金融セルフサービス、決済、リテールバンキングインフラストラクチャを提供する世界的な事業者は、世界各地のPCI-DSS認証データセンターを通じて、安全で接続性の高い取引体験を提供しています。これらのプラットフォームでデジタルトラストが拡大するにつれ、手作業による証明書処理が運用リスクとして増大していました。ATMやPOSシステムを含む数千台の分散デバイスには安全な通信と認証が必要でしたが、証明書を手動で管理することで貴重なエンジニアリング時間が消費され、コンプライアンス上のリスクも生じていました。組織には、セキュリティ、可用性、規制遵守を確保しながら世界規模で拡張できる、統合された自動証明書ライフサイクル管理が必要でした。
OmniTrustソリューション
OmniTrustは、実績あるPublic Key Infrastructure(PKI)およびCredential Management System(CMS)機能に基づくIdentity Lifecycle Management(ILM)ソリューションを提供しました。
このソリューションは、証明書の検出、登録、更新、失効を一元化し、すべての接続デバイスが検証済みIDと安全で準拠した通信を維持できるようにしました。主な機能:
- デバイスおよびアプリケーション証明書の検出・登録を自動化
- 分散環境全体でポリシー駆動の発行、更新、失効を実施
- PCI-DSS認証データセンターと統合し、継続的な監査対応を実現
- 運用の可視性とコンプライアンスレポートを提供する一元化ダッシュボード
- 将来的により広範なTrust Lifecycle Management(TLM)へシームレスに統合できる基盤ILMアーキテクチャ
成果
- 自動化により証明書管理の手作業を90%削減
- 期限切れ証明書による停止をなくし、可用性を向上
- 監査可能でポリシーベースのID管理によりコンプライアンスへの確信を向上
- ATMおよびPOSネットワーク全体で証明書を即時更新できる運用俊敏性
- 一元的な監視とレポートにより継続的な可視性を確保