um repositório centralizado, a solução deve poder solicitar e adquirir certificados de autoridades de certificação de terceiros, implantar os certificados em seus respectivos servidores de extremidade e alertar os administradores quando os certificados forem prestes a expirar, tudo a partir de um único painel de vidro.

O Key Manager Plus , a solução de gerenciamento de certificado SSL e chave SSH baseada na web da ManageEngine, ajuda os administradores de TI a obter visibilidade completa de seus ambientes SSH e SSL. Ele fornece a eles controle centralizado e automatiza o gerenciamento do ciclo de vida – desde a aquisição e implantação até a renovação, uso e expiração do rastreamento – para todos os certificados na rede de uma organização.

Inicie teste agora mesmo do Key Manager Plus durante 30, contando sempre com apoio da equipe ACS Pro, sua revendedora ManageEngine no Brasil!

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace