クラウドインスタンスへのログインに潜む危険を解決する 『CloudGate Key Manager』を発表
- 2017年06月01日 11:30:00
- マネー
- Dream News
株式会社インターナショナルシステムリサーチ(本社:東京都中野区、代表取締役社長:メンデス・ラウル/以下、ISR)は、新サービス、クラウド向けSSH Key管理ソリューション『CloudGate Key Manager』を2017年5月30日から開催されるAWS Summit Tokyo 2017にて発表致します。
近年、企業のコンピューティングリソース(サーバー)は、クラウドへの移行が進んでいるため、インスタンスへのアクセス制御がますます重要となっています。従来、企業はサーバーへのリモートアクセスは、SSHプロトコルを使用し適切なセキュリティ対策を実施していましたが、この対策を組織規模へ展開することに苦労し続けてきました。
セキュリティ強化のため、ユーザー名/パスワードを利用した認証から、秘密鍵/公開鍵を利用した認証へ移行した事で、多数のインスタンスに対してSSH Keyを登録しなければならなくなり、その管理はとても大変になっています。その結果、長期間利用されたSSH Keyが増加、また複数のユーザーまたは組織全体での共有が行われ、インフラが危険に晒され、情報漏洩のリスクが高まっています。
CloudGate Key Managerはこのような問題に対応するため、許可されたSSH Keyの利用有効期限の設定、また管理者によって組織、グループ、ユーザー単位など柔軟な属性ベースでのアクセス制御のポリシーを設定できます。さらに、CloudGate UNOにて二要素認証や生体認証といった認証強化も可能となります。
●CloudGate Key Managerの特長
【SSH Keyの有効期限を設定可能に】
CloudGate Key Managerでは、ユーザーがインスタンスにアクセスするための、ユーザーのSSH Keyの有効期間を設定できます。SSH Keyの有効期間を指定することにより、ユーザーは毎週、毎日、または時間単位のいずれかで生成される新しいSSH Keyで認証を行うため、従来のように有効期限のないSSH Keyを第三者に利用されるリスクを軽減します。
さらに、退職等により削除またはアカウントロックされたユーザーのSSH Keyを、CloudGate Key Managerはすぐさま自動的に削除します。また管理者は、SSHログインのためのプライベートキーが盗まれた場合や紛失した際に、CloudGate Key Managerの管理者画面からパブリックキーを無効にすることで、悪意のある第三者による不正アクセス等を防ぐことができます。
【柔軟なアクセス制限を設定可能に】
CloudGate Key Managerでは、ユーザー、グループ、組織単位、またはそれらの任意の組み合わせに対する属性ベースのアクセス制御(Attribute-Based Access Control)ポリシーを定義できます。このアクセス制限ポリシーでは、アクセス可能なインスタンスの範囲を特定のクラウド環境、リージョン、インスタンスタイプ、または特定のインスタンス名、ホスト名、アカウント及びタグなどの組み合わせにより制限することができます。この機能により、部署異動の際に発生していたSSH Keyの管理が極めて厳密に行えます。
【「CloudGate UNO」の認証基盤を利用して、強力な認証を実現】
CloudGate Key Managerはプライベートキーを保存せず、履歴も残しません。
認証後、キーペアの生成は、個々のユーザーによって実行され、その後、ユーザーはプライベートキーを1度だけダウンロードすることができます。
すべてのユーザー、管理者は「CloudGate UNO」のシングルサインオンによって認証されるため、「CloudGate UNO」のセキュリティプロファイルを利用して管理者はユーザーに対して強力な認証を設定し、権限のない第三者によるアクセスを防ぐことができます。
**商品名、会社名、団体名は、各社の商標または登録商標です。
◆CloudGate UNO とは
CloudGate UNO は、IPアドレスや端末認証によるアクセス制限と30以上のクラウドサービスへのシングルサインオン連携が可能です。ユーザーごとにアクセスルールの設定が可能で、安心のセキュリティと高い利便性の両立を実現します。
◆インターナショナルシステムリサーチについて
1993年、東京に設立されたインターナショナルシステムリサーチ(ISR)はインターネット黎明期の頃からWebシステム開発に着手し、常に時代の要請に即した製品開発、システムインテグレーション、各種コンサルティング業務など様々なソリューションを提供してまいりました。
現在は主力事業を CloudGate UNO に一本化し、2008年のサービス開始以来、約9年ものサービス運用実績があり、現在では1,400社65万ユーザー(2017年3月末時点)にご利用頂いております。
本件に関するお問合せ先
株式会社インターナショナルシステムリサーチ
マーケティング部
E-mail: sales(at)isr.co.jp
〒164-0012 東京都中野区本町6-16-12 新中野FKビル 2F
TEL:03-3384-1123 FAX:03-3384-1124
明石家さんま、宮迫博之と舌戦の粗品に「マジやったら…縦やからな」、必要あらば仲裁の考えも
童謡「メリーさんのひつじ」がホラー映画になりました。 死ぬまでついてくる『メリーおばさんのひつじ』9月公開[ホラー通信]
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
東京ディズニーシー新エリア「ファンタジースプリングス」に入れなかった親子連れに同情の声
法務省、全国の保護観察事件を総点検へ トラブルの有無聞き取り
【展望】神奈川大会V争いの軸は「4強」東海大相模、横浜、慶応、桐光学園の私立4校が本命視
須田亜香里、美デコルテあらわなワンピース姿が大反響「ピラティス効果で鎖骨と肩もいい感じ」
鈴木愛理、新ヘアスタイル&”おなかチラ見せ”ノースリーブコーデ披露「女神のよう」の声
”芸術作品すぎてる”新木優子、「DIOR」チェックのセットアップ×ブーツ姿に「クールビューティ」
ウィンダンシー × チャンピオンの初コラボ。両者の強みを融合させたアメカジウェアが登場。
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
深田えいみ、ビキニ姿で「じゃーん!Jカップ」報告に「成長中」「まジェーっすか」「重そう」
歌手の門倉有希さん 乳がんのため死去、50歳「6月6日に永眠」所属事務所が発表
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
橋本環奈すぎと話題呼んだアイドル中川心、動画披露し「無加工でこれはやっぱり本物」と反響の声
元「うたのお兄さん」横山だいすけ「NHK出入り禁止になる」 濱家の直球質問にオロオロ
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
眞鍋かをりさん、ワイドナショーでド正論を言っただけでマスコミにまで炎上させられる異常事態
水原一平被告がウーバーイーツの配達員に、NYポストが写真公開 食品や日用品を配達
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
TikTokを賑わす「フエラムネごめんなサイダー味」がセブンイレブンで再販!じゅるるマスカットも買うなら今!
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
YouTuberジュキヤの動画企画が大炎上「普通に痴漢」「気持ち悪すぎ」
明石家さんま、宮迫博之と舌戦の粗品に「マジやったら…縦やからな」、必要あらば仲裁の考えも
童謡「メリーさんのひつじ」がホラー映画になりました。 死ぬまでついてくる『メリーおばさんのひつじ』9月公開[ホラー通信]
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
東京ディズニーシー新エリア「ファンタジースプリングス」に入れなかった親子連れに同情の声
法務省、全国の保護観察事件を総点検へ トラブルの有無聞き取り
【展望】神奈川大会V争いの軸は「4強」東海大相模、横浜、慶応、桐光学園の私立4校が本命視
須田亜香里、美デコルテあらわなワンピース姿が大反響「ピラティス効果で鎖骨と肩もいい感じ」
鈴木愛理、新ヘアスタイル&”おなかチラ見せ”ノースリーブコーデ披露「女神のよう」の声
”芸術作品すぎてる”新木優子、「DIOR」チェックのセットアップ×ブーツ姿に「クールビューティ」
ウィンダンシー × チャンピオンの初コラボ。両者の強みを融合させたアメカジウェアが登場。