コンプライアンス: NIST 800-171

KeeperでNIST 800-171への準拠を実現

ゼロ知識暗号化、アイデンティティを軸としたアクセス制御、監査可能なコンプライアンス機能により、NIST SP 800-171の要件に沿って管理対象非機密情報 (CUI) を保護します。

NIST 800-171への対応をサポートします

読み込み中… 読み込み中…
NIST 800-171とは?

NIST 800-171とは?

NIST SP 800-171は、米国政府の業務を支援する組織が連邦政府以外のシステムで管理対象非機密情報 (CUI) を保護するために満たすべきセキュリティ要件を定めたガイドラインです。

アクセス制御、認証、監査、インシデント対応、暗号化などの基本的なセキュリティ対策を定めることで、サイバーリスクを低減し、機密性の高い情報への不正アクセスを防止します。NIST 800-171に準拠することで、組織はCUIをより適切に保護し、セキュリティ態勢を強化するとともに、連邦政府との契約やコンプライアンス要件への対応を実現できます。

KeeperによるNIST 800-171準拠の支援

NIST 800-171に対応するゼロトラストアクセス制御

ゼロトラストとアイデンティティを基盤としたセキュリティプラットフォームにより、強力なアクセス制御、認証、暗号化、監査機能を実現し、管理対象非機密情報 (CUI) を保護することで、組織のNIST 800-171への準拠を支援します。また、ロールベースのアクセス制御 (RBAC)、一元的なポリシー管理、特権アクセス制御を通じて、最小権限の原則と職務分掌を徹底します。これにより、CUIを保護する、またはCUIへアクセスするための機密性の高い認証情報やシークレットには、許可されたユーザーのみがアクセスできるようにします。

エンドツーエンド暗号化と監査可能なアクセス

Keeperボルトに保存されるすべてのデータは、業界標準の暗号技術を用いたエンドツーエンドのゼロ知識暗号化によって保護され、保存時および通信時の両方で暗号化されます。エンタープライズ向けIDプロバイダと連携し、多要素認証 (MFA)、リプレイ攻撃耐性を備えた認証、IDライフサイクルの一元管理をサポートします。また、包括的な監査ログ、セッション制御、リアルタイムのセキュリティアラートにより、NIST 800-171の要件に沿った説明責任、追跡可能性、継続的な監視を支えます。さらに、Keeperのクラウドベースのアーキテクチャにより、従来のネットワーク境界に依存することなく攻撃対象領域を縮小し、安全なリモートアクセスをシンプルに実現できます。

KeeperのNIST 800-171対応機能

アクセス制御
管理策
ID
Keeperの機能
トランザクションおよび機能の制御
3.1.2
KeeperのRBACは、ロール、共有フォルダ、管理範囲に基づいて、CUIに関連する認証情報やシークレットへのアクセスを制限します。また、シークレットの共有、エクスポート、変更などの操作は、ポリシーの適用によって明示的に制御されます。
職務分掌
3.1.4
管理者の役割を分離できるため、セキュリティ管理者はボルト内のコンテンツや暗号化されたデータにアクセスすることなく、ユーザーやポリシーを管理できます。
最小権限
3.1.5
きめ細かな権限管理により、ユーザーが業務に必要なボルト内のアイテムやフォルダにのみアクセスできるようにすることで、最小権限の原則を徹底します。
非特権アカウントの使用
3.1.6
通常のアクセスには標準ユーザーアカウントを使用し、管理者権限を必要とする機能は、RBACによって割り当てられた特権ロールのみに制限します。
特権機能
3.1.7
ポリシーの適用、ロールの割り当て、ボルトの管理などの特権機能を、管理者ロールを持つ許可されたユーザーのみに制限します。
セッションの終了
3.1.11
設定されたアイドルタイムアウトに基づいてセッションを自動的に終了し、セッションの有効期限が切れた場合は再認証を求めます。
リモートアクセスの制御
3.1.12
IDの検証とポリシーに基づく認可により、パスワードを公開することなく、認証情報やシークレットへの安全なリモートアクセスを実現します。
リモートアクセスの機密性
3.1.13
エンドツーエンドの暗号化によってリモートアクセスを保護し、認証情報やシークレットが平文で送信または保存されることがないようにします。
リモートアクセスの経路
3.1.14
暗号化されたボルトを介してアクセスを仲介することで、VPNベースの接続経路に依存することなく、安全なリモートアクセスを実現し、不正アクセス経路を低減します。
特権リモートアクセス
3.1.15
KeeperPAMは、特権アカウントに対して、ジャストインタイムアクセス、承認ワークフロー、認証情報の自動ローテーションを実現します。
監査と説明責任
管理策
ID
Keeperの機能
システム監査
3.3.1
認証イベント、ボルトへのアクセス、セッションアクティビティ、共有アクティビティ、管理者の操作に関する詳細かつ改ざん不可能な監査ログを生成します。
ユーザーの説明責任
3.3.2
すべての操作が個々のユーザーに一意に紐付けられるため、CUIへのアクセスに対する説明責任を確保できます。
監査ログの相関分析
3.3.5
Keeperの監査ログは、エクスポートやSIEMプラットフォームとの連携に対応しており、エンタープライズ向けセキュリティツール全体にわたるイベントの相関分析を可能にします。
監査ログの絞り込みとレポート
3.3.6
監査ログの絞り込み、検索、レポート作成に対応しており、インシデント調査やコンプライアンスレポートの作成を支援します。
環境設定管理 (CM)
管理策
ID
Keeperの機能
セキュリティ設定の適用
3.4.2
多要素認証の必須化、パスワードの複雑さ、共有の制限などのセキュリティポリシーを一元的に適用し、組織全体で一貫したセキュリティ設定を維持します。
変更に対するアクセス制限
3.4.5
構成、ポリシー、連携設定の変更は、許可された管理者のみが実行でき、すべての変更は監査ログに記録されます。
必要最小限の機能
3.4.6
認証情報とシークレットの管理に必要な機能のみを備え、管理者はポリシー制御によって不要な機能を無効化できます。
アプリケーション実行ポリシー
3.4.8
APIやSDKを介して承認済みのアプリケーションと連携し、管理者が定義した権限に基づいて、認証情報やシークレットの利用を許可されたシステムおよびワークフローのみに制限します。
識別と認証 (IA)
管理策
ID
Keeperの機能
ユーザー識別 [CUIデータ]
3.5.1
エンタープライズ向けIDプロバイダ (SSO) と連携した個別のKeeperボルトアカウントと、多要素認証の適用により、ユーザーごとの一意の識別を行い、CUIへのすべてのアクセスについて監査可能なユーザー識別を可能にします。各アクセスイベントは検証済みのユーザーIDに紐付けられるため、共有認証情報の使用を抑制し、説明責任を強化します。
認証
3.5.2
SSO連携、暗号鍵導出、ポリシーに基づくアクセス制御により、強力な認証を実現します。
多要素認証
3.5.3
TOTP、プッシュ通知、ハードウェアセキュリティキー (FIDO2)、SSOで適用される多要素認証 (MFA) に対応しています。
リプレイ攻撃耐性を備えた認証
3.5.4
暗号化されたチャレンジレスポンス認証と一時的なセッショントークンを使用することで、リプレイ攻撃への耐性を備えた認証を実現します。
マスターパスワードの複雑性
3.5.7
パスワードの複雑さに関するポリシーを設定できるほか、パスワードおよびパスフレーズ生成ツールを備えています。
パスワードの再利用
3.5.8
エンタープライズボルト全体でパスワードの可視化、重複して使用されているパスワードの検出、レポート機能を通じて、パスワードの再利用を抑制します。
一時的なパスワード
3.5.9
制御された共有機能とジャストインタイム特権アクセスにより、時間制限付きアクセスに対応しています。
暗号技術で保護されたパスワード
3.5.10
すべてのパスワードとシークレットは、保存または送信される前に、ゼロ知識アーキテクチャに基づきクライアント側で暗号化されます。
認証時のフィードバックの秘匿
3.5.11
認証時に機密情報が推測されないよう表示を制御し、パスワードが画面やログに表示されることを防ぎます。
システムおよび通信の保護 (SC)
管理策
ID
Keeperの機能
境界保護
3.13.1
従来のネットワーク境界に依存することなく、アイデンティティに基づくゼロトラストアクセス制御を実現します。
共有リソースの制御
3.13.4
共有された認証情報へのアクセスを、明示的に許可されたユーザーおよびロールのみに制限します。
例外的なネットワーク通信の制御
3.13.6
すべてのアクセス要求に対して明示的な認可を必要とし、ネットワークを信頼済みであることを前提としたアクセスを許可しません。
通信中のデータ
3.13.8
TLS 1.2以降の強力な暗号スイートを使用して、通信中のすべてのデータを暗号化します。
接続の終了
3.13.9
ログアウト時、アイドル状態が一定時間続いた場合、またはポリシー違反が検出された場合に、セッションを自動的に終了します。
鍵管理
3.13.10
暗号鍵はクライアント側で生成・管理されるため、Keeperが顧客の暗号鍵にアクセスすることはできません。
CUIの暗号化
3.13.11
AES-256と楕円曲線暗号を使用して、CUIへのアクセスに使用される認証情報を含むボルト内のデータを暗号化します。
保存データ
3.13.16
ボルト内のすべてのデータが保存時に暗号化され、平文で保存されることは一切ありません。
システムおよび情報の完全性 (SI)
管理策
ID
Keeperの機能
セキュリティアラートとセキュリティ勧告
3.14.3
認証情報の漏洩、脆弱なパスワード、リスクの高い特権セッションなどのセキュリティイベントを検知し、アラートで通知します。
攻撃を検知するための通信の監視
3.14.6
ダークウェブモニタリングを通じて、認証情報の漏洩を検知します。
不正利用の特定
3.14.7
ボルト環境内での異常なアクセス試行や不正なアクティビティを検出し、記録します。
リスク評価 (RA)
管理策
ID
Keeperの機能
セキュリティリスクの特定
3.11.3e
認証情報の漏洩、異常なアクセス行動、侵害の兆候を監視・検知することで、セキュリティリスクを特定します。

NIST 800-171への準拠に備えましょう

Keeperでデータを保護し、コンプライアンス対応を効率化

Cookie を無効にする弊社はお客様のプライバシーを大切にしています

当サイトでは、閲覧体験の最適化、弊社の製品や内容に関する個別広告の表示、ウェブサイトの利用状況の分析のためにクッキーを使用しています。詳しくは、プライバシーポリシーをご覧ください。

無料トライアルにサインアップ

今すぐ購入