クラウドインスタンスへのログインに潜む危険を解決する 『CloudGate Key Manager』を発表
- 2017年06月01日 11:30:00
- マネー
- Dream News
株式会社インターナショナルシステムリサーチ(本社:東京都中野区、代表取締役社長:メンデス・ラウル/以下、ISR)は、新サービス、クラウド向けSSH Key管理ソリューション『CloudGate Key Manager』を2017年5月30日から開催されるAWS Summit Tokyo 2017にて発表致します。
近年、企業のコンピューティングリソース(サーバー)は、クラウドへの移行が進んでいるため、インスタンスへのアクセス制御がますます重要となっています。従来、企業はサーバーへのリモートアクセスは、SSHプロトコルを使用し適切なセキュリティ対策を実施していましたが、この対策を組織規模へ展開することに苦労し続けてきました。
セキュリティ強化のため、ユーザー名/パスワードを利用した認証から、秘密鍵/公開鍵を利用した認証へ移行した事で、多数のインスタンスに対してSSH Keyを登録しなければならなくなり、その管理はとても大変になっています。その結果、長期間利用されたSSH Keyが増加、また複数のユーザーまたは組織全体での共有が行われ、インフラが危険に晒され、情報漏洩のリスクが高まっています。
CloudGate Key Managerはこのような問題に対応するため、許可されたSSH Keyの利用有効期限の設定、また管理者によって組織、グループ、ユーザー単位など柔軟な属性ベースでのアクセス制御のポリシーを設定できます。さらに、CloudGate UNOにて二要素認証や生体認証といった認証強化も可能となります。
●CloudGate Key Managerの特長
【SSH Keyの有効期限を設定可能に】
CloudGate Key Managerでは、ユーザーがインスタンスにアクセスするための、ユーザーのSSH Keyの有効期間を設定できます。SSH Keyの有効期間を指定することにより、ユーザーは毎週、毎日、または時間単位のいずれかで生成される新しいSSH Keyで認証を行うため、従来のように有効期限のないSSH Keyを第三者に利用されるリスクを軽減します。
さらに、退職等により削除またはアカウントロックされたユーザーのSSH Keyを、CloudGate Key Managerはすぐさま自動的に削除します。また管理者は、SSHログインのためのプライベートキーが盗まれた場合や紛失した際に、CloudGate Key Managerの管理者画面からパブリックキーを無効にすることで、悪意のある第三者による不正アクセス等を防ぐことができます。
【柔軟なアクセス制限を設定可能に】
CloudGate Key Managerでは、ユーザー、グループ、組織単位、またはそれらの任意の組み合わせに対する属性ベースのアクセス制御(Attribute-Based Access Control)ポリシーを定義できます。このアクセス制限ポリシーでは、アクセス可能なインスタンスの範囲を特定のクラウド環境、リージョン、インスタンスタイプ、または特定のインスタンス名、ホスト名、アカウント及びタグなどの組み合わせにより制限することができます。この機能により、部署異動の際に発生していたSSH Keyの管理が極めて厳密に行えます。
【「CloudGate UNO」の認証基盤を利用して、強力な認証を実現】
CloudGate Key Managerはプライベートキーを保存せず、履歴も残しません。
認証後、キーペアの生成は、個々のユーザーによって実行され、その後、ユーザーはプライベートキーを1度だけダウンロードすることができます。
すべてのユーザー、管理者は「CloudGate UNO」のシングルサインオンによって認証されるため、「CloudGate UNO」のセキュリティプロファイルを利用して管理者はユーザーに対して強力な認証を設定し、権限のない第三者によるアクセスを防ぐことができます。
**商品名、会社名、団体名は、各社の商標または登録商標です。
◆CloudGate UNO とは
CloudGate UNO は、IPアドレスや端末認証によるアクセス制限と30以上のクラウドサービスへのシングルサインオン連携が可能です。ユーザーごとにアクセスルールの設定が可能で、安心のセキュリティと高い利便性の両立を実現します。
◆インターナショナルシステムリサーチについて
1993年、東京に設立されたインターナショナルシステムリサーチ(ISR)はインターネット黎明期の頃からWebシステム開発に着手し、常に時代の要請に即した製品開発、システムインテグレーション、各種コンサルティング業務など様々なソリューションを提供してまいりました。
現在は主力事業を CloudGate UNO に一本化し、2008年のサービス開始以来、約9年ものサービス運用実績があり、現在では1,400社65万ユーザー(2017年3月末時点)にご利用頂いております。
本件に関するお問合せ先
株式会社インターナショナルシステムリサーチ
マーケティング部
E-mail: sales(at)isr.co.jp
〒164-0012 東京都中野区本町6-16-12 新中野FKビル 2F
TEL:03-3384-1123 FAX:03-3384-1124
米大統領選投票始まる 女性初か復帰か ハリス氏とトランプ氏大接戦
森七菜出演のロッテ「雪見だいふく」新ウェブCM11・6公開、渾身の「おもちのばし」に注目
【侍ジャパン】森下翔太がらしさ全開の左翼二塁打で好調アピール 3週間ぶり実戦でチーム初長打
【阪神】藤川監督が引退の和田毅ねぎらう「後ろに座り込むくらいのカーブ」高校時対戦/一問一答
【DeNA】コーチ就任の村田修一氏「同世代の中で最後まで頑張ってくれて」引退和田毅ねぎらう
【阪神】井川慶30億円でヤンキース移籍 藤浪晋太郎23年にアスレチックスへ 過去のポスティング
比嘉愛未&岩田剛典がテレ朝系ドラマ「フォレスト」で初共演「どんどん予想を裏切られる作品」
屋良朝幸×中川晃教コンビ9年ぶり再々演「僕たち結婚した、みたいな」息ぴったりトーク展開
【ACLE】川崎F瀬川祐輔が加入後初2トップ先発でハイパフォ「生き生きプレーできた」
Travis Japan松田元太「忍者めし」新テレビCMに出演 「大好き」発言で起用決定
ガーシー、橋本環奈と片寄涼太を暴露するも片寄の好感度が上がったワケ
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
サンド伊達みきお、新幹線でまさかの“隣同士”に「誰かに見つかったら…」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
長嶋一茂「場をわきまえない人」ワールドシリーズめぐり、共演も多いあの人にダメだし
河野太郎氏「私が外国出身であるとか…」誹謗中傷アカウントへの開示命令発令を報告
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ガーシー、橋本環奈と片寄涼太を暴露するも片寄の好感度が上がったワケ
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
吉田沙保里、大久保嘉人との不倫疑惑を一蹴するも冷ややかな声
猫の『ヘッドプレッシング』って何?危険な8つの兆候と対策を解説!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
米大統領選投票始まる 女性初か復帰か ハリス氏とトランプ氏大接戦
森七菜出演のロッテ「雪見だいふく」新ウェブCM11・6公開、渾身の「おもちのばし」に注目
【侍ジャパン】森下翔太がらしさ全開の左翼二塁打で好調アピール 3週間ぶり実戦でチーム初長打
【DeNA】コーチ就任の村田修一氏「同世代の中で最後まで頑張ってくれて」引退和田毅ねぎらう
【阪神】藤川監督が引退の和田毅ねぎらう「後ろに座り込むくらいのカーブ」高校時対戦/一問一答
【阪神】井川慶30億円でヤンキース移籍 藤浪晋太郎23年にアスレチックスへ 過去のポスティング
比嘉愛未&岩田剛典がテレ朝系ドラマ「フォレスト」で初共演「どんどん予想を裏切られる作品」
屋良朝幸×中川晃教コンビ9年ぶり再々演「僕たち結婚した、みたいな」息ぴったりトーク展開
【ACLE】川崎F瀬川祐輔が加入後初2トップ先発でハイパフォ「生き生きプレーできた」
Travis Japan松田元太「忍者めし」新テレビCMに出演 「大好き」発言で起用決定