
デジタル寺田の3分用語解説
【デジタル寺田の3分用語解説】 「 ゼロトラスト 」とは?🛡️
「 ゼロトラスト 」とは? 解説動画 解説テキスト スライド01 はじ
ITトレンド年間ランキング2022 ID管理ツール部門 第1位
IT製品の比較・資料請求サイト「ITトレンド」の
「ITトレンド年間ランキング2024 ID管理ツール部門」において、
クラウドID管理サービス「Keyspider」は「第1位」を獲得しました。
「Keyspider」とは、日本企業が日本企業向けに開発した「国産クラウドID管理サービス」です。
「クラウドサービス」と「オンプレ社内システム」を簡単にID連携し、企業の「ユーザー管理」「複雑な階層組織管理」「社員属性による権限管理」などを統合管理できます。また、「人事異動対応」「発令日対応」「J-SOX対応」「アクセス制御自動化ゼロトラスト対応」など、日本企業が求めるID管理機能を提供します。
Keyspiderは、変化に対応できるシステムとして、「ID管理の効率化」と「セキュリティ」に注力し、「複雑で手間がかかるID管理」を「自動化IDライフサイクル管理」へ推進します。
Keyspiderは、企業の 「ユーザー情報」 「組織情報」 「権限情報」 を統合管理し、企業が関連するすべてのシステムに対してID連携を実施します。
KeyspiderとIDaaSとの関係
「IDaaS」(IDentity as a Service)は、クラウド統合認証サービスを提供します。
「各種SaaS」「オンプレ業務システム」などが混在する「クラウドハイブリッド環境」においては、利便性およびセキュリティ面から、IDaaSの利用は必須となっています。
IDaaSを稼働させるためには、事前に「対象となるすべてのシステム」に対して、「利用するすべてのユーザー」が登録されている必要があります。
「対象システムに対する同期機能」を備えていないIDaaSソリューションの場合では、各システムへのユーザー登録を手作業で実施する必要があります。
Keyspiderは「対象となるすべてのシステム」に対して、すべての「ユーザー情報」「組織情報」「権限情報」を同期します。
「連携システム数×ユーザー数」という膨大な手作業コストを削減できます。
一部のIDaaSには簡易連携機能を搭載しているものもありますが、「組織情報や権限情報の同期管理」には対応できていない部分があります。
割り当て・
変更・削除
データアクセス・
DLなどの権限付与
申請・承認
パスワード管理
(複雑性、有効期限、
リセットなど)
使用状況の
モニタリング
棚卸し
情報処理推進機構「企業における営業秘密管理に関する実態調査2020」
(https://www.ipa.go.jp/archive/security/reports/2020/ts-kanri.html)
階層型組織を定義して、連携先システムに必要な組織情報を同期します。
「所属」「役職」「社員区分」などの組み合わせで、「各システムに対して、どのような権限で利用可能とするのか?」について設定できます。日本企業によくある「兼務職制」においても、双方の部署でシステムが利用できるように権限を設定できます。また、「業務引継期間」を設ける運用にも対応できます。
Keyspiderでは、ポリシーを設定しておくことで、「利用権限の自動設定」が可能です。
該当するユーザーに対して、自動で権限を付与できます。
→ Keyspider → 機能 → 自動権限付与機能
人事異動情報を事前に登録しておき、例えば発令日を「4月1日」と設定することで、「4月1日」になったら自動的に人事異動情報が同期されます。
また、更新データを事前に(2月や3月に)確認可能です。さらに「人事異動発令日前後の日程でデータ同期したい」「異動後一定期間は以前の権限を保持したい」など、「日本独自の人事制度」に対応した運用も可能です。
「所属」「役職」「社員区分」などの組み合わせで、「各システムに対して、どのような権限で利用可能とするのか?」について設定できます。日本企業によくある「兼務職制」においても、双方の部署でシステムが利用できるように権限を設定できます。また、「業務引継期間」を設ける運用にも対応できます。
Keyspiderでは、ポリシーを設定しておくことで、「利用権限の自動設定」が可能です。
該当するユーザーに対して、自動で権限を付与できます。
→ Keyspider → 機能 → 自動権限付与機能
ゼロトラスト(Zero Trust)のセキュリティモデルは、「信用しない、確認する」という原則に基づいています。このモデルでは、内部ネットワークであろうと外部ネットワークであろうと、どのリソースに対してもデフォルトで信用を与えず、アクセスする前に認証と認可が必要です。この理念を効果的に実現するために、ID(アイデンティティ)管理は非常に重要な役割を果たします。
ID管理ツールは、ユーザーが入社した場合、退社した場合、あるいは役割が変わった場合に、必要なリソースへのアクセスを効率よく設定・更新できます。ゼロトラストモデルでは、このような動的なアクセス制御が特に重要です。ユーザーが持つべき権限を効率よく設定し、無駄なアクセス権を排除することで、セキュリティリスクを最小限に抑えます。
ID管理ツールによって、ID毎に厳密にアクセス権限を設定することが可能です。これにより、各IDが持つべき「最小権限」を効率的に設定・維持できます。何らかのセキュリティインシデントが発生した場合でも、この最小権限の原則によって被害を最小限に抑えることが可能です。
一般に、ID管理ツール自体は監査の履歴を保存するわけではありませんが、IDが正確であれば、セキュリティイベントの際にその履歴(ログ)がどのIDによるものかを特定しやすくなります。これは、不正アクセスや他のセキュリティインシデントが発生した際に、その原因や影響範囲を効率よく特定し、適切な対策を講じるために非常に重要です。
デジタル寺田の3分用語解説
「 ゼロトラスト 」とは? 解説動画 解説テキスト スライド01 はじ
デジタル寺田の3分用語解説
「 パスキー認証 」とは? 解説動画 解説テキスト はじめに はい!み
ID管理サポートツール
オープンソースIGAプラットフォーム「MidPoint」とは MidP
ID管理サポートツール
IDセキュリティプラットフォーム「 Opal Security 」💎と
ID管理サポートツール
オープンソース認証システム「OpenFGA」🔐 現代のアプリケーション
Keyspiderの仕様、機能、費用に関する
お問い合わせはこちらからどうぞ。