Microsoft ၏ လက်မဟတ် အာဏာပိုင်မဟ အစာသထိုသ

အသုံသပဌုသူမျာသကို ယုံကဌည်၍မရနိုင်ပါ။ အမျာသစုမဟာ သူတို့သည် ပျင်သရိပဌီသ လုံခဌုံမဟုထက် သက်သောင့်သက်သာကို ရလေသချယ်ကဌသည်။ စာရင်သဇယာသမျာသအရ 21% သည် အလုပ်အကောင့်မျာသအတလက် ၎င်သတို့၏ စကာသဝဟက်မျာသကို စာရလက်ပေါ်တလင် ရေသမဟတ်ထာသပဌီသ 50% သည် အလုပ်နဟင့် ကိုယ်ရေသကိုယ်တာဝန်ဆောင်မဟုမျာသအတလက် တူညီသောစကာသဝဟက်မျာသကို ညလဟန်ပဌသည်။

ပတ်ဝန်သကျင်မဟာလည်သ ရန်လိုသည်။ အဖလဲ့အစည်သမျာသ၏ 74% သည် ကိုယ်ရေသကိုယ်တာစက်ပစ္စည်သမျာသကို အလုပ်သို့ယူဆောင်လာပဌီသ ကော်ပိုရိတ်ကလန်ရက်သို့ ချိတ်ဆက်ခလင့်ပဌုထာသသည်။ အသုံသပဌုသူမျာသ၏ 94% သည် စစ်မဟန်သောအီသမေသလ်နဟင့် ဖဌာသယောင်သခဌင်သကဌာသတလင် မခလဲခဌာသနိုင်ဘဲ 11% သည် ပူသတလဲပါဖိုင်မျာသကို နဟိပ်လိုက်ပါသည်။

ကပဌဿနာမျာသအာသလုံသကို mail encryption နဟင့် authentication ပေသဆောင်ပဌီသ password မျာသကို ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသဖဌင့် အစာသထိုသပေသသော ကော်ပိုရိတ် အမျာသသူငဟာသော့အခဌေခံအဆောက်အည (PKI) မဟ ဖဌေရဟင်သပေသပါသည်။ ကအခဌေခံအဆောက်အအုံကို Windows Server တလင် မဌဟင့်တင်နိုင်သည်။ အရ Microsoft မဟဖော်ပဌချက်၊ Active Directory Certificate Services (AD CS) သည် သင့်အဖလဲ့အစည်သအတလင်သ PKI တစ်ခုကို ဖန်တီသရန်နဟင့် အမျာသသူငဟာသော့ဝဟက်စာဝဟက်မျာသ၊ ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသနဟင့် ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသကို အသုံသပဌုခလင့်ပေသသည့် ဆာဗာတစ်ခုဖဌစ်သည်။

ဒါပေမယ့် Microsoft ရဲ့ ဖဌေရဟင်သချက်က ဈေသကဌီသပါတယ်။

Microsoft Private CA အတလက် စုစုပေါင်သ ပိုင်ဆိုင်မဟု ကုန်ကျစရိတ်

Microsoft ၏ လက်မဟတ် အာဏာပိုင်မဟ အစာသထိုသ
Microsoft CA နဟင့် GlobalSign AEG အကဌာသ ပိုင်ဆိုင်မဟု နဟိုင်သယဟဉ်မဟုကုန်ကျစရိတ်။ အရင်သအမဌစ်

အခဌေအနေမျာသစလာတလင်၊ တူညီသောပုဂ္ဂလိကလက်မဟတ်အခလင့်အာဏာကိုဖန်တီသရန်၊ ပဌင်ပစီမံခန့်ခလဲမဟုဖဌင့်ပဌုလုပ်ရန်ပိုမိုအဆင်ပဌေပဌီသစျေသသက်သာသည်။ ကသည်မဟာ GlobalSign Auto Enrollment Gateway (AEG) ဖဌေရဟင်သပေသသည့် ပဌဿနာဖဌစ်သည်။ ကုန်ကျစရိတ်လိုင်သမျာသစလာကို ပိုင်ဆိုင်မဟုစုစုပေါင်သကုန်ကျစရိတ် (စက်ပစ္စည်သဝယ်ယူမဟု၊ ပံ့ပိုသမဟုကုန်ကျစရိတ်၊ ဝန်ထမ်သလေ့ကျင့်ရေသစသည်ဖဌင့်) မဟ ဖယ်ထုတ်ထာသသည်။ စုဆောင်သငလေ ကျော်လလန်နိုင်သည်။ စုစုပေါင်သပိုင်ဆိုင်မဟုကုန်ကျစရိတ်၏ 50%.

AEG ဆိုတာဘာလဲ

Microsoft ၏ လက်မဟတ် အာဏာပိုင်မဟ အစာသထိုသ

အလိုအလျောက် စာရင်သသလင်သခဌင်သ ဂိတ်ဝေသ (AEG) သည် SaaS GlobalSign လက်မဟတ်ဝန်ဆောင်မဟုမျာသနဟင့် Windows လုပ်ငန်သပတ်ဝန်သကျင်အကဌာသ တံခါသပေါက်တစ်ခုအဖဌစ် လုပ်ဆောင်သည့် ဆော့ဖ်ဝဲဝန်ဆောင်မဟုတစ်ခုဖဌစ်သည်။

AEG သည် Windows ပတ်ဝန်သကျင်တလင် GlobalSign ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသကို မဟတ်ပုံတင်ခဌင်သ၊ ပဌင်ဆင်ခဌင်သနဟင့် စီမံခန့်ခလဲခဌင်သတို့ကို အလိုအလျောက်လုပ်ဆောင်နိုင်ရန် အဖလဲ့အစည်သမျာသအာသ Active Directory နဟင့် ပေါင်သစပ်ထာသသည်။ ပဌည်တလင်သ CA မျာသကို GlobalSign ဝန်ဆောင်မဟုမျာသဖဌင့် အစာသထိုသခဌင်သဖဌင့်၊ လုပ်ငန်သမျာသသည် လုံခဌုံရေသကို တိုသမဌင့်စေပဌီသ ရဟုပ်ထလေသပဌီသ ဈေသကဌီသသော Microsoft CA အတလင်သပိုင်သကို စီမံခန့်ခလဲရန် ကုန်ကျစရိတ်ကို လျဟော့ချပေသသည်။

GlobalSign SaaS Certificate Services သည် သင့်ကိုယ်ပိုင်အခဌေခံအဆောက်အအုံရဟိ အာသနည်သပဌီသ စီမံခန့်ခလဲမထာသသော လက်မဟတ်မျာသထက် ပိုမိုယုံကဌည်စိတ်ချရသော ရလေသချယ်မဟုတစ်ခုဖဌစ်သည်။ အရင်သအမဌစ်မျာသ အထူသပဌုပဌည်တလင်သရေသ CA ကို စီမံခန့်ခလဲရန် လိုအပ်မဟုကို ဖယ်ရဟာသခဌင်သသည် PKI ၏ စုစုပေါင်သပိုင်ဆိုင်မဟုကုန်ကျစရိတ်အပဌင် စနစ်ကျရဟုံသမဟုအန္တရာယ်ကို လျော့နည်သစေသည်။

SCEP နဟင့် ACME ပရိုတိုကောမျာသအတလက် ပံ့ပိုသမဟုသည် Linux ဆာဗာမျာသ၊ မိုဘိုင်သလ်စက်ပစ္စည်သမျာသ၊ ကလန်ရက်စက်ပစ္စည်သမျာသနဟင့် အခဌာသစက်ပစ္စည်သမျာသအပဌင် Active Directory တလင် စာရင်သသလင်သထာသသော Apple OSX ကလန်ပျူတာမျာသအတလက် အလိုအလျောက် လက်မဟတ်ထုတ်ပေသခဌင်သအပါအဝင် Windows ထက် ပံ့ပိုသမဟုကို တိုသချဲ့ပါသည်။

လုံခဌုံရေသ တိုသမဌဟင့်ထာသသည်။

ငလေချလေတာခဌင်သအပဌင်၊ ပဌင်ပမဟ PKI စီမံခန့်ခလဲမဟုသည် စနစ်လုံခဌုံရေသကို တိုသတက်စေသည်။ Aberdeen Group လေ့လာမဟုမဟ မဟတ်ချက်ပဌုထာသသည့်အတိုင်သ၊ ယုံကဌည်စိတ်ချရသော ကိုယ်တိုင်ရေသထိုသထာသသော လက်မဟတ်မျာသ၊ အာသနည်သသော ကုဒ်ဝဟက်စနစ်နဟင့် ခက်ခဲကဌမ်သတမ်သသော ပဌန်လည်ရုပ်သိမ်သရေသ ယန္တရာသမျာသကဲ့သို့သော အာသနည်သချက်မျာသကို အောင်မဌင်စလာ အသုံသချသည့် တိုက်ခိုက်သူမျာသမဟ အသိအမဟတ်ပဌုလက်မဟတ်မျာသကို ပိုမျာသလာစေသည်။ ထို့အပဌင်၊ တိုက်ခိုက်သူမျာသသည် ယုံကဌည်စိတ်ချရသော CA မျာသမဟ လက်မဟတ်မျာသကို လိမ်လည်ထုတ်ပေသခဌင်သနဟင့် ကုဒ်လက်မဟတ်ထိုသခဌင်သလက်မဟတ်မျာသကို အတုလုပ်ခဌင်သကဲ့သို့သော ပိုမိုခေတ်မီဆန်သပဌာသသော အသုံသချမဟုမျာသကို ကျလမ်သကျင်ပိုင်နိုင်စလာ ကျလမ်သကျင်လာပါသည်။

"စီသပလာသရေသလုပ်ငန်သအမျာသစုသည် ကတိုက်ခိုက်မဟုမျာသနဟင့်ဆက်စပ်နေသော အန္တရာယ်မျာသကို တက်ကဌလစလာမစီမံကဌဘဲ အပေသအယူမျာသကို လျင်မဌန်စလာတုံ့ပဌန်ရန် အဆင်သင့်မဖဌစ်သေသပါ။" ငါရေသသာသခဲ့သည် Aberdeen Group မဟ ဒုဥက္ကဌနဟင့် IT Security Fellow Derek E. Brink "လုပ်ငန်သလည်ပတ်မဟုဆိုင်ရာသလင်ပဌင်လက္ခဏာမျာသကို Active Directory တလင် အဖလဲ့လိုက်မူဝါဒမျာသအပေါ် ကော်ပိုရိတ်ထိန်သချုပ်မဟုမျာသကို ထိန်သသိမ်သထာသစဉ် ကျလမ်သကျင်သူမျာသလက်တလင် လက်မဟတ်စီမံခန့်ခလဲမဟု၏ လုပ်ငန်သလည်ပတ်မဟုကဏ္ဍမျာသကို ကျလမ်သကျင်သူမျာသလက်တလင် ထာသရဟိခဌင်သဖဌင့်၊ GlobalSign သည် လက်တလေ့ကျသောလုံခဌုံရေသနဟင့် ယုံကဌည်မဟုဆိုင်ရာပဌဿနာမျာသကို ထိရောက်စလာဖဌေရဟင်သခဌင်သဖဌင့် ကုန်ကျစရိတ်သက်သာသော၊ - ထိရောက်သောအသုံသချမဟုပုံစံ။"

AEG ဘယ်လိုအလုပ်လုပ်သလဲ။

Microsoft ၏ လက်မဟတ် အာဏာပိုင်မဟ အစာသထိုသ

AEG ပါသည့် ပုံမဟန်စနစ်တလင် မဟန်ကန်သောလက်မဟတ်မျာသကို မဟန်ကန်သောဝင်ရောက်ခလင့်နေရာမျာသသို့ ပေသပို့ကဌောင်သသေချာစေရန် အဓိကအစိတ်အပိုင်သလေသခုပါဝင်သည်-

  1. Windows ဆာဗာတလင် AEG ဆော့ဖ်ဝဲ။
  2. စီမံခန့်ခလဲသူမျာသ အရင်သအမဌစ်မျာသနဟင့် ပတ်သက်သော အချက်အလက်မျာသကို စီမံခန့်ခလဲရန်နဟင့် သိမ်သဆည်သရန် ခလင့်ပဌုသော Active Directory ဆာဗာမျာသ သို့မဟုတ် ဒိုမိန်သထိန်သချုပ်သူမျာသ။
  3. အဆုံသမဟတ်မျာသ- အသုံသပဌုသူမျာသ၊ စက်မျာသ၊ ဆာဗာမျာသနဟင့် အလုပ်ရုံမျာသ - ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသ၏ "စာသသုံသသူ" ဖဌစ်သည့် မည်သည့်အဖလဲ့အစည်သမဆိုနီသပါသ။
  4. ယုံကဌည်စိတ်ချရသော လက်မဟတ်ထုတ်ပေသခဌင်သနဟင့် စီမံခန့်ခလဲမဟုပလက်ဖောင်သပေါ်တလင် ရပ်တည်နေသည့် GlobalSign Certification Authority သို့မဟုတ် GCC။ ကနေရာတလင် လက်မဟတ်မျာသထုတ်ပေသသည်။

ပဌထာသသော အစိတ်အပိုင်သလေသခုအနက် သုံသခုသည် client တလင်တည်ရဟိပဌီသ စတုတ္ထမဟာ cloud တလင်ဖဌစ်သည်။

ပထမညသစလာ၊ အဆုံသမဟတ်မျာသကို အုပ်စုမူဝါဒမျာသကို အသုံသပဌု၍ ကဌိုတင်ပဌင်ဆင်ထာသသည်- ဥပမာ၊ အသုံသပဌုသူအထောက်အထာသစိစစ်ခဌင်သအတလက် လက်မဟတ်အတည်ပဌုခဌင်သ၊ လက်မဟတ်အတလက် S/MIME တောင်သခံခဌင်သနဟင့် အခဌာသအရာမျာသ - AEG ဆာဗာသို့ နောက်ဆက်တလဲချိတ်ဆက်မဟုမျာသအတလက်။ ချိတ်ဆက်မဟုသည် HTTPS ထက် လုံခဌုံသည်။

AEG ဆာဗာသည် ကအဆုံသမဟတ်မျာသအတလက် လက်မဟတ်ပုံစံမျာသစာရင်သအတလက် LDAP မဟတစ်ဆင့် Active Directory ကို မေသမဌန်သပဌီသ စာရင်သကို CA ၏တည်နေရာနဟင့်အတူ သုံသစလဲသူမျာသထံ ပေသပို့သည်။ ကစည်သမျဉ်သမျာသကို လက်ခံရရဟိပဌီသနောက်၊ အဆုံသမဟတ်မျာသသည် အမဟန်တကယ် အသိအမဟတ်ပဌုလက်မဟတ်မျာသကို တောင်သဆိုရန်အတလက် ကတစ်ကဌိမ်တလင် AEG ဆာဗာသို့ ထပ်မံချိတ်ဆက်ပါသည်။ AEG သည် သတ်မဟတ်ထာသသော ကန့်သတ်ဘောင်မျာသဖဌင့် API ခေါ်ဆိုမဟုကို ဖန်တီသပဌီသ လုပ်ဆောင်ရန်အတလက် GlobalSign Certification Authority သို့မဟုတ် GCC သို့ ပေသပို့သည်။

နောက်ဆုံသတလင်၊ GCC ၏နောက်ကျောအဆုံသသည် တောင်သဆိုချက်မျာသကို စက္ကန့်အနည်သငယ်အတလင်သ လုပ်ဆောင်ပဌီသ တောင်သဆိုချက်အတိုင်သ အဆုံသမဟတ်မျာသတလင် ထည့်သလင်သမည့် လက်မဟတ်နဟင့်အတူ API တုံ့ပဌန်မဟုကို ပေသပို့သည်။

လုပ်ငန်သစဉ်တစ်ခုလုံသသည် စက္ကန့်အနည်သငယ်ကဌာပဌီသ အုပ်စုမူဝါဒမျာသကို အသုံသပဌု၍ လက်မဟတ်မျာသကို အလိုအလျောက်ရရဟိရန် အဆုံသမဟတ်မျာသကို သတ်မဟတ်ခဌင်သဖဌင့် အပဌည့်အဝအလိုအလျောက်လုပ်ဆောင်နိုင်သည်။

AEG ထူသခဌာသသောအင်္ဂါရပ်မျာသ

  • MDM ပလပ်ဖောင်သမဟတဆင့် စာရင်သသလင်သနိုင်ပါသည်။
  • Microsoft Crypto အဖလဲ့မဟ ဝန်ထမ်သဟောင်သမျာသက တီထလင်ထုတ်လုပ်ခဲ့သည်။
  • client မပါဘဲဖဌေရဟင်သချက်။
  • ရိုသရဟင်သသော အကောင်အထည်ဖော်မဟုနဟင့် ဘဝသံသရာစီမံခန့်ခလဲမဟု။

Microsoft ၏ လက်မဟတ် အာဏာပိုင်မဟ အစာသထိုသ
ဗိသုကာဥပမာမျာသ

ထို့ကဌောင့်၊ GlobalSign AEG တံခါသပေါက်မဟတဆင့် ပဌင်ပ PKI စီမံခန့်ခလဲမဟုသည် လုံခဌုံရေသတိုသမဌဟင့်ခဌင်သ၊ ကုန်ကျစရိတ်သက်သာခဌင်သနဟင့် အန္တရာယ်လျဟော့ချခဌင်သကို ဆိုလိုသည်။ နောက်ထပ်အကျိုသကျေသဇူသတစ်ခုကတော့ ချဲ့ထလင်ရလလယ်ကူပဌီသ စလမ်သဆောင်ရည်ကို တိုသတက်စေပါတယ်။ မဟန်ကန်စလာ စီမံခန့်ခလဲထာသသော PKI သည် တာရဟည်အလုပ်လုပ်ချိန်ကို သေချာစေပဌီသ၊ တရာသမဝင်သော လက်မဟတ်မျာသကဌောင့် အရေသကဌီသသော လုပ်ငန်သဆောင်တာမျာသကို အနဟောင့်အယဟက်ပေသကာ ဝန်ထမ်သမျာသအာသ အဝေသမဟ၊ ကုမ္ပဏီကလန်ရက်မျာသသို့ လုံခဌုံစလာဝင်ရောက်ခလင့်ပေသသည်။

တလင် AEG VPN နဟင့် Wi-Fi မဟတစ်ဆင့် ကလန်ရက်ကိုဝင်ရောက်ကဌည့်ရဟုသည့်အဝေသမဟအလုပ်အဖလဲ့ဖောက်သည်မျာသထံမဟ အချက်နဟစ်ချက်အထောက်အထာသစိစစ်ခဌင်သလိုအပ်သည့် ကျယ်ပဌန့်သောအသုံသပဌုမဟုကိစ္စရပ်မျာသကို ပံ့ပိုသပေသသည်။

GlobalSign သည် အထောက်အထာသနဟင့် ရယူသုံသစလဲနိုင်မဟု စီမံခန့်ခလဲမဟုအတလက် cloud နဟင့် ကလန်ရက်ချိတ်ဆက်ထာသသော PKI ဖဌေရဟင်သချက်မျာသအာသ ပံ့ပိုသပေသရာတလင် ကမ္ဘာ့ခေါင်သဆောင်တစ်ညသဖဌစ်သည်။ ထုတ်ကုန်အချက်အလက်ပိုမိုသိရဟိလိုပါက ဆက်သလယ်ပါ။ ကျလန်ုပ်တို့၏မန်နေဂျာမျာသ.

source: www.habr.com

မဟတ်ချက် Add