GlobalSign Blog

Su CA interna le está costando millones: aquí está la solución

Su CA interna le está costando millones: aquí está la solución

Desde principios de 2020, el mundo empresarial se ha visto inmerso en una nueva realidad: el trabajo remoto. Las empresas han sido lo suficientemente ágiles como para continuar sus operaciones de forma remota o ahora se enfrentan a una crisis que amenaza su propia existencia. 

Al igual que muchas otras funciones comerciales, el trabajo remoto requiere una infraestructura de clave pública (PKI) robusta y bien implementada. Pero en la lucha por facilitar a los empleados que trabajan desde casa, muchas empresas han adoptado un enfoque interno de la PKI que terminará incurriendo en costos ocultos por valor de millones de dólares, al tiempo que también los puede configurar para multas de cumplimiento y pérdidas en el futuro también. 

La solución correcta logra tres cosas:

  • Se integra a la perfección con lo que ya tiene – la solución adecuada lo hace más eficiente al agilizar los procesos clave con la automatización y reduce la tediosa carga de trabajo para TI.
  • Escala a donde va – a medida que su organización continúa creciendo, su PKI deberá crecer junto con ella.
  • Le ahorra dinero tanto a mediano como a largo plazo – más allá de los ahorros en tiempo y recursos de personal, la solución adecuada también ahorra costos difíciles.

¿Es su CA interna un pozo de dinero?

La PKI interna requiere mucho más que la capacidad de emitir certificados. Si bien puede ser tentador asumir que la capacidad que le ofrece Microsoft CA y Active Directory es suficiente para facilitar cosas como la autenticación del cliente, existen costos ocultos que lo sorprenderán rápidamente y lo obligarán a una reunión incómoda con su CFO. 

En realidad, hay toneladas de partes móviles y puntos de contacto en cualquier PKI funcional y compatible. Autoridades de registro, servidores de marca de tiempo, registro de certificados, OCSP: todas estas cosas requieren recursos y ancho de banda.

La administración adecuada también es un desafío. Una vez más, no solo tiene que preocuparse por los certificados: necesita mecanismos de inscripción, autoridades de registro, capacidades de autenticación, plantillas de certificados y políticas sobre EKU. Necesita saber cuándo se emitió cada certificado y quién lo hizo, debe poder revocarlos fácilmente, necesita un mecanismo para recuperar y archivar claves, y debe registrar todo. Eso ocupa una tonelada de servidores, ancho de banda de red, personal, experiencia y en realidad consume una cantidad considerable de energía. 

Y cuanto mayor sean sus necesidades, más de todas esas cosas requiere su organización. El costo humano se puede reducir aún más granularmente. Si va por la ruta interna, debe configurar su PKI manualmente, debe mantener y actualizar muchos puntos de contacto diferentes, y debe supervisar todo para evitar el vencimiento y otros problemas. Incluso si encuentra una manera de automatizar estos procesos, usted es responsable de la gestión continua. Muchas industrias y localidades requieren informes específicos y registros históricos, por lo que también debe descubrir cómo hacerlo.

Todo se suma. 

 

Costos Iniciales

Costos Residuales

PKI interna con Microsoft CA

$279,299

$307,059

5 años en Total

$1,814,594

 

¿Quiere ahorrar hasta $ 1.5 MILLONES?

Hay una mejor manera de manejar la PKI interna y garantizar que su organización sea ágil y capaz de trabajar de forma remota. Descargue nuestro libro electrónico sobre los costos ocultos de Microsoft CA para obtener información sobre la puerta de enlace de inscripción automática de GlobalSign, una solución preparada para el trabajo remoto y cualquier otro caso de uso de PKI. AEG mejora la seguridad, reduce el tiempo y los recursos necesarios para la administración y, lo más importante, puede ahorrarle millones de dólares en los próximos 5-10 años. 

Regístrese ahora para descargar el eBook y aprenda cómo puede mejorar su PKI y la postura de seguridad general mientras ahorra cantidades significativas de dinero al mismo tiempo.  

Share this Post

Últimos blogs