SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Webアクセス管理が実現する企業セキュリティとコンプライアンス

Webアプリケーションの統合認証をソフトウェアで実現する

第3回

Webアプリケーションのアクセスログ収集

 Webアプリケーションへのアクセスに対して、認証した結果や、どのようなアクセスが行われたかという結果をログとして残すことで、近年重要視されている監査に対応することが可能となります。

  • 認証情報
  •  いつ、どのユーザが認証を受け、その結果許可された/拒否された

  • アクセス情報
  •  いつ、どのユーザがどのWebリソースに対してアクセスし、その結果拒否された/許可された

  • ポリシーサーバやエージェントの情報
  •  起動情報やアクティビティ状況など

 ログをデータベースやテキストファイルに出力するよう選択したり、ロールオーバーの(バックアップをとる)タイミングを指定したり、ログとして保存する項目を選択したりと、柔軟な設定を行うことも可能です。Webアクセスに関して必要な情報を的確に取得することができ、監査にも十分に対応可能なログとして保存することができます。

 また、CA SiteMinderでは、保護されたWebリソースに対するすべてのユーザアクティビティや、ポリシーストアの管理アクティビティなどを、各種レポーティングツールで作成するためのサンプルテンプレートが用意されています。

  • アクティビティレポート
  •  すべてのアクティビティに関するレポート。ユーザごと、Webリソースごと、エージェントごとに編成可能。

  • 侵入レポート
  •  すべてのユーザ認証やアクセス制御の許可/拒否に関するレポート。ユーザごと、エージェントごとに編成可能。

  • 管理レポート
  •  すべての管理アクティビティ(ポリシーデータベースの変更)に関するレポート。管理者ごと、オブジェクトごとに編成可能。

  • 時系列レポート
  •  すべてのユーザ認証やアクセス制御の許可/拒否に関するレポート。データは、日付ごと、時刻ごとに棒グラフで表示。

サポートプラットフォーム

 幅広いプラットフォームをサポートし、企業内のあらゆるWebシステムに適応します(表2)。

表2.幅広いプラットフォームサポート
表2.幅広いプラットフォームサポート

 最近注目されている生体認証(指紋認証や静脈認証など)とも連携できるほか、各認証システムに対して「レベル」を付与することができ、一度認証を受けたユーザに対してより高レベルの認証を課すことができます。

まとめ

 以上、CA SiteMinderの機能のまとめると以下のようになります。

  • Webシングルサインオン認証を実現
  • 一元化されたポリシーベースのWebアクセス管理
  • Webアプリケーションのアクセスログ収集

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Webアクセス管理が実現する企業セキュリティとコンプライアンス連載記事一覧

もっと読む

この記事の著者

日本CA 兼岡 禎朗(カネオカ ヨシアキ)

日本CA株式会社 ソリューション技術本部 プロダクトソリューション統括部 コンサルタント。日本CAのアクセス管理製品であるCA Access Controlを担当したことが、セキュリティとの出会いとなる。現在はセキュリティソリューションのプリセールス活動に従事。最近特に注目されているアイデ...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/259 2007/12/15 12:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング