-

CSC研究發現,40%的企業可能因SSL證書過期面臨服務中斷風險

網域控制驗證將於2025年7月15日終止,眾多依賴WHOIS郵件的企業面臨服務中斷風險

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域安全供應商以及網域管理、SSL管理、品牌保護和反詐騙解決方案領域的全球領導者CSC的新研究顯示,多達40%的企業可能因過期的安全套接層(SSL)證書遭遇意外服務中斷。這一威脅源於企業對基於WHOIS的電子郵件進行網域控制驗證(DCV)的依賴,而該驗證方式將於2025年7月15日正式停用。

CSC分析了全球超過10萬個SSL證書記錄,發現儘管CA/Browser Forum在2024年投票決定,因基於WHOIS的驗證存在安全性漏洞而強制停用該方式,但許多組織仍將WHOIS郵件做為網域控制驗證的主要方法。2025年7月15日後,憑證授權(CA)將不再接受透過WHOIS郵件進行DCV,因此採用替代驗證方法對保障業務不間斷運行至關重要。

更嚴重的是,CSC調查顯示,17%的受訪企業不清楚自身目前使用的DCV方法,這顯示IT和安全團隊普遍缺乏相關瞭解和準備。為降低風險,企業應立即稽核其證書管理工作流程,並移轉至公認的替代DCV方法,如基於網域名稱系統(DNS)的驗證或基於文件的Web權杖方法。

CSC技術、安全產品與服務資深總監Mark Flegg警告說:「多年來,基於WHOIS的電子郵件一直被視為最簡單、無需技術門檻的DCV方法。尚未切換至替代DCV方法的組織可能面臨嚴重後果——從網站當機到關鍵服務中斷。但變化不止於此。組織還需牢記未來幾年全產業將發生的進一步變革。任何短期解決方案都必須與這一長期趨勢保持一致,證書和DCV的自動化將不可避免。企業現在開始準備工作勢在必行。」

自2026年3月15日起,證書生命週期將大幅縮短——從367天縮短至200天,隨後至100天,最終到2029年將僅為47天。相應地,DCV的重複使用期限將從367天減少至200天、100天,到2028年將僅為10天。這表示企業每年將面臨多達8次的證書續期。而DCV週期縮短至10天后,每次證書重新簽發可能都需要重新驗證。

為協助企業因應這些變革,CSC提供了一套全面的數位憑證解決方案,可適配任何組織的工作流程。其新推出的網域控制驗證即服務(DCVaaS)向客戶免費開放,它可以簡化驗證流程,將證書續期時間縮短多達99%,並減輕IT團隊的人工工作量。

如欲瞭解更多關於CSC DCVaaS的資訊,為您的數位憑證營運提供長期保障,可造訪cscdbs.com申請諮詢。

關於CSC
CSC是《富比士》全球企業2000強和全球百佳品牌(Interbrand®)信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球公司對其安全態勢進行大量投資,我們的DomainSecSM 平台可以協助它們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固其安全態勢,防範針對其線上資產和品牌聲譽的網路威脅載體,協助它們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。請造訪 cscdbs.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

查詢詳情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新聞室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

查詢詳情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新聞室

More News From CSC

CSC研究發現,未來三年全球82%的有限合夥人將增加對私募信貸的配置

德拉瓦州威明頓--(BUSINESS WIRE)--(美國商業資訊)-- 全球領先的商業管理與法遵解決方案供應商CSC最新國際研究顯示,逾八成(82%)有限合夥人計劃在未來三年增加私募信貸配置。其中約四成(42%)的有限合夥人預期私募信貸配置將實現「顯著」成長,彰顯該資產類別的發展動能與投資人正面情緒。 這項涵蓋歐洲、亞太及北美地區300家普通合夥人和200家有限合夥人的研究發現,投資組合多元化是增加配置的主要動因(76%的有限合夥人表示認同),遠超可觀回報率(36%)。 私募信貸普通合夥人同樣持樂觀態度。CSC為其新報告《2025年私募信貸:透過卓越營運拓展全球策略(Private Credit 2025: Scaling Global Strategies Through Operational Excellence)》委託開展的研究顯示,將近六成(59%)的普通合夥人預測未來三年資產管理規模(AUM)將預計成長6-10%,其中有31%預計增幅將超過10%。 CSC基金與資本市場董事總經理Marshall Saffer表示:「私募信貸已強勢進入主流領域,成為真正的全球性跨管轄現象,...

CSC Digital Brand Services宣布整合CrowdStrike Falcon Adversary Intelligence的Recon功能,加速惡意網域偵測與維權

拉斯維加斯--(BUSINESS WIRE)--(美國商業資訊)-- CSC 是全球領先的企業級網域註冊商與線上品牌保護供應商,今日在Fal.Con 2025宣布,將CSC的網域安全服務整合至CrowdStrike Falcon®網路安全平台。此次整合Falcon Adversary Intelligence的核心功能Recon,使組織能加速偵測並移除惡意網域,降低網路釣魚攻擊、詐騙與品牌濫用的風險。 隨著網路犯罪達到前所未有的高度,攻擊者愈發利用數位資產、品牌與網域名稱系統(DNS)基礎設施。傳統防禦措施往往忽略網域組合,使組織容易面臨冒名、仿冒以及帳號被盜的風險。CSC與CrowdStrike聯手提供全面解決方案,整合進階威脅情報、快速偵測與全球維權能力,填補此安全漏洞。 透過此次整合,客戶將能夠: 利用Falcon Adversary Intelligence中的Recon功能,識別針對組織的惡意網域 即時向CSC團隊提交下架要求 依靠CSC的企業級網域安全與品牌保護專業知識,包括端到端下架管理、網域組合保護,以及針對詐騙、釣魚與冒名活動的維權 CSC數位品牌服務技術長暨資深副總...

CSC最新調查顯示,絕大多數資訊安全長預計未來三年網路攻擊將激增

德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 隨著各機構正面臨日益複雜的由人工智慧(AI)驅動的數位威脅格局,98%的資訊安全長(CISO)預計未來三年網路攻擊將大幅增加。這一結論依據企業級網域與網域名稱系統(DNS)安全領導廠商CSC1展開的最新研究,該研究對300名CISO、資訊長(CIO)和資深IT專業人士進行了調研。 這份標題為《2025年CISO展望:在AI與監管趨嚴時代因應不斷演變的網域威脅》的報告指出,網域搶注、網域與DNS劫持及分散式拒絕服務(DDoS)攻擊是2024年全球前三大網路威脅。隨著網路犯罪分子利用AI及其他現代技術的新技巧和能力發動更複雜的攻擊,這些風險預計還將升級。展望未來,網域搶注、基於網域的攻擊和勒索軟體將成為CISO未來三年最關注的網路安全問題。 CSC數位品牌服務部門技術長Ihab Shraim表示:「DNS和網域相關基礎設施是網路犯罪分子的主要目標。這些攻擊者會進行廣泛偵察以發現漏洞、劫持子網域並大規模仿冒品牌。隨著AI驅動工具和現成攻擊套件的日益普及,這些威脅只會愈演愈烈。單次DNS外洩就可能導致電子郵件、網站、客...
Back to Newsroom