すべてのブログを見る

Keeper Security、Azure Logic Apps向けの認定コネクタを提供開始・ゼロ知識の認証情報管理をMicrosoft Power Platformに拡張

プレスリリース プレスリリース
Keeper Security、Azure Logic Apps向けの認定コネクタを提供開始・ゼロ知識の認証情報管理をMicrosoft Power Platformに拡張
このブログをシェアする

ゼロトラストおよびゼロ知識に基づくアイデンティティセキュリティと特権アクセス管理(PAM)で知られるサイバーセキュリティプロバイダのKeeper Security APAC株式会社(アジアパシフィック本社:東京、CEO兼共同創業者:ダレン・グッチョーネ [Darren Guccione]、以下「Keeper」)は本日、Keeper シークレットマネージャーとMicrosoft Azure Logic Appsを連携させる認定コネクタの提供を開始しました。本コネクタは、Microsoft Power Platformマーケットプレイスで公開されており、Enterprise Teamsはフロー内にシークレットマネージャーをハードコードすることなく、自動化されたワークフロー内で認証情報を実行時に直接作成・取得できるようになります。

企業がクラウド環境全体でワークフローの自動化が拡張するにつれ、シークレット管理は非常に重要でありながら見過ごされがちな課題となっています。自動化スクリプトやワークフローに直接書き込まれた認証情報は、企業環境において最も根強く、悪用されやすい脆弱性のひとつです。Azure Logic Apps向けKeeperシークレットマネージャーコネクタはこの問題に直接対処し、Microsoft Power Platform内でゼロ知識かつポリシーが適用されたシークレット管理の手段をteamsに提供します。 本コネクタはこの課題に直接対処し、Microsoft Power Platform内でゼロ知識に基づくシークレット管理を実現します。

Keeper SecurityのCEO兼共同創業者のダレン・グッチョーネ(Darren Guccione)は次のように述べています。「ワークフロー自動化の安全性は、それを支えるシークレットの扱いで決まります。しかし多くの企業はいまだにシークレットをハードコードしており、これが重大なサイバーリスクを生み出しています。本コネクタは、Keeperのゼロ知識アーキテクチャをMicrosoftの自動化基盤に直接組み込むことで、直接書き込みによるリスクを排除します。シークレットはボルト(保管庫)内で暗号化されたまま保管され、必要な瞬間にのみ取得されるため、盗まれる対象となる情報自体が存在しなくなります。」

本コネクタは、Azure Function Appとして展開される軽量なPythonミドルウェアを介して動作し、KeeperシークレットマネージャーSDKを通じてKeeper ボルトと通信します。すべてのシークレットはKeeperのゼロ知識セキュリティアーキテクチャのもとで暗号化された状態を維持し、復号は顧客のAzure環境内でのみ実行されます。平文の認証情報がKeeperのインフラを経由することは一切ありません。

Keeper Securityの共同創業者兼CTO(最高技術責任者)のクレイグ・ルーリー(Craig Lurey)は次のように述べています。「本コネクタの設計は、Keeperがプラットフォーム全体で貫いている原則を体現しています。つまり、シークレットの復号は、実行環境に可能な限り近い場所で、必要なときにのみ行うべきです。Azure Functionのミドルウェアにより、Keeper SDKはお客様自身のAzure環境内で稼働し、設定情報はお客様側のキー管理で保護されます。平文の認証情報が、お客様の管理下にないネットワーク境界を越えて移動することは一切ありません」

Azure Logic Apps向けKeeperシークレットマネージャーコネクタの主な機能: 

  • 認定コネクタ:Logic Appデザイナーに標準で組み込まれ、通常の導入ではカスタムインポートなしで利用可能
  • シークレット取得:認証情報をワークフローに残さず、必要になった時にのみ取得
  • ワンクリック導入:Azure Resource Manager(ARM)テンプレートにより、Azure Function App、Key Vault、マネージドIDを含むインフラを数分で構築
  • 選択肢の自動表示:Logic Appデザイナー上でシークレットやフォルダの選択肢を自動表示
  • 認証情報の作成:自動化されたワークフローから直接シークレットを発行し、従業員のオンボーディングや定期的なコンプライアンス監査をサポート

本コネクタは、List Secrets(シークレット一覧)、Get Secret(シークレットの取得)、Create Secret(シークレットの作成)、Update Secret(シークレットの更新)、List Folders(フォルダ一覧)の5つの操作に対応します。APIの認証情報の注入やデータベース接続文字列の取得から、GitHubシークレットの同期、ボルトのコンプライアンス監査に至るまで、幅広いワークフローをカバーします。

Azure Logic Apps向けKeeperシークレットマネージャーコネクタは本日より利用可能です。詳細なドキュメント、ミドルウェアのリポジトリ、導入手順はdocs.keeper.ioでご確認いただけます。

作成者: Anne Cutler

Anne Cutler is the VP of Global Communications for Keeper Security, with more than 15 years of public relations and media experience, spearheading technology and cybersecurity communications in the highest levels of government at the Cybersecurity and Infrastructure Security Agency and DHS Science and Technology Directorate. A former television news anchor and reporter, Anne’s covered high profile events and stories in newsrooms across the country, most recently in Washington DC.

今すぐ購入
close