このページの本文へ

Keeper Security、「KeeperPAM」の最新拡張機能「パスワードローテーション」発表

2023年06月01日 18時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 Keeper Security(キーパー・セキュリティ)APACは6月1日、新機能「パスワードローテーション」を発表した。

 パスワードローテーションは、キーパー・セキュリティの次世代特権アクセス管理(PAM)ソリューション「KeeperPAM」が提供する最新の拡張機能。Active Directoryサービスアカウント、Azure ADアカウント、AWS IAMアカウント、SSHキー、データベースパスワード、Windowsローカルユーザー、Linuxユーザー、Macユーザーをはじめとするシステム資格情報の変更とリセットを自動化する機能。パスワードを定期的に自動でローテーションすることで、パスワードベースのサイバー攻撃やデータ漏えいリスクをこれまで以上に低減することが可能となる。

 KeeperPAMはエンタープライズグレードのパスワード、シークレット、接続管理を含む包括的なPAM機能をひとつの統合プラットフォームで提供。自動パスワードローテーションが追加されたことで、KeeperPAMの機能はさらに向上しています。

 従来のPAMソリューションと異なり、「Keeperゲートウェイサービス」と呼ばれるキーパー・セキュリティのパスワードローテーションアーキテクチャーは、顧客のクラウドとオンプレミス環境にインストールされる軽量なコンポーネントを用い、クラウドベースのボルトと管理コンソールインターフェースを介して管理。このゲートウェイサービスとキーパー・セキュリティの新しいマルチクラウドルーティングインフラでは、セキュリティーチームがファイアウォールを変更する必要がなく、ネイティブなプロトコルを使用してローテーションを実施する。

 パスワードローテーションにより、以下のような機能を実現する。

・インフラ全体のマシン、サービスアカウント、ユーザーアカウントの資格情報を自動的にローテーションし、ローテーションを随時またはオンデマンドで実行するためのスケジュールを設定
・必要に応じて、サービスの再起動や他のアプリケーションの実行など、ローテーション後の処理を実行
・すべての資格情報をKeeperボルトに安全に保管し、資格情報に対するアクセスの制御と監査が可能
・すべてのアクションをキーパー・セキュリティのAdvanced Reporting and Alerts Module(ARAM)とサードパーティーのSIEMプロバイダーのログに記録
・共有特権アカウントに関するコンプライアンスレポートの作成

 KeeperPAMを通じたパスワードローテーションは、ウェブボルト、Windows/Mac/Linux対応のデスクトップアプリ、および管理コンソールを介して利用でき、管理者はこの機能を利用することでユーザーとレコードのローテーション管理、ゲートウェイの作成、クラウド環境の設定、最低限の特権アクセスの適用などをシームレスに実行可能。KeeperPAMの一部であるパスワードローテーション機能は、常にローカルデバイスレベルでデータを暗号化および復号化するキーパー・セキュリティーのゼロ知識、ゼロトラストアーキテクチャーに対応する。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  3. 3位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  4. 4位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  5. 5位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  6. 6位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  7. 7位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  8. 8位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  9. 9位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

  10. 10位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

集計期間:
2026年05月14日~2026年05月20日
  • 角川アスキー総合研究所