Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →
Fallstudie

Versteckte Zertifikate. Mehrere PKIs. Wie eine Bank die Zertifikatsverwaltung über Multi-Cloud- und Kubernetes-Umgebungen hinweg zentralisiert hat

Wie CertSecure Manager einer großen US-Bank geholfen hat, die Zertifikatssuche zu zentralisieren, das Lebenszyklusmanagement zu automatisieren und vollständige Transparenz über Multi-Cloud- und Kubernetes-Umgebungen hinweg zu erlangen.
Versteckte Zertifikate. Mehrere PKIs. Wie eine Bank die Zertifikatsverwaltung in Multi-Cloud- und Kubernetes-Umgebungen zentralisiert hat. 

Kundenprofil

Eine große US-Bank bietet Privatkundenbankdienstleistungen, Vermögensverwaltung und Unternehmensfinanzierung an. Das Institut schützt Kundeninformationen und -vermögen durch Verschlüsselung und Datensicherheitskontrollen und betreibt seine Geschäftstätigkeit in On-Premise- und Multi-Cloud-Umgebungen, einschließlich Kubernetes-Clustern.

Branche

Finanzdienstleistungen, Bankwesen & Vermögensverwaltung

Verlobungsart

CertSecure Manager-Bereitstellung, Multi-Cloud- und Kubernetes-Zertifikatsverwaltung

Ergebnis auf einen Blick

Multi Cloud

Die Zertifikatsverwaltung ist für alle Umgebungen zentralisiert.

Automatisiertes CLM

End-to-End-Lebenszyklusmanagement mit Richtliniendurchsetzung

Granulares RBAC

Zugriffskontrolle nach Benutzer und Rolle für alle Zertifikatsvorgänge

Volle Sichtbarkeit

Echtzeit-Berichterstattung über On-Premise-, Cloud- und Kubernetes-Umgebungen hinweg

Das Unternehmen

Challenges

Die Institution verfügte zwar über strenge Verschlüsselungspraktiken, doch die Zertifikatsverwaltung hatte sich zu einem Problem entwickelt. Zertifikate waren über verschiedene Domänen, Server, Geräte und Cloud-Dienste verstreut, ohne dass es eine effiziente Möglichkeit gab, sie zu finden, zu verfolgen oder zu verwalten. Dies führte zu Ausfällen, komplizierten Audits und Sicherheitslücken.

Ineffiziente Zertifikatsfindung

SSL/TLS-Zertifikate waren über verschiedene Domains, Server, Geräte und Cloud-Dienste verstreut, ohne dass es eine systematische Möglichkeit gab, sie zu finden. Die manuelle Nachverfolgung führte dazu, dass Ablaufdaten übersehen wurden, was die Sicherheitslage der Institution und die Einhaltung gesetzlicher Bestimmungen beeinträchtigte.
01 Bewertung

Zertifikatsausfälle stören Dienste

Abgelaufene, ungültige oder widerrufene Zertifikate unterbrachen sichere Verbindungen. Die daraus resultierenden Störungen setzten Systeme Cyberangriffen und Datenlecks aus, was das Vertrauen der Nutzer, den Ruf und die finanzielle Stabilität beeinträchtigte.
02 Ausfälle

Audits ohne Echtzeit-Transparenz

Ohne Echtzeitberichterstattung über lokale und Multi-Cloud-Umgebungen hinweg waren Audits langsam und komplex. Mehrere PKIs verschärften das Problem, und es gab keine zentrale Übersicht über den Zertifikatsstatus.
03 PRÜFUNG
Für ein Bankinstitut, das Zertifikate in Multi-Cloud- und Kubernetes-Umgebungen verwaltet, war die Diskrepanz zwischen dem Ist- und dem Sollzustand des Zertifikatsmanagements erheblich. Zentralisierte Ermittlung und automatisierte Lebenszykluskontrolle waren die klaren Prioritäten.

Verschlüsselungsberatung

Projektzusammenfassung · Verschlüsselungsberatung · CertSecure Manager

Unser Angebot

Lösungen

Die Bank setzte CertSecure Manager ein, um die Zertifikatsverwaltung in Multi-Cloud-Umgebungen und Kubernetes-Clustern zu zentralisieren, Lebenszyklusvorgänge zu automatisieren, Richtlinien durchzusetzen und eine rollenbasierte Zugriffskontrolle mit vollständiger Berichtstransparenz zu gewährleisten.

Fähigkeit 01

Zentralisierte Erkennung und Multi-Cloud-Management

CertSecure Manager vereinheitlichte die Zertifikatsverwaltung in Multi-Cloud- und Kubernetes-Umgebungen. Verstreute, unentdeckte Zertifikate wurden sichtbar, und automatisierte Vorgänge ersetzten die manuelle Nachverfolgung und den Widerruf.

Fähigkeit 02

Durchsetzung von Richtlinien und Überwachung privater Schlüssel

Administratoren definierten Richtlinien gemäß den Geschäftsanforderungen, wodurch die Nachverfolgung der Nutzung von privaten Schlüsseln und Zertifikaten ermöglicht wurde. Ablauf und Verlängerung wurden automatisch überwacht und durchgesetzt, wodurch manuelle Kontrolllücken geschlossen wurden.

Fähigkeit 03

IoT- und Kubernetes-Zertifikatsanforderungsmanagement

CertSecure Manager vereinfachte die Zertifikatsanforderung für IoT-Geräte und Kubernetes-Cluster, indem die manuelle Verteilung durch eine gesteuerte, automatisierte Beschaffung ersetzt wurde.

Fähigkeit 04

Zugriffskontrolle, Überwachung und Kubernetes-Transparenz

Das Team implementierte eine rollenbasierte Zugriffskontrolle für den gesamten Zertifikatslebenszyklus. Die Überprüfung umfasste die Validierung der Schlüssellänge und des Signaturalgorithmus. Die Transparenz in Kubernetes eliminierte die Risiken, die durch den Betrieb mehrerer unüberwachter PKIs entstehen.
Das Ergebnis: zentralisiertes Zertifikatsmanagement über Multi-Cloud- und Kubernetes-Umgebungen hinweg, mit automatisierten Lebenszyklusvorgängen, Richtliniendurchsetzung, rollenbasierter Zugriffskontrolle und Echtzeit-Transparenz über jedes Zertifikat und jede PKI in der Umgebung.

Verschlüsselungsberatung

Projektzusammenfassung · Verschlüsselungsberatung · CertSecure Manager

Das Gesamte

Geschäftsergebnis

CertSecure Manager hat die Zertifikatsverwaltung von einem manuellen, fragmentierten Prozess in ein zentralisiertes, automatisiertes und revisionssicheres System umgewandelt. Erkennungslücken wurden geschlossen, Ausfälle reduziert und die Sicherheitslage des Unternehmens verbessert.

01

Die Zertifikatserkennung wurde verbessert und Ausfälle reduziert.

Die automatisierte Erkennung und Nachverfolgung deckte zuvor unbemerkte Ablaufdaten in Multi-Cloud- und Kubernetes-Umgebungen auf. Der automatische Widerruf reduzierte Ausfallzeiten und stellte das Vertrauen in sichere Verbindungen wieder her.
02

Prüfungen vereinfacht und die Einhaltung der Vorschriften gestärkt

Echtzeitberichte ermöglichten den Teams volle Transparenz über Zertifikate und Sicherheitsstatus. Rollenbasierte Zugriffskontrolle gewährleistete Verantwortlichkeit; die Überprüfung von Schlüssellänge und Algorithmen stärkte die Compliance.
03

Krypto-Agilität verbessert und Zukunftsfähigkeit geschaffen

Anpassbare Arbeitsabläufe und die Durchsetzung von Richtlinien verbesserten die Krypto-Agilität und halfen der Bank, sich an veränderte Standards und zukünftige Cybersicherheitsanforderungen anzupassen.

Entdecken Sie unsere

Neueste Infos

Education Center

Hauptfunktionen von Microsoft Intune

Microsoft Intune vereint Geräte- und App-Verwaltung mit bedingtem Zugriff, Defender-Integration und Windows Autopilot. Erfahren Sie mehr über die Funktionsweise der einzelnen Funktionen.

Weiterlesen
Fallstudien

White Paper (ENG)

Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum

Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.

Weiterlesen
Fallstudien

Video

Das Quantenmandat erklärt: Was die Exekutivverordnung von 2026 für die Post-Quanten-Kryptographie bedeutet

Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.

Jetzt ansehen
Fallstudien