特権セッション管理

Keeper®で特権セッションを安全に管理

Keeperは、ゼロトラストかつゼロ知識のプラットフォームにより、認証情報を一切公開することなく特権アクセスを保護、制御、監視し、安全な特権セッション管理を実現します。

一時アカウントを使用してLinuxサーバーに接続する特権SSHセッションのレコードが表示されたKeeperボルトの画面。アクティブなトンネルのステータス、ローカルポートのマッピング、接続情報が表示され、一時的な認証情報による安全な特権セッション管理を示している。

特権セッションの保護における課題

可視性の欠如

可視性の欠如

セッション監視が一元化されていない場合、組織は特権セッション中のユーザーアクティビティを十分に把握できず、不正な操作や悪意のある行動を検知することが困難になります。

認証情報の漏洩

認証情報の漏洩

従来のアクセス方法では、共有の認証情報やSSHキーを使用したVPNに依存することが多く、認証情報の窃取や不正使用、不正アクセスのリスクが高まる可能性があります。

過剰な常時アクセス権限

過剰な常時アクセス権限

多くの組織では、サーバーやデータベースなどの重要なリソースに対して、広範かつ継続的なアクセス権限が付与されています。これにより攻撃対象領域が拡大し、侵害のリスクが高まります。

コンプライアンス対応の課題

コンプライアンス対応の課題

規制要件への準拠には、特権アクセスの追跡・監査が不可欠です。セッション記録や詳細な監査証跡がなければ、コンプライアンスへの準拠の証明が難しく、コストも増大します。

Keeperによる安全な特権セッション管理

安全な特権セッションを確立

Keeperボルトから直接、エンドツーエンドで暗号化された特権セッションを開始。お客様環境にセルフホストされたKeeperゲートウェイを介して接続できます。ユーザーが認証情報を扱うことなく対象のインフラへ接続でき、セッション中も一時的または固定の認証情報はボルトで暗号化・管理されます。

一時アカウントを使用してLinuxサーバーにSSH接続しているKeeper画面。トンネルの詳細、ローカルポートのマッピング、接続開始の操作項目が表示されている。
記録された特権セッションの一覧を表示するKeeperのセッション記録画面。ユーザー名、タイムスタンプ、再生時間、ダウンロードオプションが表示されている。

セッションアクティビティを記録

SSHRDP、リモートブラウザ分離 (RBI)、VNC、MySQL、PostgreSQL、SQL Serverなど、さまざまなリモートアクセスプロトコルを使用した特権セッションを記録。セッションは画面の再生に加えて、テキスト形式の入出力ログも記録され、セキュリティチームによる監査に必要な記録を確保できます。

KeeperAIで可視性を強化

KeeperAIは、不審な行動や異常なアクティビティをリアルタイムで検知し、重大なリスクがあるセッションを自動終了することで、特権セッションの監視・分析を支援。インシデント発生後にログを確認するのではなく、AIによる継続的な分析で脅威を早期に検知・排除し、被害を未然に防ぎます。

特権セッションのアクティビティを「非常に高い」「高」「中」「低」のリスクレベルに分類するKeeperAIのリスク分析画面。ユーザーの操作状況を可視化し、リスクのある行動をすばやく特定できる。
サーバー、データベース、アプリケーションなどの特権リソースを一覧表示するKeeperのUI。安全なアクセス方法と一時的な認証情報を示すアイコンが表示されている。

認証情報の漏洩を防止

一時的または固定の認証情報はKeeperボルトで安全に管理。ユーザーに公開されることなく特権セッションに自動入力されます。また、必要に応じてユーザー自身の非公開の認証情報を使用でき、対象リソースの設定に応じて柔軟な方法でセッションを開始できます。

幅広いインフラ環境に対応

単一のインターフェースからオンプレミス、ハイブリッド環境、クラウドプラットフォーム、Kubernetesクラスター、データベースへの特権アクセスを安全に保護。

最新のインフラへの特権アクセスを設定するKeeperのUI。ローカルネットワーク、AWS、Azure、ドメインコントローラー、Google Cloud環境に対応し、安全なアクセス管理用のAWSゲートウェイが選択されている。

Keeperによる特権セッション管理のメリット

重要なインフラを保護

特権アカウントが侵害されると、サイバー犯罪者に重要なインフラへの広範なアクセスを許すおそれがあります。Keeperは、インフラや認証情報をユーザーに直接公開することなく、Keeperボルトを介して安全な特権セッションを中継し、重要なシステムを保護します。

コンプライアンスと監査の強化

PCI DSS、HIPAA、SOX、NIST 800-53など、多くのセキュリティフレームワークでは、特権アクセスの監視と記録が求められます。Keeperは、詳細な監査証跡、セッション記録、自動レポートにより、セキュリティおよびコンプライアンスチームが監査や内部レビューに必要なエビデンスを確保できるよう支援します。

特権の不正使用リスクを軽減

特権アカウントの不正使用は、データ侵害や業務の中断、システム上での不正な操作につながる可能性があります。Keeperは、ジャストインタイム (JIT) アクセスにより、必要なユーザーに必要な期間だけ一時的に昇格したアクセス権限を付与し、こうしたリスクを軽減します。

多様な環境への導入を簡素化

従来のPAMソリューションでは、複雑なインフラやVPN、ネットワーク構成の変更が必要になることがあります。Keeperは、軽量なゲートウェイとゼロトラストアクセスアーキテクチャにより、受信ファイアウォールやイングレスの設定を変更することなく、オンプレミス、ハイブリッド、クラウド環境へ容易に導入できます。

Keeperで特権セッションを監視・記録

よくある質問

Keeperはどのように特権セッションを保護しますか?

KeeperPAM®は、ゼロトラストアーキテクチャを採用し、KeeperボルトからKeeperゲートウェイを介して特権セッションを開始します。接続はエンドツーエンドで暗号化され、基盤となるインフラをユーザーに直接公開することなく、ゲートウェイを介して対象システムへ安全にアクセスできます。

KeeperPAMの利用にVPNは必要ですか?

いいえ。KeeperPAMでは、VPNを使用せずに安全な特権アクセスを実現できます。Keeperゲートウェイはアウトバウンド接続のみを使用するため、導入が容易になり、インフラの複雑さも軽減できます。

Keeperの特権セッション管理では、どのプロトコルに対応していますか?

Keeperは、SSH、RDP、MySQL、PostgreSQL、SQL Serverなどのプロトコルに対応しています。

KeeperAIとは何ですか?また、特権セッションの可視性をどのように向上させますか?

KeeperAIは、KeeperPAMに搭載されたAIによる脅威検知機能です。ユーザーセッションを監視・分析して不審な行動を検知し、必要に応じてセッションを自動終了します。セッション記録をもとにリアルタイムでリスクを分析することで、セキュリティチームによる脅威の早期検知と迅速な対応を支援します。

Cookie を無効にする弊社はお客様のプライバシーを大切にしています

当サイトでは、閲覧体験の最適化、弊社の製品や内容に関する個別広告の表示、ウェブサイトの利用状況の分析のためにクッキーを使用しています。詳しくは、プライバシーポリシーをご覧ください。

無料トライアルにサインアップ

今すぐ購入