SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    Security Online Day 2026 Autumn
    2026年9月17日(木)オンライン開催

    既存Oracle環境から始める生成AI活用
    2026年9月29日(火)オンライン開催予定

  • 特集
    • 「SCS評価制度」最前線

      「SCS評価制度」最前線

    • 金融業界のDX・IT民主化を「コミュニティ」の力で前へ!

      金融業界のDX・IT民主化を「コミュニティ」の力で前へ!

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • Next エンタープライズAI

      Next エンタープライズAI

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2026 Autumn

2026年9月17日(木)オンライン開催

既存Oracle環境から始める生成AI活用

2026年9月29日(火)オンライン開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

EnterpriseZineニュース

Okta、ID統制/アクセス管理/ITDRの新機能を発表 あらゆるIDのリアルタイム制御が可能に

 Oktaは、アイデンティティガバナンス製品「Okta Identity Governance(OIG)」と、特権アクセス管理製品「Okta Privileged Access(OPA)」における新機能に加え、買収したPermiso Securityによって拡張されたITDR(アイデンティティ脅威検出&対応)の新機能を発表した。

 これにより、コンプライアンスの自動化、常時付与される特権の削減、組織全体でのアイデンティティのリアルタイム制御を実現でき、セキュリティを損なうことなくAIの導入を加速できると述べている。

 静的なアクセス権限や従来のクレデンシャルボルト(認証情報保管庫)には、深刻なセキュリティギャップが存在し、人間、サービスアカウント、自律型ワークフローを介した攻撃の標的になっているとのことだ。承認作業の形骸化や定期レビューの遅れは、このギャップを一層拡大させるという。

 しかし、リアルタイムで自動化されたアクセス判断を実装することで、セキュリティチームは継続的な制御を行えるようになり、企業全体が迅速かつ安全にAIを実装することが可能になるとしている。

企業規模でのアイデンティティガバナンス

 クラウドの導入が加速するにつれ、アクセス管理は大きなボトルネックとなり、セキュリティ上のリスクとなっている。手動によるレビュー、複雑な権限の重複、承認待ちの滞留により、組織はビジネスの俊敏性とコンプライアンスの間で持続不可能なトレードオフを強いられているとのことだ。

 Okta Identity Governanceで間もなく提供される新機能は、自動化されたコンテキスト駆動型の制御を提供し、運用の負担を軽減するという。

  • Advanced Entitlement Management for AWS:開発者、ワークロード、AIエージェント全体における詳細な権限管理を一元化し、職務分掌を徹底しながら、エンジニアリングチームによる迅速なコードのデプロイや本番適用を支援する
  • Intelligent Request Recommendations:Slack、ServiceNow、Oktaダッシュボードなど、日常的に使用するワークフロー内から従業員が直接アクセス権を申請できるようにする。これにより、数日におよぶ申請処理の遅延を解消し、内容を吟味しない形骸化した承認作業を削減する
  • Automated Drift Detection & Remediation:未承認のアクセス変更を迅速に特定し、不適切な権限をリアルタイムで取り消すことで、定期的なコンプライアンス監査に依存する運用から、継続的なリスク制御へと移行できる

 また、エコシステム全体にガバナンスを拡張するため、Oktaは新たに「48時間インテグレーション」を導入すると発表。8,000以上の事前連携済みアプリカタログをベースに、AIを活用することで、ガバナンスや特権アクセスなどの新しいインテグレーションを48時間以内(手作業で従来2~3ヵ月かかっていたものを短縮)で提供するとのことだ。これにより、人、マシン、AIエージェントのアクセス権を1ヵ所で迅速に統合・管理できるようになるとしている。

ゼロスタンディング特権によるリスク軽減

 ガバナンスによって「誰がどのアクセス権を持つべきか」を正確に把握できたとしても、その権限がクラウドデータベースからネットワーク機器に至る重要インフラにまで及ぶ場合、常時付与されたままの特権は大きなセキュリティリスクとなる。

 Okta Privileged Access(OPA)は、アクセス権が必要以上の期間残らないよう制御することで、このセキュリティギャップを埋めるとのことだ。新機能により、人間、ワークロード、AIエージェントのすべてに対して、ジャストインタイム(JIT)アクセスの適用範囲を拡張・強化するという。

  • Unified Database Security:サーバー、SaaSアカウント、Active Directory全体におけるポリシー適用を一元化して認証情報の拡散を防ぎ、データベースのシークレット(暗号鍵やパスワード)を自動保管・ローテーションすることで、機密データを侵害から保護する
  • Dynamic Kubernetes Protection:オートスケーリング環境を運用するチームは、ポッド起動時のサービスアカウント用トークンのハードコーディングやシークレットの手動ローテーションが不要となり、システムの拡張にともなう長期保有資格情報のリスクを極小化できる
  • Network Device Coverage:ルーター、ファイアウォール、スイッチなど、これまで管理から孤立しがちだったアセットへ対象を広げ、見落とされていたバックドアや複雑化する監査の負担を解消する
  • Machine-Speed Workload Protection:自動化されたアイデンティティ、CI/CDパイプライン、AIエージェントをシステムの処理速度に合わせて即座に認証し、自動化を滞らせることなく、保管された資格情報を安全に取得できるようにする。同時に、実行されたすべてのアクションが、責任を負う人間のアイデンティティまで追跡可能であることを検証する

ITDR(アイデンティティ脅威の検出と対応)の進化

 Permiso Security買収にともない、既存のITDR機能をさらに拡張・強化するとのこと。Permisoは、複数のアイデンティティプロバイダー(IdP)、クラウド環境、SaaSアプリケーションを網羅するアイデンティティリスクシグナル、行動分析、脅威インテリジェンスに基づく検知機能を提供するとしている。OktaとPermisoが融合することで、人間、非人間、AIエージェントを含むすべてのアイデンティティに潜む脅威の発見・監視・対応を強力に支援すると述べている。

提供開始時期

  • Okta Identity Governance(OIG)の新機能:第4四半期までに早期アクセスとして提供開始予定
  • Okta Privileged Access(OPA)の新機能:第1四半期までに一般提供を開始予定

【関連記事】
全社のIDを「すべて把握できている」企業は約5割、しかし約9割に管理漏れが発覚──ジョーシス調査
TOYOTAなどが採用も、なぜか日本では無名な認証基盤“IdP”とは? 文科省 最高情報セキュリティアドバイザーが語る
Honda、28万人超・1,600アプリ規模のIDガバナンス基盤を構築──Saviynt導入

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/25058 2026/09/10 19:18

Job Board

AD

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング