IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Symantec desarrolla un servicio para detectar certificados digitales no autorizados



Symantec ha introducido en fase beta Certificate Intelligence Center, servicio basado en cloud que trabaja con un componente software desplegado en las instalaciones del cliente (on-premises) para rastrear los certificados servidor SSL utilizado por la empresa.

“Cada certificado SSL con un tiempo de caducidad, de modo que sólo tiene vigencia durante uno, dos o tres años”, según ha explicado Amar Doshi, director senior de Symantec. Y Certificate Intelligence Center permite a los gestores de TI realizar el seguimiento tanto de los certificados digitales utilizados en la Web pública como los usados internamente para actuar antes de que éstos expiren.

El servicio trabaja codo a codo con el componente on-premises, disponible sobre appliances virtuales basados en Red Hat Linux o VMware, en busca de certificados fraudulentos o no autorizados. Tales certificados pueden circular por las redes empresariales porque alguien contratado por la compañía los hubiera conseguido antes de una autoridad de certificación diferente al proveedor autorizado por la empresa, o incluso por una actuación malintencionada. En cualquier caso, el resultado es que no estarán registrados por los responsables TI como certificados en uso dentro de la empresa, algo que el nuevo servicio de Symantec viene a resolver.

Symantec Certificate Intelligence Center, todavía en fase beta, es el primer lanzamiento importante basado en los recursos adquiridos por Symantec mediante la compra de VeriSign el año pasado.

Autor: Marta Cabanillas
Fecha: 16/09/2011
Votos: 0  
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es