チェック・ポイントの組み込みの特権アクセス管理(PAM)ソリューションを使用すると、静的な認証情報の保持に伴うリスクを排除しながら、SSHやRDPを介してLinuxおよびWindowsサーバに安全に接続できるようになります。
デモをリクエストするサーバへの特権アクセスを保護するにあたり、従来は鍵の管理が重要視されていました。 しかし、鍵の管理、トラッキング、ローテーションを大規模に行うことは困難です。 認証情報の窃取は依然として最も効率的かつ効果的な攻撃手法の1つであり、4社に3社はSSHの不適切な管理が原因でルート レベルの攻撃に対して脆弱な状態になっています。
チェック・ポイントのゼロ トラスト アーキテクチャは、組み込みのPAMソリューションによってサーバへの特権アクセスを保護し、ユーザによる静的な認証情報の保持を不要にします。 代わりに、サーバに対する認証には、チェック・ポイントが発行、管理する一時的なトークンと公開・秘密鍵ペアのいずれかが使用されます。 鍵は定期的にローテートされ、いつでも手動で取り消して、すべてのアクセスを即座に遮断することが可能です。
アプリケーションレベルまたはネットワークレベルのアクセスを選択して、従業員、サードパーティ、またはDevOpsユーザーを保護します。
チェック・ポイントの組み込みPAMソリューションを使用すると、ユーザは認証済みのアイデンティティによりログインできるため、SSH鍵やVPN認証情報を保持する必要がなくなります。
実行されたSSHコマンドや記録されたRDPセッションを含む、ユーザ アクティビティの包括的な監査証跡を得られます。 監査ログはユーザのアカウントやデバイスに関連づけられており、SIEMにエクスポートして追加のコンテキスト データを取得できます。
チェック・ポイントの組み込みPAMソリューションは、ユーザによる静的な認証情報の保持に伴うリスクを排除します。 サーバに対する認証には、チェック・ポイントが発行、管理する一時的なトークンと公開・秘密鍵ペアのいずれかが使用されます。 鍵は定期的にローテートされ、いつでも手動で取り消して、すべてのアクセスを即座に遮断することが可能です。
実行されたSSHコマンドや記録されたRDPセッションを含む、ユーザ アクティビティの包括的な監査証跡を得られます。 監査ログはユーザのアカウントやデバイスに関連づけられており、SIEMにエクスポートして追加のコンテキスト データを取得できます。
チェック・ポイントは、SSHおよびRDPプロトコルとネイティブに連携します。これにより、ユーザはターミナルを介して任意のサーバや環境に迅速かつ安全に接続でき、管理者は実行されたSSHコマンドや記録されたRDPセッションを含む、ユーザ アクティビティの包括的な監査証跡を得られます。 その際、追加のプラグインを必要としません。
チェック・ポイントは、お客様のIDPと連携し、ユーザのアイデンティティを利用して認証を行い、LinuxとWindowsの両方のサーバ上で特権アクセス管理の一元化を実現します。 IDPの例としては、Okta、OneLogin、Azure AD、Keycloakなどがあります。
チェック・ポイントは、クラウド プロバイダとシームレスに連携し、サーバとそのタグをプラットフォームに自動的に登録することで、チェック・ポイントのアカウントとの継続的な同期を実現します。 その結果、容易なオンボーディング、タグ管理、自動拡張されるサービスのシームレスな運用が可能になります。
コンテキストに基づいたきめ細かなアクセスを実現するとともに、すべてのユーザ アクティビティを監視し、不審な挙動が発生した場合にはユーザ セッションをリアルタイムで終了させます。
ご不明な点がありましたら、お気軽にお問い合わせください。 クラウドから提供されるクライアントレスのSASEテクノロジーについて詳しくご説明します。