Identita přístrojů
Řízení technologických certifikátů Distribuce kryptografických klíčů Výstavba PKI a certifikačních autorit

Technological Identity
Systémy pro automatizaci, distribuci a management technologických certifikátů
V digitálně propojeném světě je správa technologické identity klíčová pro bezpečnost IoT, průmyslových systémů i zdravotnických zařízení.
Monet+ vyvíjí pokročilé systémy pro správu technologické identity pro bezpečnou distribuci kryptografických klíčů a automatizovanou správu digitálních certifikátů (Certificate Lifecycle Management – CLM).
Zabránění neoprávněnému přístupu do infrastruktury organizace.
Ochrana přenášených dat před odposlechem či manipulací.
Eliminace chyb a provozních výpadků nad certifikáty a klíči.
Naše technologie zajišťují bezpečnou správu technologických identit, umožňují jejich autentizaci a chrání odesílaná data.

Našimi zákazníky jsou významné společnosti z oblasti energetiky a utilit, kterým pomáháme zabezpečit infrastrukturu, automatizovat správu certifikátů a klíčů a zajistit spolehlivou autentizaci jejich technologických zařízení.
Kryptoagilní přístup
Stavíme systémy pro správu digitálních certifikátů tak, aby byly od začátku připraveny na změny v kryptografii.
Umožňují rychle reagovat na nové algoritmy, standardy nebo hrozby, včetně přechodu na postkvantovou kryptografii.
CLM: Management certifikátů
CLM (Certificate Lifecycle Management) přináší automatizovanou správu životního cyklu digitálních certifikátů – od jejich vydání až po obnovu a revokaci.
Automatizace procesů vylučuje manuální chyby, zvyšuje efektivitu správy a snižuje riziko provozních výpadků.
Vyvíjíme systémy, které přináší důvěru v digitálním světě

Automatizovaná správa digitálních certifikátů Datasheet
Stáhněte si náš datasheet a zjistěte, jak snadno spravovat a automatizovat digitální certifikáty ve vašem prostředí.
Technological a Device Identity
Oblasti využití
Naše řešení je ideální pro organizace, které pracují s rozsáhlou infrastrukturou propojených technologických zařízení, zejména v těchto oblastech:
Smart metering – bezpečná komunikace mezi inteligentními měřidly v energetice.
Průmysl 4.0 – ochrana identity robotických systémů, IoT a chytrých průmyslových zařízení.
Zdravotnictví – zabezpečení lékařských přístrojů a citlivých zdravotních dat.
Jakákoliv organizace s větším počtem serverů či vzájemně propojených přístrojů (měřidla, dávkovače, OT…).


Co získáte?
- Vysoce škálovatelný systém pro správu životního cyklu certifikátů
- Zajištění bezpečnosti vynucením Security Compliance v procesu správy certifikátů
- Zajištění používání moderních kryptografických algoritmů
- Znemožnění vydání certifikátu neautorizované roli, technickému prvku nebo uživateli
- Sestavování vlastních scénářů pro vydání certifikátu
- Definování uživatelských rolí a bezpečnostních profilů svázaných se scénáři vydávání certifikátů
- Dynamickou validaci žadatelů a možnost podpisu žádosti o certifikát autorizačním certifikátem
Co získáte?
- Vysoce škálovatelný systém pro správu životního cyklu certifikátů
- Zajištění bezpečnosti vynucením Security Compliance v procesu správy certifikátů
- Zajištění používání moderních kryptografických algoritmů
- Znemožnění vydání certifikátu neautorizované roli, technickému prvku nebo uživateli
- Sestavování vlastních scénářů pro vydání certifikátu
- Definování uživatelských rolí a bezpečnostních profilů svázaných se scénáři vydávání certifikátů
- Dynamickou validaci žadatelů a možnost podpisu žádosti o certifikát autorizačním certifikátem

Podporované protokoly CLM
- Implementace obecného ACME serveru dle RFC 8555
- Kompatibilita s globálně nejčastěji využívanými ACME klienty
- Unikátní koncept ACME External Account Binding – vytvořen na míru pro koncept interního ACME serveru pro vydávání certifikátů z interní certifikační autority
- Vhodné pro SSL certifikáty (Domain Validation certifikáty)
- Implementace EST protokolu dle RFC 7030
- Dynamická konfigurace autorizačních pravidel EST endpointů (pro autentizaci klientským certifikátem nebo jménem / heslem)
- Možnost zapojení kontroly sériových čísel zařízení v žádosti o certifikát
- Vhodné (nejen) pro certifikáty síťových prvků
- Implementace SCEP protokolu dle RFC 8894
- Vhodné (nejen) pro certifikáty síťových prvků
- Jsme schopni vyvinout podporu proprietárního protokolu na míru zákazníkovi
- Lze využít pro zařízení nebo systémy, které mají implementované vlastní PKI rozhraní
ACME protokol
- Implementace obecného ACME serveru dle RFC 8555
- Kompatibilita s globálně nejčastěji využívanými ACME klienty
- Unikátní koncept ACME External Account Binding – vytvořen na míru pro koncept interního ACME serveru pro vydávání certifikátů z interní certifikační autority
- Vhodné pro SSL certifikáty (Domain Validation certifikáty)
EST protokol
- Implementace EST protokolu dle RFC 7030
- Dynamická konfigurace autorizačních pravidel EST endpointů (pro autentizaci klientským certifikátem nebo jménem / heslem)
- Možnost zapojení kontroly sériových čísel zařízení v žádosti o certifikát
- Vhodné (nejen) pro certifikáty síťových prvků
SCEP protokol
- Implementace SCEP protokolu dle RFC 8894
- Vhodné (nejen) pro certifikáty síťových prvků
Proprietární protokol
- Jsme schopni vyvinout podporu proprietárního protokolu na míru zákazníkovi
- Lze využít pro zařízení nebo systémy, které mají implementované vlastní PKI rozhraní