ISR、CloudGate UNOに認証リスク可視化機能を追加 管理者のセキュリティ改善を支援

法人向けクラウド認証サービス「CloudGate UNO」を提供するインターナショナルシステムリサーチ(東京都中野区、ISR)は9月14日、セキュリティ管理機能「セキュリティリスク可視化(RAV:Risk Assessment Visualization)」の提供を開始した。

RAVは、社内の認証リスクを可視化し、IT管理者によるセキュリティ対策の優先順位付けや改善を支援する機能。セキュリティプロファイルごとの設定状況を一覧で把握できるようにし、従来必要だった個別画面での確認作業を軽減する。

背景には、フィッシング攻撃の増加・巧妙化に伴う認証セキュリティ強化の必要性がある。企業では多要素認証(MFA)の導入やアクセス制限の適切な設定などが求められる一方、CloudGate UNOの運用では、セキュリティプロファイルごとに詳細画面を開いて状況を確認する手間や、どの設定から改善すべきか判断しにくいといった課題があった。

RAVでは、各セキュリティプロファイルのリスク状態を「脆弱」「許容」「良好」の3段階で表示する。加えて「管理者のみ抽出」機能を備え、管理者サイトのサービスアカウントが有効なユーザーに適用されているセキュリティプロファイルだけを抽出できる。重要度の高い設定を特定し、優先的に改善することが可能になる。

また、セキュリティプロファイルの一覧画面から設定内容を確認できる「プレビュー機能」を搭載。編集画面へ移動することなく設定内容を確認でき、管理者の確認作業を効率化する。

さらに、アクセス制限ルールの追加・変更や認証方式の切り替えを行う際、設定を保存する前にリスク評価がどのように変化するかをリアルタイムで確認できる「リアルタイムな再評価」に対応。評価を改善するための具体的な方法を画面上で確認できるほか、案内メッセージからヘルプセンターの解説記事へ直接アクセスできる。

ISRは今後も利用状況や顧客の声を反映して機能を拡張し、情報システム部門の運用負担を軽減するとともに、企業の認証セキュリティ強化を支援する方針。

 

引用元記事:https://ascii.jp/elem/000/004/434/4434660/