本文へジャンプ

セキュリティソリューション Secureplaza

Hitachi

Secureplaza/IM

アイデンティティ・マネジメント

「人」「機器」の認証をはじめ、複数システムで散在する「アクセス権限」や「利用者情報」「通信セション」の 一元管理まで、アイデンティティ管理をトータルに実現します。

個を特定する「アイデンティティ・マネジメント」は、業務システムにおけるセキュリティ対策の出発点です。

「アイデンティティ・マネジメント」による一貫したアカウント管理は、情報漏えい防止対策やIT全般統制におけるキーファクター。 次期システムの重要なセキュリティ基盤の一つとしても必要性が高まっています。

図:アイディンティティ・マネジメント
画像を拡大する(新規ウインドウを表示)

企業におけるアイデンティティ管理基盤の整備をトータルで支援します。

利用者の認証手段(PKI、指静脈認証など)、利用者情報の一元管理・シングルサインオンによる利用者の利便性向上など、ID管理に関わる ソリューションを、トータル、かつワンストップに提供。個人情報保護法や日本版SOX法などの法令遵守に欠かせない、IT全般統制整備を支援 します。

図:ID管理ソリューション
画像を拡大する(新規ウインドウを表示)

利用者のアイデンティティ情報(ID)とシステムリソース、権限を正しく対応づけ、 その対応を維持しつづける仕組みを確立する機能をトータルに提供します。

本人認証/
機器認証
認証
・利用者(本人)認証 指静脈認証装置などにより利用者を認証します。なりすましを許さない強固な認証基盤を提供します。また、ICカード による認証も可能です。
・機器(PC)認証 デバイス固有情報、セキュリティチップ(TPM)を利用した確実な機器認証手段を提供します。確実な機器認証により許可された機器のみ企業ネットワークへの接続を許可します。
アクセス制御・管理
許可
・ワークフロー 社内業務システム利用者IDの不正登録を防止するため、ワークフローによるID登録・変更・削除申請を実施します。
・プロビジョニング 源泉となる人事情報の所属情報・属性を元に、対象となる社内業務システム、および物理系システムに対しIDの自動配信を行います。
・SSO SSO(シングルサインオン)により、利用者は一度の認証だけで、許可された全てのシステムにアクセス可能となります。
運用管理/
プラットフォーム管理
管理
・ポリシー管理 ID単位のライフサイクル(登録/変更/失効)を、関連するすべての業務システムへのプロビジョニングルールに設定します(ロールベース/ルールベース)。
・パスワード管理 パスワードポリシーに基づいた、ユーザーのパスワード変更を促します。また、パスワード管理におけるヘルプデスクや対象システムへのパスワード変更結果を自動配信します。
・特権ID管理 特権IDの発行、利用期間制御、アクセス制御の実施により、管理者による不正(情報漏えい、ログの改 ざん、など)を防止します。
不正抑止/
証跡管理
監査
・権限分離 企業に散在する業務システムに対して、統合的なユーザー管理・アクセス制御を行うことにより、ユー ザーの権限分離を徹底・監査することができます。
・ログ収集 システムへのアクセスログなどを収集し、監査証跡としての活用が可能となります。

サービスメニュー

コンサルテーション ●ID管理コンサルティング
  • 現状分析:アカウント払い出し業務フロー、各システム保持アカウント構成情報を洗い出します。
  • 業務要件立案:現状分析から、本来あるべきID管理体系と管理方法を立案します。
  • 導入計画策定:統合ID管理システム利用体系、実現フェーズ計画を立案します。
基本設計 ●セキュリティ方式・構成設計サービス ●ID管理・ベストプラクティススイーツ
  • 資産の重要度に応じた保護方針を策定します。
  • 保護方針に基づきセキュリティ対策手段を決定します。
  • 詳細設計フェーズで検討すべきセキュリティ項目を明確にします。
  • 複数のユーザー管理DBによるIDのライフサイクル管理 を一元化し、プロビジョニングを実現するシステムを 設計・構築します。
詳細設計・構築 ●認証システム設計・構築サービス
  • ネットワークやサーバに接続する際、接続してきたユーザーを特定し許可 するシステムの設計、構築を支援します。
保守 ●プラットフォームシステム運用・保守サービス
  • プラットフォーム運用をワンストップでサポートします。
  • 通常運用から問題対応まで支援するさまざまなメニューを提供します。
  • ご契約頂いたプラットフォームの各製品のサービスと連携したサービスを提供します。