Micro Focus Enterpriseからのお知らせ
※本メールは、弊社出展の各種イベント・セミナーへのお申込・ご参加いただいたお客様、弊社へのお問合せや資料請求をしていただいたお客様、弊社営業と名刺交換等をしたお客様にお送りしています。
お客様各位

いつもお世話になっております、マイクロフォーカスエンタープライズです。
今回のニュースレターは、ゼロトラストを実現するための基礎となるIDおよびアクセス管理についてのトピックを配信いたします。

ゼロトラストにおけるID&アクセス管理の重要性

「ゼロトラスト」とは、調査会社Forrester Researchのアナリストが2009年に発案した概念で、何も信頼せず、全てのアクセスに対して全てを疑い検証することを意味しています。
これまで、社内LANやVPNで接続されたデータセンターなどの「内側」は信頼でき、インターネットである「外側」は信頼できないものとして、ネットワークを分け、その境界線でセキュリティ対策をしていました。
この対策は、保護すべき機密情報やシステムが内側にあることが前提でしたが、クラウド利用が多くなり、外側にも保護すべき重要な情報やシステムがある状態になりました。
ゼロトラストは、従来の「境界」の概念を捨て去り、保護すべき情報やシステムにアクセスするものはすべて信用せずにその安全性を検証することで、資産への脅威を防ぐという、という考えです。

ゼロトラストの概念を取り入れたセキュリティ対策では、システムやデータへアクセスするためのIDがセキュリティ境界となりますが、IDのみならずデータ・アプリ・デバイスもそれぞれ保護する必要があります。
なお、ゼロトラストは単一製品やソリューションでの実現は難しく、これら製品やソリューション間の連携が必須です。
例えば、クラウド・アクセス・セキュリティ・ブローカー(CASB)、セキュア Web ゲートウェイ(SWG)、セキュリティ情報とイベント管理(SIEM)やエンドポイントにおける検知と対応(EDR)、情報漏洩対策(DLP)などが関連しますが、それぞれが見ているIDは本当に正しいと言い切れるのでしょうか。
IDの管理が正しく行われない限り、関連製品によるゼロトラスト対策も信頼性が揺らぐことになります。
これら関連機能が本人確認に利用するIDは、IAMにより管理されるため、ゼロトラストの中でもIAMが最も重要な機能であると言えます。

包括的なIDおよびアクセスサービスを提供し、組織のセキュリティを確保することでゼロトラストを実現するNetIQ
NetIQは、セキュリティの要であるIDを中心としたセキュリティ強化を実現します。ID登録から抹消までのライフサイクル管理に始まり、ID認証と承認の統合標準、ユーザーが自身でプロファイル管理するセルフサービスなど、あらゆるデバイスに対応した、いつ、どこからでも適切なリソースにアクセスするユーザーエクスペリエンスを提供し、個人情報も保護します。 (NetIQのIDおよびアクセス管理ソリューションのフライヤー

実は、弊社マイクロフォーカスでもNetIQを利用しており、オンプレミスとAWSクラウド環境にホストされた基幹業務システムを透過的に連携させ、グローバルなデジタルトランスフォーメーションを実現しました。事例としてご覧いただけます。
また、グローバルではNetIQによる成功事例も数多くあり、政府機関をはじめ多くの業界で導入されています。
次の項目で説明している、従業員と顧客IDの管理を同時に実現しているヘルスケアサービスプロバイダーの事例や、2,100万ユーザーを対象とした顧客ID管理を行っている税務機関の実績もあります。(IAM事例一覧(英語)はこちら

NetIQは社内だけでなく顧客を対象とする包括的なIAMソリューション

最近のトレンドとして、CIAM(顧客ID&アクセス管理:Customer Identities & Access Management)が注目されています。
CIAMは、顧客を中心に重視する包括的ID&アクセス管理で、サービスやリソースを利用する顧客・消費者に、目的に応じた制御を提供するプラットフォームです。このため、従来のIAM(Workforce IAM)とは異なり、従来のIAMが内側に目を向けていたのに対し、B2CおよびB2Bのインタラクションに焦点を当てます。
NetIQ CIAMは、多様なビジネスニーズに対応した幅広いソリューションで、DX(デジタルトランスフォーメーション)に向けたCIAMのニーズに応えます。

この分野においては、10年以上にわたりCIAMへの取り組みを支援しており、政府による市民とのやり取りをサポートする実装、モバイルコンシューマー通信、さらにはケーブルテレビのセットトップボックスのようなInternet of Thingsに特化した実装も行っています。なお、NetIQでは、何億ものIDを含む実装を実証しています。
CIAMの重要性や概念については、こちらのフライヤーをダウンロードいただきご確認ください。
お問い合わせ
お問い合わせに関する個人情報の取り扱いについて

ご送信頂きました個人情報は、今回ご送信頂いたご質問に対する回答のご返信の為のみに利用します。 マイクロフォーカスは、個人情報につき必要な保護措置を行ったうえで、弊社個人情報保護に関する方針に従いお取り扱いいたします。
・マイクロフォーカスの個人情報保護方針についてはこちらをご参照ください。
https://www.microfocus.com/ja-jp/legal#web-cookies
・お問い合わせ
お問い合わせフォーム
Micro Focus International plcは、自動データ収集ツールを使用して、お客様のユーザーエクスペリエンスをパーソナライズします。Micro Focus International plcのプライバシーポリシーまたはお問い合わせ先について詳しくは プライバシーステートメントを確認いただくか、次の住所宛てにご連絡ください。Micro Focus International plc - Attn. Privacy, The Lawn, 22-30 Old Bath Road Newbury, Berkshire, RG14 1QN, UK.
Copyright 2022 Micro Focus or one of its affiliates
Micro Focus International plc uses automatic data collection tools to personalize your experience. For more information regarding Micro Focus International’s privacy policy or to obtain contact information, please visit our privacy statement or write to us at Micro Focus International plc - Attn. Privacy, The Lawn, 22-30 Old Bath Road Newbury, Berkshire, RG14 1QN, UK.
Copyright 2022 Micro Focus or one of its affiliates