Okta、アイデンティティガバナンスと特権アクセスの新機能を発表 ~ ITDR 強化で統制力を向上 | ScanNetSecurity
2026.09.24(木)

Okta、アイデンティティガバナンスと特権アクセスの新機能を発表 ~ ITDR 強化で統制力を向上

Okta Japan株式会社は9月10日、「Okta Identity Governance(OIG)」と「Okta Privileged Access(OPA)」の新機能と、買収したPermiso Securityによって拡張されたITDR(アイデンティティ脅威検出と対応)の新機能を発表した。

製品・サービス・業界動向 新製品・新サービス

 Okta Japan株式会社は9月10日、アイデンティティガバナンス製品「Okta Identity Governance(OIG)」と特権アクセス管理製品「Okta Privileged Access(OPA)」の新機能と、買収したPermiso Securityによって拡張されたITDR(アイデンティティ脅威検出と対応)の新機能を発表した。

 「Okta Identity Governance」で提供される下記の新機能は、自動化されたコンテキスト駆動型の制御を提供し、運用の負担を軽減する。

・Advanced Entitlement Management for AWS:開発者、ワークロード、AIエージェント全体における詳細な権限管理を一元化し、職務分掌を徹底しながら、エンジニアリングチームによる迅速なコードのデプロイや本番適用を支援。

・Intelligent Request Recommendations:申請履歴や利用パターン、リソースの重要度データをAIが分析し、承認者に最適なインサイトを提供。

・Automated Drift Detection & Remediation:未承認のアクセス変更を特定し、不適切な権限をリアルタイムで取り消すことで、定期的なコンプライアンス監査に依存する運用から、継続的なリスク制御への移行が可能に。

 「Okta Privileged Access(OPA)」は、下記の新機能で人間、ワークロード、AIエージェントのすべてに対し、ジャストインタイム(JIT)アクセスの適用範囲を拡張・強化する。

・Unified Database Security:サーバ、SaaSアカウント、Active Directory全体におけるポリシー適用を一元化して認証情報の拡散を防ぎ、データベースのシークレット(暗号鍵やパスワード)を自動保管・ローテーションすることで、機密データを侵害から保護。

・Dynamic Kubernetes Protection:オートスケーリング環境を運用するチームは、ポッド起動時のサービスアカウント用トークンのハードコーディングやシークレットの手動ローテーションが不要となり、システムの拡張に伴う長期保有資格情報のリスクを極小化できる。

・Network Device Coverage:ルータ、ファイアウォール、スイッチなど、これまで管理から孤立しがちだったアセットへ対象を広げ、見落とされていたバックドアや複雑化する監査の負担を解消。

・Machine-Speed Workload Protection:自動化されたアイデンティティ、CI/CDパイプライン、AIエージェントをシステムの処理速度に合わせて即座に認証し、自動化を滞らせることなく保管された資格情報の安全な取得が可能に。同時に、実行されたすべてのアクションが、責任を負う人間のアイデンティティまで追跡可能であることを検証する。

 また、OktaではPermiso Security買収に伴い、既存のITDR機能をさらに拡張・強化する。Permiso Securityは、複数のアイデンティティプロバイダー(IdP)、クラウド環境、SaaSアプリケーションを網羅するアイデンティティリスクシグナル、行動分析、脅威インテリジェンスに基づく検知機能を提供しており、Oktaと融合することで、人間、非人間、AIエージェントを含むすべてのアイデンティティに潜む脅威の発見・監視・対応を強力に支援する。

 Okta Identity Governance(OIG)の新機能は第4四半期までに早期アクセスとして提供を開始する予定。Okta Privileged Access(OPA)の新機能は第1四半期までに一般提供を開始する予定。

 Okta チーフプロダクトオフィサー(CPO)のEly Kahn氏は「ガバナンス、特権アクセス管理、脅威検出を単一の独立したプラットフォームへ統合することで、セキュリティリーダーに動的かつリアルタイムな統制力を提供し、ゼロスタンディング特権の排除を単なる理論上の目標から、日々の運用における現実へと変えていきます」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

    「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

  2. ロート製薬のシステムに不正アクセス

    ロート製薬のシステムに不正アクセス

  3. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  4. 「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

    「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

  5. ガバメントソリューションサービス(GSS)への不正アクセス、政府が自民党に説明

    ガバメントソリューションサービス(GSS)への不正アクセス、政府が自民党に説明

ランキングをもっと見る
PageTop