クラウドインスタンスへのログインに潜む危険を解決する 『CloudGate Key Manager』を発表
- 2017年06月01日 11:30:00
- マネー
- Dream News
- コメント
株式会社インターナショナルシステムリサーチ(本社:東京都中野区、代表取締役社長:メンデス・ラウル/以下、ISR)は、新サービス、クラウド向けSSH Key管理ソリューション『CloudGate Key Manager』を2017年5月30日から開催されるAWS Summit Tokyo 2017にて発表致します。
近年、企業のコンピューティングリソース(サーバー)は、クラウドへの移行が進んでいるため、インスタンスへのアクセス制御がますます重要となっています。従来、企業はサーバーへのリモートアクセスは、SSHプロトコルを使用し適切なセキュリティ対策を実施していましたが、この対策を組織規模へ展開することに苦労し続けてきました。
セキュリティ強化のため、ユーザー名/パスワードを利用した認証から、秘密鍵/公開鍵を利用した認証へ移行した事で、多数のインスタンスに対してSSH Keyを登録しなければならなくなり、その管理はとても大変になっています。その結果、長期間利用されたSSH Keyが増加、また複数のユーザーまたは組織全体での共有が行われ、インフラが危険に晒され、情報漏洩のリスクが高まっています。
CloudGate Key Managerはこのような問題に対応するため、許可されたSSH Keyの利用有効期限の設定、また管理者によって組織、グループ、ユーザー単位など柔軟な属性ベースでのアクセス制御のポリシーを設定できます。さらに、CloudGate UNOにて二要素認証や生体認証といった認証強化も可能となります。
●CloudGate Key Managerの特長
【SSH Keyの有効期限を設定可能に】
CloudGate Key Managerでは、ユーザーがインスタンスにアクセスするための、ユーザーのSSH Keyの有効期間を設定できます。SSH Keyの有効期間を指定することにより、ユーザーは毎週、毎日、または時間単位のいずれかで生成される新しいSSH Keyで認証を行うため、従来のように有効期限のないSSH Keyを第三者に利用されるリスクを軽減します。
さらに、退職等により削除またはアカウントロックされたユーザーのSSH Keyを、CloudGate Key Managerはすぐさま自動的に削除します。また管理者は、SSHログインのためのプライベートキーが盗まれた場合や紛失した際に、CloudGate Key Managerの管理者画面からパブリックキーを無効にすることで、悪意のある第三者による不正アクセス等を防ぐことができます。
【柔軟なアクセス制限を設定可能に】
CloudGate Key Managerでは、ユーザー、グループ、組織単位、またはそれらの任意の組み合わせに対する属性ベースのアクセス制御(Attribute-Based Access Control)ポリシーを定義できます。このアクセス制限ポリシーでは、アクセス可能なインスタンスの範囲を特定のクラウド環境、リージョン、インスタンスタイプ、または特定のインスタンス名、ホスト名、アカウント及びタグなどの組み合わせにより制限することができます。この機能により、部署異動の際に発生していたSSH Keyの管理が極めて厳密に行えます。
【「CloudGate UNO」の認証基盤を利用して、強力な認証を実現】
CloudGate Key Managerはプライベートキーを保存せず、履歴も残しません。
認証後、キーペアの生成は、個々のユーザーによって実行され、その後、ユーザーはプライベートキーを1度だけダウンロードすることができます。
すべてのユーザー、管理者は「CloudGate UNO」のシングルサインオンによって認証されるため、「CloudGate UNO」のセキュリティプロファイルを利用して管理者はユーザーに対して強力な認証を設定し、権限のない第三者によるアクセスを防ぐことができます。
**商品名、会社名、団体名は、各社の商標または登録商標です。
◆CloudGate UNO とは
CloudGate UNO は、IPアドレスや端末認証によるアクセス制限と30以上のクラウドサービスへのシングルサインオン連携が可能です。ユーザーごとにアクセスルールの設定が可能で、安心のセキュリティと高い利便性の両立を実現します。
◆インターナショナルシステムリサーチについて
1993年、東京に設立されたインターナショナルシステムリサーチ(ISR)はインターネット黎明期の頃からWebシステム開発に着手し、常に時代の要請に即した製品開発、システムインテグレーション、各種コンサルティング業務など様々なソリューションを提供してまいりました。
現在は主力事業を CloudGate UNO に一本化し、2008年のサービス開始以来、約9年ものサービス運用実績があり、現在では1,400社65万ユーザー(2017年3月末時点)にご利用頂いております。
本件に関するお問合せ先
株式会社インターナショナルシステムリサーチ
マーケティング部
E-mail: sales(at)isr.co.jp
〒164-0012 東京都中野区本町6-16-12 新中野FKビル 2F
TEL:03-3384-1123 FAX:03-3384-1124
石川県で震度5弱を観測 マグニチュード6.4 津波の心配なし
芸能界引退直前の人気アイドル「もし私を見かけてもどこどこで見た!とかSNSに書かないで」
4度離婚の4児の母モデル、養育費問題に「"親としてお互い協力しましょう"と言うのは建前」
【日本ハム】ドラ2東海大相模・藤田琉生、急成長に大渕スカウト部長は「シンデレラボーイ」
【ACLE】川崎F3-0でブリラムに快勝3位浮上 V弾の三浦颯太「抑えて打つことができた」
【ACLE】神戸・佐々木大樹が決勝点「思い切った結果。残りも力出し切れたら」リーグ連覇意欲
【ACLE】川崎F三浦颯太がダイレクトボレーで先制弾「お得意様」ブリラムから
【ACLE】川崎FのU-19日本代表FW神田奏真プロデビュー戦で初ゴールの快挙 手荒い祝福
【グラマープリンセス】特別な日ランジェリー2024がついに登場♡
冬のド定番「ブラックサンダー しっとりガトーショコラ」が今年も登場♡
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
前澤友作氏「全ての方向で法的措置を検討します」と警告
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ナイナイ岡村、鈴木紗理奈の不倫報道に複雑な思い「チクりがなければ…」
え!42歳?「我慢できなくなっちゃった」熊田曜子“透け透け入浴”超絶ボディーに悶絶の声
堀江貴文氏「批判してるやつくそ」鈴木紗理奈不倫報道巡る“岡村隆史の発言への批判”を批判
藤本美貴、「早く死ぬ確率が高く、不安定な」庄司智春と結婚した理由を聞かれ“一言”で回答
「わっぜか音がしっせえよ あたいは今朝ん台風か思っせえよ」 アルティメット鹿児島弁アニキが『Twitter』で話題に
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
石川県で震度5弱を観測 マグニチュード6.4 津波の心配なし
芸能界引退直前の人気アイドル「もし私を見かけてもどこどこで見た!とかSNSに書かないで」
4度離婚の4児の母モデル、養育費問題に「"親としてお互い協力しましょう"と言うのは建前」
【日本ハム】ドラ2東海大相模・藤田琉生、急成長に大渕スカウト部長は「シンデレラボーイ」
【ACLE】川崎F3-0でブリラムに快勝3位浮上 V弾の三浦颯太「抑えて打つことができた」
【ACLE】神戸・佐々木大樹が決勝点「思い切った結果。残りも力出し切れたら」リーグ連覇意欲
【ACLE】川崎F三浦颯太がダイレクトボレーで先制弾「お得意様」ブリラムから
【ACLE】川崎FのU-19日本代表FW神田奏真プロデビュー戦で初ゴールの快挙 手荒い祝福
【グラマープリンセス】特別な日ランジェリー2024がついに登場♡
【市場反応】米11月フィリー連銀非製造業活動、マイナスに落ち込む、ドル軟調