Expansion de LDAP et Avancées S/MIME pour Répondre aux Défis Quotidiens des Certificats

Silhouette of Man in Red and Blue Lit Office with Computer Screens

Les changements visent à combler les lacunes dans l’authentification des e-mails et à simplifier les communications sécurisées pour les équipes d’entreprise

La découverte de certificats reste un défi persistant pour les e-mails sécurisés en entreprise. Les certificats S/MIME et PGP manquants ou mal gérés interrompent les communications chiffrées, introduisent des risques et ralentissent les opérations au sein des organisations.

« Nous savons, d’après nos échanges avec les clients, que l’authenticité des messages et l’intégrité des certificats ne sont pas des préoccupations théoriques, mais des enjeux quotidiens. »
— Directeur des produits, Echoworx

Sécurité S/MIME : Nouveaux outils et contrôles

Echoworx a introduit une série de mises à jour ciblant les points de douleur courants pour les équipes de sécurité et informatiques :

  • Vérification de Signature : Les administrateurs peuvent désormais choisir parmi quatre critères de vérification des messages entrants : Message non altéré, Message signé par l’expéditeur, Certificat de signataire valide et Certificat de signataire de confiance.

    « Avec nos dernières améliorations de la vérification des signatures, vous bénéficiez désormais d’une visibilité sur quatre critères clés : l’intégrité du message, l’authenticité de l’expéditeur, la validité du certificat et le statut de confiance du certificat. »

  • Suppression des signatures entrantes : L’option de suppression automatique des signatures des messages entrants vise à minimiser la confusion interne et à réduire les risques liés aux expéditeurs non fiables.
  • Protection eFail : Par défaut, le système supprime désormais le HTML des messages S/MIME et PGP déchiffrés entrants pour répondre à une classe connue de vulnérabilités.
  • Recherche LDAP étendue : Les recherches s’étendent désormais aux LDAP tiers sans Base DN, ce qui simplifie la gestion des identifiants externes.
  • Prise en charge des certificats CA intermédiaires : Les certificats CA intermédiaires sont désormais stockés dans le profil utilisateur et inclus dans les signatures sortantes lors de l’utilisation de SwissSign ou DigiCert, améliorant ainsi la compatibilité et la confiance pour les destinataires.

LDAP traditionnel : Limitations persistantes

Bien que LDAP reste la norme pour le stockage et la récupération des certificats internes, la plupart des implémentations se limitent aux utilisateurs internes. Les obstacles à l’intégration et à la maintenance entravent régulièrement la découverte des certificats externes. Des fonctionnalités courantes, telles que l’auto-découverte d’Outlook, échouent souvent en raison de problèmes d’accès au répertoire ou de configuration.

Annuaire LDAP Global : Solution Centralisée

L’annuaire LDAP global d’Echoworx centralise la publication et l’accès aux certificats dans un environnement sécurisé basé sur le cloud. Le système prend en charge la découverte automatisée des certificats S/MIME et PGP, permettant un chiffrement en temps réel pour les destinataires internes et externes. Si un certificat n’est pas trouvé, des politiques de secours configurables redirigent le message via un portail web sécurisé pour maintenir la confidentialité.

Cette approche remplace les processus manuels, réduit l’intervention de l’équipe informatique et offre un support standardisé pour l’audit et la conformité.

Impact Opérationnel et Sécuritaire

Pour les responsables de la sécurité, l’annuaire offre plusieurs avantages pratiques :

  • Réduction de la gestion manuelle des certificats pour le personnel informatique et les utilisateurs finaux
  • Standardisation des communications chiffrées entre différents domaines
  • Diminution du volume de tickets de support et réduction des échecs de tentatives de chiffrement
  • Amélioration de la préparation aux audits et de la conformité aux exigences réglementaires
  • Activation du routage automatisé basé sur des politiques en fonction du statut du destinataire

Intégration et Préparation pour l’Avenir

L’annuaire s’intègre aux plateformes d’Echoworx pour la gestion automatisée des clés et l’émission de certificats, y compris DigiCert et SwissSign. Cela permet aux entreprises d’aligner les processus de gestion des certificats sur des politiques de sécurité et de conformité plus larges.


Perspectives

L’annuaire LDAP global d’Echoworx et les mises à jour associées de la plateforme simplifient la découverte des certificats et la messagerie chiffrée. Pour les équipes de sécurité gérant des environnements vastes ou distribués, ces améliorations offrent un modèle opérationnel plus efficace et standardisé.

Ce que vous devez faire maintenant

  1. Demandez votre démonstration personnalisée GRATUITE. Laissez-nous vous montrer comment vous pouvez tirer le meilleur parti du cryptage des e-mails pour vous aider à appliquer la communication numérique sécurisée à différents cas d’affaires.
  2. Visitez notre bibliothèque GRATUITE de vidéos de démonstration en libre-service pour voir comment Echoworx aide les organisations à répondre à une variété de cas d’affaires courants.
  3. Si vous souhaitez en savoir plus sur la puissance et la valeur d’un cryptage efficace des e-mails, visitez notre , visit our Blog.
  4. Vous connaissez quelqu’un qui aimerait lire cette page ? Partagez-la avec lui par courriel, sur LinkedIn, Twitter ou Facebook.

Restez informé des dernières tendances en matière de cryptage et de sécurité

Inscrivez-vous pour recevoir nos derniers articles directement dans votre boîte de réception.

Oups ! Nous n’avons pas retrouvé votre formulaire.

Votre adresse électronique ne sera pas communiquée à une tierce partie. Voir notre politique de confidentialité..