本文へジャンプ

セキュリティソリューション Secureplaza

Hitachi

Secureplaza/IM

アイデンティティ・マネジメント

「アイデンティティ・マネジメント」は、さまざまなセキュリティ対策の出発点。 組織が実施すべきセキュリティ対策の実行基盤を確立します。

個を特定する「アイデンティティ・マネジメント」は、業務システムにおけるセキュリティ対策の出発点です。

「アイデンティティ・マネジメント」による一貫したアカウント管理は、情報漏えい防止対策やIT全般統制におけるキーファクター。次期システムの重要なセキュリティ基盤の一つとしても必要性が高まっています。

アイデンティティマネジメント
画像を拡大する(新規ウインドウを表示)

企業におけるアイデンティティ管理基盤の整備をトータルで支援します。

利用者の認証強化(PKI、指静脈認証など)、利用者情報の一元管理、シングルサインオンによる利用者の利便性向上など、ID管理に関わるソリューションを、トータル、かつワンストップで提供。個人情報保護法や金融商品取引法(日本版SOX法)などの法令遵守に欠かせない、IT全般統制整備を支援します。

アイデンティティ管理基盤の整備をトータルに支援
画像を拡大する(新規ウインドウを表示)

利用者のアイデンティティ情報(ID)とシステムリソース、権限を正しく対応づけ、 その対応を維持しつづける仕組みを確立する機能をトータルに提供します。

本人認証/端末認証
認証
・利用者(本人)認証 指静脈認証装置などにより利用者を認証します。なりすましを許さない強固な認証基盤を提供します。また、ICカードなどを利用した二要素認証とすることで、認証強度を上げることができます。
・端末認証 デバイス固有情報、デバイス証明書、セキュリティチップ(TPM)を利用した確実な端末認証手段を提供します。確実な端末認証により許可された端末のみ企業ネットワークへの接続を許可します。
アクセス制御・管理
許可
・ワークフロー 社内システム利用者IDの不正登録を防止するため、ワークフローによるID登録・変更・削除申請を実施します。
・プロビジョニング 源泉となる人事情報の所属情報・属性を元に、対象となる社内システム、および社内物理系システムに対しIDの自動配信を行います。
・SSO シングルサインオン(SSO)により、利用者は一度の認証だけで、許可されたすべてのシステムにアクセス可能となります。
運用管理/
プラットフォーム管理
管理
・ポリシー管理 ID単位のライフサイクル(登録/変更/失効)を、関連するすべての業務システムへのプロビジョニングルールに設定します(ロールベース/ルールベース
・パスワード管理 パスワードポリシーに基づいた、ユーザーのパスワード変更を促します。また、パスワード管理におけるヘルプデスクや対象システムへのパスワード変更結果を自動配信します。
・特権ID管理 特権IDの発行・管理、利用期間制御、アクセス制御の実施により、管理者による不正(情報漏えい、ログの改ざん、など)を防止します。
不正抑止/
証跡管理
監査
・権限分離 企業に散在する業務システムに対して、統合的なユーザー管理・アクセス制御を行うことにより、ユーザーの権限分離を徹底・監査することができます。
・ログ収集 システムへのアクセスログなどを収集し、監査証跡としての活用が可能となります。
利用者は・・・ システム管理者は・・・
  • 厳密な本人認証により、なりすましによる不正ログインを防止します。
  • IDの自動配信により、異動の際にもその日から業務システムを利用できます。
  • 一度の認証だけで、許可された全てのシステムにアクセス可能となります。
  • ID/パスワードを忘れた利用者に対するヘルプデスク工数を大幅に削減可能です
  • 人事異動時の業務システムへのアカウント付与が自動化されるため、人手による 登録漏れ、登録ミスを防ぎます。
  • IT全般統制の対応や情報漏えい防止対策の強固な基盤を構築できます。

サービスメニュー

コンサルテーション ●ID管理コンサルティング
  • 現状分析:アカウント払い出し業務フロー、各システム保持アカウント構成情報を洗い出します。
  • 業務要件立案:現状分析から、本来あるべきID管理体系と管理方法を立案します。
  • 導入計画策定:統合ID管理システム利用体系、実現フェーズ計画を立案します。
基本設計 ●セキュリティ方式・構成設計サービス ●ID管理・ベストプラクティススイーツ
  • 資産の重要度に応じた保護方針を策定します。
  • 保護方針に基づきセキュリティ対策手段を決定します。
  • 詳細設計フェーズで検討すべきセキュリティ項目を明確にします。
  • 複数のユーザー管理DBによるIDのライフサイクル管理 を一元化し、プロビジョニングを実現するシステムを設計・構築します。
詳細設計・構築 ●認証システム設計・構築サービス
  • ネットワークやサーバに接続する際、接続してきたユーザーを特定し許可するシステムの設計、構築を支援します。
保守 ●プラットフォームシステム運用・保守サービス
  • プラットフォーム運用をワンストップでサポートします。
  • 通常運用から問題対応まで支援するさまざまなメニューを提供します。
  • ご契約頂いたプラットフォームの各製品のサービスと連携したサービスを提供します。