ゼロトラストおよびゼロ知識に基づくアイデンティティ(
ゼロトラストおよびゼロ知識に基づくアイデンティティセキュリティと特権アクセス管理(PAM)で知られるサイバーセキュリティプロバイダのKeeper Security APAC株式会社(アジアパシフィック本社:東京、CEO兼共同創業者:ダレン・グッチョーネ [Darren Guccione]、以下「Keeper」)は本日、IT・セキュリティチームが日常的に使用するチケット管理システム上で、特権アクセスの申請から承認までを完結させる新たな連携アプリ「Keeper Security Freshservice Workflow App」の提供を開始します。本アプリは、Keeperボルト(保管庫)へのアクセス申請から承認までを、Freshserviceのチケット上で完結させます。対象には、エンドポイント特権マネージャー(KEPM)の権限昇格やSSO(シングルサインオン)クラウドデバイスの承認も含まれます。承認プロセスをチケット内に集約することで、別システムへのログインや、メール・チャットなど監査対象外の経路を介した承認結果の伝達といった手間を省き、従来の運用で生じていたワークフローの停滞を解消します。
チケット管理と承認の効率化
アクセス申請の承認には、時間を要する傾向があります。ユーザーがヘルプデスクにチケットを提出すると、担当者は手作業で権限を付与し、その結果を申請者に通知する必要があります。こうした受け渡しのたびに遅れが生じ、アクセスに関する判断が監査証跡の外へと流れます。Keeper Security Freshservice Workflow Appは、アクセス申請から承認までのプロセスをFreshservice上に集約します。Freshserviceのサービスカタログから申請が送信されると、担当者はチケット内の「Keeperボルト」タブから、Keeperに保存された情報の検索、アクセス権限の設定、申請の承認・却下までを一貫して行えます。すべての操作は、お客様の環境でホストされるKeeperコマンダーのサービスモードを介して実行されるため、Keeperのゼロ知識暗号化とアクセス制御はそのまま維持されます。認証情報がFreshservice内に保存されることは一切ありません。
Keeper SecurityのCEO兼共同創業者のダレン・グッチョーネ(Darren Guccione)は、「アクセス申請の一つひとつが、アイデンティティに関する重要な判断です。その判断が統制されたシステムから離れるほど、監査証跡は弱くなります。KeeperをFreshserviceに組み込むことで、セキュリティチームがすでに信頼しているチケット管理システムの中で承認を完結させます。人とマシンのアイデンティティにわたってアクセス申請が増え続けても、常設特権の排除と完全な監査統制を維持できます」と述べています。
さらに、KeeperのITSM for Freshserviceアプリと組み合わせることで、KEPMとSSOクラウドデバイスの承認にも対応します。セキュリティ管理者は、インシデント対応に伴うアクセス申請と日常的な承認ワークフローの両方を、ひとつのチケット管理画面で扱えます。
Keeper Securityの共同創業者兼CTO(最高技術責任者)のクレイグ・ルーリー(Craig Lurey)は、「本連携では、お客様自身が所有・管理するインフラ上で稼働するKeeperコマンダーのサービスモードを通じて、すべての承認を処理します。これにより、攻撃対象領域を拡大させることなく、Freshserviceを承認ワークフローに組み込めます。Freshserviceはあくまで申請の窓口であり、機密情報の保管場所ではありません」と述べています。
ご提供について
Keeper Security Freshservice Workflow Appは、Keeper Commanderを導入済みの企業向けに、Freshserviceマーケットプレイスで現在提供中です。本連携の詳細は、docs.keeper.ioでご確認いただけます。