マルチクラウド環境などでの「IDベース」セキュリティ対策で協業(ラック、HashiCorp)
ラックとHashiCorpは、デジタルトランスフォーメーションを加速する企業に対し、認証・認可情報管理ソリューションの普及を目指した協業を開始した。
製品・サービス・業界動向
業界動向
「IDベース」のセキュリティ対策は、一般的なネットワークやサーバに対する「IPベース」と異なり、マルチクラウド環境など複雑なクラウド連携を行う場合に重視すべきもの。Vaultは、一時的にシステムにアクセスできるID、パスワードをユーザに代わり自動生成し、IDに対して有効期限を設定し自動廃止や使用期限の延長および手動廃止をする「動的管理」が可能な製品。ラックは、HashiCorpのDevOpsへの積極的な技術支援に共感し、またセキュアなシステム開発と運用を実現するDevSecOpsの普及を目指すためにパートナーシップを締結したとしている。
Vaultには動的管理のほか、機密情報の一元管理やシークレット情報の暗号化、ACL(アクセスコントロールリスト)の定義によるシークレット情報およびシステムへのアクセス権の制御、ログによる監査対応などの機能を搭載する。ラックは、マルチクラウド環境におけるシークレット情報の管理ソリューションにより、デジタルトランスフォーメーションを進める企業に対して、安全なシステム開発およびシステム運用の実現を支援していくとしている。
関連記事
-
Microsoft Windows において AppXSvc での設定ファイルの取り扱い不備により任意のファイルのフルアクセス権限が取得可能となる脆弱性(Scan Tech Report)
脆弱性と脅威 -
FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 全リスト
研修・セミナー・カンファレンス -
中国セキュリティ企業、日本へのサイバー攻撃事例投稿ほか ~ 2019 年 7 月のふりかえり [Scan PREMIUM Monthly Executive Summary]
脆弱性と脅威 -
ファーウェイ排除がセキュリティを低下させる、英新首相へ議会提言(The Register)
国際
この記事の写真
/
