機能: セキュリティ監査

セキュリティ監査を活用して、パスワード管理を改善し、ベストプラクティスを徹底

Keeperのセキュリティ監査では、ユーザーのパスワードを公開することなく、管理者が組織のパスワードの状態をリアルタイムで確認できます。

Keeperのセキュリティ監査ダッシュボードに、全体のセキュリティスコアが100%、強力なパスワードが3つ、使い回しされているパスワードが2つ、2要素認証の適用範囲が0%と表示されている。

リアルタイムの視点でセキュリティ態勢を強化

「全体のセキュリティスコア」と表示されたゲージに50%と表示され、やや弱いと評価されている。

規模に応じたセキュリティスコアの評価

セキュリティ監査では、組織全体のリアルタイムのパスワード運用を視覚的に把握できます。スコアはパスワードの強度、使い回し、2要素認証の使用状況に基づいており、Keeperのゼロ知識アーキテクチャを維持しながら、ユーザーレベルと企業レベルの両方で表示されます。

個々のユーザーの行動を詳細に分析

管理者は、レコードの強度、使い回されているパスワードの数、有効化されている2要素認証の種類など、ユーザーレベルで詳細な指標を確認してリスクを評価できます。パスワードは、エンドユーザーのボルトの操作に合わせて、弱い、やや弱い、普通、強いに分類されます。

パスワード強度別の数が入ったユーザーテーブル。名前の昇順に並べられており、各ユーザーのレコード内パスワードについて、弱い、やや弱い、普通、強いの強度が示されている。
ユーザー一覧に「2FAが無効」と「2FAが有効」のタブがあり、現在、2要素認証を設定していないユーザーを表示している。

2要素認証の登録状況と実施状況を追跡

セキュリティ監査では、2要素認証を有効にしているユーザー、使用している認証方法、まだ登録していないユーザーを識別します。管理者はこのデータを使用して、チームや職務に関わらず全体に多要素認証コンプライアンスポリシーを実施できます。

リスク指標でユーザーを並べ替えてフィルタリング

管理コンソールのユーザーテーブルは、総合スコア、ユーザー名、パスワードの使い回し、レコードの強度、2要素認証ステータスで並べ替えて表示でき、管理者は外れ値を迅速に特定して是正対応の優先順位を付けることができます。

セキュリティスコアのドロップダウンフィルターメニューに、強い、普通、やや弱い、弱いのオプションがあり、やや弱いと弱いが選択されている。
セキュリティサマリーに、すべてのボルトが2要素認証で保護され、弱いパスワードはなく、8,336件の認証情報が使い回されていることが示されている。

反応が早いダッシュボードで問題を可視化

管理コンソールのインターフェースは、スコアが100%に達すると自動的にカードの表示を折りたたみ、注意が必要なカードを展開します。こうしてセキュリティ上の問題は解決されるまで表示され続け、見落としのリスクが減ります。

オンデマンドでスコアをリフレッシュ・再同期

スコアはユーザーが自分のボルトにログインするたびに更新されますが、管理者は「スコアを更新」をクリックして最新データを取得することもできます。スコアが同期しなくなった場合、ルート管理者が全体または特定ユーザーのリセットを行うことができます。

セキュリティ監査スコア画面に全体のスコアが25%で弱いと示されており、スコアを更新またはリセットするオプションがあるスコアの更新メニューが開かれている。
2つの重なり合う六角形が描かれた装飾的なグラフィックで、一方にはKeeperのロゴが入っており、もう一方には緑色のシールドロックアイコンが入っている。

監査とコンプライアンスに対応

セキュリティ監査は、NIST、ISO 27001、SOC 2、HIPAAなどのフレームワークにおけるパスワードポリシー要件を組織が満たすことができるよう支援します。管理者はリアルタイムの報告を通じてコンプライアンスの検証やポリシーの適用を実証できます。

セキュリティ監査にKeeperを選ぶ理由

ゼロ知識アーキテクチャに基づく設計

ゼロ知識アーキテクチャに基づく設計

Keeperの導入により、ボルトの内容やユーザー認証情報をまったく開示することなく、管理者はパスワードのリスクとユーザーの行動を可視化できます。

複雑さを増やすことなく、包括的な可視性を確保

複雑さを増やすことなく、包括的な可視性を確保

セキュリティ監査はKeeperプラットフォームに組み込まれているため、個別のツールや設定の必要なく、パスワードの強度、使い回し、2要素認証に関するリアルタイムの洞察を提供します。

使いやすいプラットフォームで採用を促進

使いやすいプラットフォームで採用を促進

Keeperは、チームが採用しやすく、管理者が管理しやすいソリューションです。管理コンソールに明確に分析情報が表示されるため、最も重要な事柄に迅速に対応できます。

コンプライアンスと内部ポリシーの適用を支援

コンプライアンスと内部ポリシーの適用を支援

セキュリティ監査はパスワードポリシーの適用状況を示してくれるので、リアルタイムで信頼できるデータによる監査とセキュリティレビューに対応できます。

よくある質問

管理者はセキュリティ監査を通じて個々のユーザーパスワードを確認できますか?

いいえ。Keeperはゼロ知識暗号化モデルを使用しており、ボルトの内容にアクセスできるのはエンドユーザー本人のみです。管理者はパスワードの強度と行動に関する分析情報を見ることができますが、パスワード自体を見ることはできません。

セキュリティ監査スコアに影響を与える要因は何ですか?

セキュリティスコアは、ユーザーが保存しているパスワードの強さ、パスワードの使い回し頻度、2要素認証が有効かどうかという3つの重要な要素に基づいています。

スコアはどのくらいの頻度で更新されますか?

ユーザーが自分のボルトにログインすると、ユーザースコアは自動的に同期されます。管理者は、いつでも管理コンソールから手動でスコアを更新またはリセットできます。

セキュリティ監査データはエクスポートできますか?

現在、タブから直接エクスポートすることはできませんが、管理者はKeeperのレポート・アラートモジュール (ARAM) を使用して、さらに広範な監査証跡のエクスポートと統合を行うことができます。

誰がセキュリティ監査スコアをリセットできますか?

セキュリティ監査スコアのリセット操作はルート管理者に限られています。操作は組織全体または管理コンソール内の個々のユーザーに対して行えます。

今すぐ購入