|
|
VeriSign® MPKI
Sayısal Kimlik İhtiyacı
Elektronik sertifikalar, nüfüs cüzdanı, sürücü belgesi veya diğer kimlik belgeleri gibi kişinin kimliğini ispatlaması için elektronik ortamda kullanılan elektronik dosyalardır.X.509 standardına uygun olarak üretilen bu sertifikalar, sanal kripto-cihazlara , akıllı kartlara (TWIC, PIV, CAC) ya da usb cihazlara yüklenebilir. Bu cihazlar artık kullanıcılarının sayısal kimliği olarak adlandırılır. Bu sayısal kimliklerle, kurumların iş yönetim süreçleri ve uygulamaları "güçlü kimlik denetimi" , "inkar edilemezlik", "sayısal imzalama" ve "şifreleme" özellikleri kazanırlar.
|
 |
VeriSign Yönetilen Kurumsal Açık Anahtar Altyapısı, kurumların hızlı ve ekonomik bir şekilde kendi Açık Anahtar Altyapılarını oluşturmalarına ve sertifika tabanlı sayısal kimliklerinin yaşam döngüsünü denetleyebilecekleri, bir sertifika otoritesi kurmalarına olanak sağlar.
Kurumlara endüstri standardı Açık Anahtar Altyapısı sağlayan VeriSign, bir sertifika otoritesinin ihtiyaç duyduğu sertifika başvuru ve oluşturma arayüzü, dizin servisleri, özel anahtar ve sertifika yönetimi, saatbaşı güncellenen sertifika iptal listeleri, çevrim içi sertifika durum kotrol protokolü servisi, zaman damgası hizmetleri, sertifika yönetim politikaları gibi elektronik sertifika yaşam döngüsü için gerekli bütün uygulama, prosedür ve yönetim bileşenlerini hiç bir altyapı ve kaynak gereksinimi olmaksızın servis olarak sağlar.
Sürekli olarak Microsoft, Cisco gibi lider üreticilerle işbirliği içinde geliştirilen VeriSign Açık Anahtar Altyapısı, Windows 2003 ve Windows 2008 Microsoft Sertifika Sunucuları ile tam entegre çalışır. Bütün kurumsal topolojilere kısa sürede adapte olabilen VeriSign Açık Anahtar Altyapısı, kurumların toplam sahip olma maliyetini düşürür.
Güvenli ve Kullanıcı Dostu Uzaktan Erişim
Checkpoint, Nortel, Cisco ve diğer VPN çözümleri ile tam entegre olarak çalışır ve kablosuz ağlar için kimlik denetimini ve yönetimini kolaylaştırır. VeriSign Açık Anahtar Altyapısı "Roaming" özelliği sayesinde, kurum kullanıcıları, sayısal kimlikleri yanlarında bulunmasa bile, internet erişimi olan bir bilgisayar aracılığı ile dünyanın herhangi bir noktasından kurumun iletişim ağına güvenli bir şekilde erişim sağlayabilir ve kurum uygulamalarını kullanabilir.
|
 |
Kağıtsız Ofis ve İşletme
VeriSign Açık Anahtar Altyapısı kurumların ıslak imza gerektiren kağıt dilekçe ve formlara dayalı iş akışlarını tamamen sayısallaştırarak zaman ve kaynak tasarrufu sağlar. Adobe® PDF, Adobe® Secure Forms, Adobe® CDS ve Microsoft® Word gibi dokümanların, sayısal kimlikler ile; tek yönlü, karşılıklı yada birden çok kişi tarafından elektronik olarak imzalanmasına olanak sağlar. Microsoft® Outlook®, Microsoft® OWA, IBM® Lotus® Notes, Mozilla Thunderbird, Apple® Safari gibi birçok elektronik posta istemcisi ile entegre olarak kurumun eposta iletişimine imzalama ve şifreleme yeteneği kazandırır.
Uluslararası Güvenilen Elektronik İmza
Açık Anahtar Altyapısında varlıklar arasındaki güven ilişkisi önemli bir rol oynamaktadır. Bir kurumun elektronik imzasının başka ülkelerdeki başka kurumlar tarafından otomatik ve gerçek zamanlı olarak olarak teyid edilebilmesi gerekmektedir. Dünyanın en büyük güven otoritesi olan VeriSign sağladığı çevrimiçi noterlik altyapısı ile birbirini tanımayan kurumlar arasında güven ilişkisi oluşturulmasına olanak sağlar.
Bu sayede kurum çalışanları tarafından imzalanan doküman yada eposta mesajları dünyanın neresine iletilirse iletilsin, taşıdıkları sayısal imzalar, alıcı tarafından her zaman teyid edilebilir durumda olacaktır.
|
 |
Kurumsal Elektronik Sertifika
Ulusal ve Kurumsal Açık Anahtar Altyapılarının birbirinden tamamen farklı gereksinimler olduğunun bilincinde olan VeriSign. Kurumlara özel tasarlanmış Gelişmiş x509 Sertifikalara dayalı Açık Anahtar Altyapısı ile sorunsuz bir kimlik yönetimi sağlamaktadır. VeriSign Kurumsal Açık Anahtar Altyapısında, kurumun kendisi sertifika otoritesi olarak atandığı için elektronik sertifika dağıtma ve yönetme hakları sadece kuruma aittir.
Kurum kendi çalışanlarına elektronik sertifik tabanlı sayısal kimlik oluştururken, kimliğe "Departmanı", "Görevi" , "Adı" "Soyadı" "Eposta Adresi" gibi bilgiler ekleyebilir. Bu sayede kurum çalışanı tarafından imzalanan bir belge yada eposta "Kurum Adı" , "İmzalayan Kişi", "Departmanı" ve "Görevi" gibi izlerin tümünü taşır. Kişi için görev ve departman değişiklikliği söz konusu olduğunda kurum kimlik üzerinde gerekli değişiklikleri kendisi yapabilir. Çalışanların kurumla ilişkisinin kesilmesi durumunda ise kurum bu kimliği anında iptal edebilir ve yerine göreve başlayan kişiye yeni kimlik verebilir.
Kurumlar kendi çalışanları dışında, iş modelleri gereği, üyeleri, iş ortakları, bayileri gibi 3. kişi ve kurumların çalışanlarınada, hiç bir formalite ve prosedür gerekmeksizin aynı altyapıyı kullanarak elektronik sertifika tabanlı sayısal kimlik oluşturabilirler.
Binlerce kuruma Açık Anahtar Altyapısı sağlayan VeriSign, 7 Milyonu aşkın sayısal kimlik ve 100 Milyonu aşkın cihaz sertifikası ile kurumların SOX, GLBA, HIPAA, HSPD-12, ISO-21188, ISO-27002, FFIEC, EU Data, Protection ve EU Digital Signature gibi yönetmelik ve standarlarla tam uyumlu hale gelmelerini sağlar.
|
 |
Sektörel Kullanım Alanları
VeriSign Açık Anahtar Altyapısı (PKI) ile bugün bir çok kurum ve kuruluş, kimlik denetimi, imzalama ve şifreleme ihtiyaçlarını tek bir merkezden yönetebilmektedir. Aşağıda VeriSign Açık Anahtar Altyapısı (PKI) kullanan bazı projelere ve başarı hikayeleri anlatılmaktadır.
Havacılık Sektörü: Günümüzde Boeing gibi bir çok uçak üreticisi firma , uçaklarının bakım ve güncelleme hizmetleri için, uçaklar ile tümleşik x509 sertifika tabanlı kimlik denetimi desteği sunmaktadır. X509 sertifika tabanlı kimlik denetimi teknolojisi ile teknisyenlerin uçağın yanına gitme zorunluluğunu ortadan kaldırarak büyük zaman tasarrufu sağlamaktadır. VeriSign açık anahtar altyapısını (PKI) kullanan Lutfhansa , Japan Airlines gibi kuruluşlar bugün bakım ve güncelleme işlemlerinde sertifika tabanlı kimlik denetimi kullanarak bakım ve operasyon maliyetlerini büyük oranda düşürebilmektedir.
Finans : ATM üreticileri için önemli bir maliyet ATM makinaları üzerindeki kriptografik anahtarların güncellenmesi işlemidir . Bugün Triton gibi bir çok ATM üreticisi ve Banka VeriSign açık anahtar altyapısı ile ATM makinalarının anahtar değişimlerini ve diğer servis işlemlerini makinaların yanına gitmeden (Remote Key Loading ) tekbir merkezden güvenli bir şekilde yapabilmektedir. VISA ve Master Card , PCI DSS ve ATM standartları ile %100 uyumlu olan bu altyapı EPP XFS 3.0 ve üzeri PinPad kullanan bütün ATM lerle uyumludur.
Telekom : Dünyanın öncü komünikasyon cihazları üreticisi AVAYA , VeriSign Açık Anahtar Altyapısı ile dünya üzerinde aktif 7000 teknisyeni ile , dünya üzerindeki herhangi bir cihazına anında erişim sağlayarak müşterilerine hızlı ve güvenli bir destek sağlıyor. Bunun yanısıra VeriSign Açık Anahtar Altyapısı ile hangi teknisyenin hangi tarihte hangi cihaza eriştiğini de denetim altına alan AVAYA, müşterilerine ölçeklenebilir bir kalite ve hizmet anlayışı sunmaktadır.
Cihaz Sertifikaları: Cihaz sertifikaları ile üreticiler üretim anında cihazlarına birer dijital kimlik atayarak kusursuz kimlik denetimi sağlayabilmektedir. Akıllı Su saati, Akıllı Elektrik Saati, Modem, Uydu alıcısı gibi TCP/IP, WiMax, DOCSIS, Femtocell ve benzeri iletişim protokolleri kullanan her tür cihaza x509 standardında dijital kimlik verilerek kimlik denetimi, güvenlik, , bakım, destek, faturalandırma işlemleri merkezi olarak yönetilebilmektedir. WiMax ve DOCSIS tarafından tanınan tek yetkili sertifka otoritesi olan VeriSign; Airvana, AVAYA, WildBlue, Alcatel, Toshiba, Sony gibi bir çok kuruma cihaz sertifikaları sağlamaktadır. Cihaz sertifikaları 20 yıl sürelidir. İmalat aşamasında üreticiye tedarik edilir.
Kurumsal: Bu gün ABD ve Avrupada bir çok büyük kurumi VeriSign Açık Anahtar Altyapısı ile kullandıkları uygulamaların tümü için X509 sertifika tabanlı kimlik denetimi kullanarak, uyumluluk ilkelerini yerine getirmekte ve güvenlik maliyetlerini düşürmektedir. Elektronik imzanın yanı sıra veri şifreleme yeteneği ile kurumsal verilerin en yüksek seviyede korunmasıda sağlanmaktadır. VeriSign Açık anahtar altyapısı ile VPN, Microsoft Active Directory ve OWA, İş istasyonu logon kimlik denetimi, E-posta İmzalama ve Şifreleme, Dosya ve dizin şifreleme gibi bir çok işlem tek bir Token ile gerçekleştirilebilmektedir.
Kamu: Kendi sertifika otoritesini kurmak zorunluluğunda olan tüm kamu kuruluşları için VeriSign özel çözümler sunmaktadır. ABD, İngiltere, İspanya, İsviçre, Avusturalya, Kuveyt, B.A.E, Japonya gibi ülkelerdeki bir çok kamu kuruluşuna, E-Kimlik, E-Pasaport, E-Gümrük, E-Vergi, E-Transkript gibi altyapıları kuran VeriSign, Kamu kuruluşlarına kendi sertifika otoritelerini kurabilmeleri için, özel gereksinimlerde ve ilgili ülkenin kanun ve düzenlemeleri çerçevesinde, mimari proje, donanım, yazılım ve altyapı gibi tüm ihtiyaçlarını temin ederek anahtar teslimi proje tedarik etmektedir. |
| |
|