認証設定の確認と優先順位付けが課題
CloudGate UNOは、シングルサインオンや多要素認証、アクセス制限などを提供するサービス。アクセス条件と認証方式を指定したルールを順位付けし、「セキュリティプロファイル」としてユーザーに適用する。部署や役職などに応じてプロファイルを作成でき、1ユーザーにつき1つを適用する仕組みだ。
同社によると、従来はプロファイルごとに詳細画面を開く必要があり、設定状況の確認に手間がかかっていた。また、どのプロファイルから改善すべきか判断しづらいことも、運用上の課題だったという。
管理者向け設定を抽出、一覧から内容を確認
RAVは、各プロファイルのリスク状態を「脆弱」「許容」「良好」の3段階で表示する。
「管理者のみ抽出」機能では、管理者サイトのサービスアカウントが有効なユーザーに適用されているプロファイルに絞り込める。組織の運用・管理を担うアカウントの設定状況を把握し、優先的な確認・改善につなげられる。
一覧画面には「プレビュー」ボタンも追加した。編集画面へ移動せずに設定内容を確認でき、確認作業の負担軽減を図る。
設定を保存する前にリスクを再評価
アクセス制限ルールの追加・変更や認証方式の切り替えを行う際は、保存前にリスク評価の変化をリアルタイムで確認できる。管理者は実際に適用する前に、評価の改善につながる設定を検討できる。
画面上部の案内メッセージには、ヘルプセンターの解説記事へのリンクも表示する。改善に必要な具体策を参照しながら設定を見直せる仕組みだ。機能の詳細はRAVの紹介ページで案内している。
同社は、こうした仕組みを通じて情報システム部門の運用負担を軽減し、企業の自主的なセキュリティ改善を支援するとしている。

