Skip to Content Facebook Feature Image

GMO GlobalSign推TLS Connect 助中小企自動化憑證管理

商業事

GMO GlobalSign推TLS Connect 助中小企自動化憑證管理
商業事

商業事

GMO GlobalSign推TLS Connect 助中小企自動化憑證管理

2026年04月27日 18:02 最後更新:18:14

波士頓--(BUSINESS WIRE)--2026年4月27日--

GMO GlobalSign(GMO GlobalSign, Inc.)作為全球憑證授權機構,今日推出專為中小型企業(SMBs)設計的憑證生命週期管理(CLM)工具「TLS Connect(TLS Connect)」。TLS Connect能自動化公共信任TLS憑證的部署與續期,協助中小型企業加強保安、維持法規遵循並降低業務風險。GMO GlobalSign這項新產品,正好填補了CLM市場的關鍵需求:那些依賴TLS憑證,卻缺乏內部公開金鑰基礎設施(PKI)專業知識,或難以直接實施CLM解決方案的中小型企業。

沒有IT團隊管理憑證續期?使用TLS Connect。憑證管理如此簡單,人人皆可使用。 AP圖片

沒有IT團隊管理憑證續期?使用TLS Connect。憑證管理如此簡單,人人皆可使用。 AP圖片

TLS Connect的推出,正值TLS憑證生命週期首輪縮短之後。3月15日,憑證的有效期已由398日縮短至200日。2027年3月15日,有效期將進一步降至100日。到2029年3月15日,TLS憑證的有效期更會縮短至47日。

GMO GlobalSign高級產品經理茱莉高特(Julie Gaunt)指出:「若不清楚網絡中有哪些憑證,將帶來巨大的業務風險。即使錯過一次憑證續期,亦可能導致網站及關鍵應用程式停擺。」她續稱:「因此,我們非常高興推出TLS Connect。我們相信這正是現今中小型企業所需,以自動化其TLS憑證並避免業務中斷。」

企業級CLM方案 專為中小型企業而設

鑑於行業正經歷重大變革,無論企業規模大小,自動化工具已不再是「可有可無」。中小型企業必須確保其TLS憑證能可靠地部署、續期及替換,以避免服務中斷,並符合不斷變化的行業要求。TLS Connect作為專為中小型企業設計的CLM工具,正能提供這些優勢。憑藉內置憑證發現功能、直觀介面及精簡功能,TLS Connect使憑證自動化及管理變得易於實現,同時免除了傳統CLM工具常見的行政及財務開支,非常適合小型環境及有限的IT預算,並能提供大規模運作所需的自動化功能。

TLS Connect部署於客戶內部網絡,可實現多個終端TLS憑證的集中管理及配置。TLS憑證可透過GMO GlobalSign的ATLAS平台(ATLAS platform)或GlobalSign憑證中心(GCC)獲取。

GMO GlobalSign TLS及CLM憑證授權部門業務主管阿迪亞阿南德(Aditya Anand)表示:「隨著TLS憑證環境日益複雜,各種規模的公司都可能感到失去控制。關鍵區別在於,大多數中大型企業已設有CLM工具來管理其憑證,而中小型企業則沒有。」他續指:「TLS Connect將消除過渡至縮短憑證生命週期的痛點。客戶將獲得專為中小型企業設計的強大CLM解決方案,價格亦可負擔,讓他們有信心營運業務,無懼憑證過期。」

ABI Research高級分析師艾斯林道森(Aisling Dawson)補充道:「完整的企業級CLM方案對中小型企業而言往往成本過高,而完全沒有運營CLM則會令企業面臨憑證中斷、潛在停機時間,以及品牌及聲譽損害。TLS Connect正填補了CLM市場中一個迅速擴大的缺口,介乎於需要完整企業級CLM的企業,與依賴手動追蹤流程的企業之間。隨著47日倒數的逼近,提升CLM的營運效率是跟上憑證生命週期縮短趨勢,並為遷移至量子就緒系統作準備的關鍵。」

關於GMO GlobalSign

GMO GlobalSign作為全球歷史最悠久的憑證授權機構之一,是信任身份及安全解決方案的領先供應商,協助全球企業、大型機構、雲端服務供應商及物聯網創新者進行安全的線上通訊,管理數百萬個已驗證數碼身份,並自動化身份驗證及加密。其大規模公開金鑰基礎設施(PKI)及身份解決方案,支援組成物聯網的數十億服務、設備、人員及物件。GMO GlobalSign是日本GMO互聯網集團旗下GMO GlobalSign Holdings, K.K.的子公司,於美洲、歐洲及亞洲均設有辦事處。

(美聯社)

全美多間學校及大學正從一場網絡服務中斷中恢復,該中斷導致管理考試、課程筆記、講座影片及成績的網上平台Canvas癱瘓。這次與網絡攻擊相關的服務中斷,正值許多大學的期末考試期間,這是一個學生和導師高度依賴該平台的高壓時期。

Canvas的母公司Instructure表示,截至周四晚,該平台已恢復供大部分用戶使用。

檔案圖片顯示,2024年1月2日,人們在麻省劍橋哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

檔案圖片顯示,2024年1月2日,人們在麻省劍橋哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

網絡安全公司Emsisoft的威脅分析師盧克康諾利表示,黑客組織ShinyHunters聲稱對這次入侵負責。周五,Instructure和Canvas已不再出現在ShinyHunters列出其攻擊目標的網站上。

然而,部分學校仍以「高度謹慎」為由,在評估安全威脅期間,繼續阻止學生和教師登入Canvas。

學校和大學使用Canvas管理教學的幾乎所有方面。該平台充當成績簿、數碼講座和課程材料的中心、課堂項目的討論區,以及學生和導師之間的訊息平台。

部分課程亦會在該平台上進行測驗和考試,或將其用作提交期末項目和論文的入口網站。

康諾利指出,ShinyHunters是一個由美國和英國青少年及年輕成年黑客組成的鬆散組織,他們曾與其他大規模網絡攻擊有關,包括針對Ticketmaster的攻擊。在列出其攻擊目標的頁面上,該組織形容自己「自19年起便在入侵你們的系統」,這是一個指進入電腦系統最深層的術語。

本周較早時,ShinyHunters表示,如果學校未能在5月6日的截止日期前支付贖金,近9,000所學校和2.75億個人的數據可能會被洩露。該組織隨後延長了截止日期,表明部分學校已與他們接觸進行談判。

該組織在ShinyHunters的勒索軟件網站上發布聲明稱,不會就此次事件發表評論。

學校和大學擁有大量學生的個人身份資訊、教師和員工的資料,已成為勒索軟件攻擊中犯罪黑客的主要目標。目標可以是個別學區,例如明尼亞波利斯公立學校或洛杉磯聯合學區,或是教育系統日益依賴的外部供應商平台,如Canvas或PowerSchool,以管理日程、課程和考試。

儘管大多數學校似乎已恢復Canvas的存取權限,但對期末考試期間的干擾可能會持續整個星期。

麻省大學達特茅斯分校表示,將把原定於周五和周六舉行的考試推遲,以確保學生有時間溫習在停機期間無法存取的課程材料。

伊利諾伊大學推遲了所有原定於周五、周六或周日舉行的所有課程考試,無論這些課程是否使用Canvas。

馬里蘭州蒙哥馬利縣公立學校周五繼續限制Canvas的存取權限,理由是「高度謹慎」,「同時我們努力更好地了解事件的全面影響以及任何涉及與平台相關資訊的潛在漏洞」。

Instructure首席資訊安全官史提夫普勞德在5月2日發布的更新中表示,數據洩露似乎涉及Canvas平台上的學生證號碼、電郵地址、姓名和訊息。他指出,公司尚未發現密碼、出生日期、政府身份證明或財務資訊被洩露的證據。

即使Canvas已恢復上線,網絡安全專家仍敦促受影響的學生和教育工作者保持警惕。

其他不法分子可能會試圖利用洩露事件的餘波,發動額外的網絡釣魚攻擊。國家網絡安全聯盟資訊安全及參與總監克里夫施泰因豪爾警告,例如有人冒充學區,可能會發送惡意訊息,提示用戶重設Canvas密碼。

施泰因豪爾表示:「對任何收到的訊息都要非常警惕」,特別是如果訊息要求緊急行動。

專家強調,重大洩露事件提醒消費者重新審視整體最佳的「網絡衛生」習慣。

基本措施包括建立難以猜測的密碼、盡可能使用多重身份驗證,以及監控網上帳戶是否有任何可疑活動。此外,聯邦貿易委員會指出,全國性信用報告機構——例如艾可飛、益百利和環聯——提供免費的信用凍結和欺詐警報,消費者可以設置這些服務以幫助保護自己免受身份盜竊和其他惡意攻擊。

(美聯社)

你 或 有 興 趣 的 文 章