おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

SeciossLink、EDRやUEMと連携して高度なセキュリティ対策を自動化する「ゼロトラスト強化ライセンス」の提供開始

update:
株式会社セシオス
エンドポイントを強化して、企業全体のセキュリティ強化を実現



[画像1: https://prcdn.freetls.fastly.net/release_image/124343/6/124343-6-da822969582bbd66099ca0ca4d9a27ed-1280x720.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


株式会社セシオス(所在地:東京都豊島区、代表取締役:関口薫)は、ID管理や多要素認証、アクセス制御、シングルサインオンができるクラウドサービス(IDaaS)「SeciossLink(読み:セシオスリンク)」に、EDR(Endpoint Detection and Response:エンドポイントの検知と対応)やUEM(Unified Endpoint Management:統合エンドポイント管理)などのセキュリティ製品との連携により、より高度なセキュリティ対策の自動運用を実現する「ゼロトラスト強化ライセンス」の提供を開始しました。

EDRを導入する企業において、ノートPCなどのデバイス(エンドポイント)の不正を検知すると、管理者はそのアラートを解析します。もし対応すべきアラートだった場合には、そのデバイスからのアクセス時に本当に所有者であるかを確認するために追加認証を求めたり、アカウントを停止するなどの不正アクセスを防ぐための対応が必要です。今回のEDRやUEMと連携するライセンスの提供により、検知後のアカウント停止などのセキュリティ対応の自動化を可能にし、企業のセキュリティ強化に貢献します。

【本件のポイント】
- ゼロトラストの概念に対応した機能のSeciossLinkライセンス提供を開始
- クライアント証明書によるデバイスのアクセス制御を実現
- EDRが検知した不審なプロセスの稼働や不審なアクセスから業務システムを保護。IDaaSだけでは困難な高度なセキュリティ対策を実現
- UEMで管理するデバイスに対してクライアント証明書の一括配布が可能。エンドポイントのセキュリティ強化を実現


【本件の背景】
企業規模や事業形態を問わずサイバー攻撃を受ける可能性が高まる昨今において、ノートPCなどのデバイス(エンドポイント)のセキュリティを強化する必要性が高まっています。そこで、クライアント証明書でエンドポイントを厳密に管理でき、EDRやUEMなどのセキュリティ製品との連携機能を搭載した新たなライセンスを提供することで、企業はより安価にID管理と認証を中心とするゼロトラストに対応したシステム構成を可能にし、組織全体のセキュリティ強化を実現します。

【SeciossLink ゼロトラスト強化ライセンスの概要】
SeciossLinkの新ライセンス「ゼロトラスト強化ライセンス」は、シングルサインオン連携数が無制限の「ゼロトラストSSO」(1ユーザー月額400円/税別)と、企業のゼロトラスト対応に最適な「ゼロトラストBusiness」(1ユーザー月額600円/税別)の2種類あります。エンドポイントのセキュリティを強化するため、1ユーザーあたり3枚のクライアント証明書が付属されます。
[画像2: https://prcdn.freetls.fastly.net/release_image/124343/6/124343-6-c8623d6996e1e809c3f07c5b5324fb25-1338x544.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
SeciossLinkゼロトラスト強化ライセンスの価格表


【セキュリティ製品との連携機能の概要】
1)EDR連携:不審なデバイスからのアクセスを防ぐ
EDR連携は、EDRが検知したデバイスからのアクセスを防ぐ機能です。EDRが検知後、SeciossLinkでは管理者が設定した対応方法(アカウント停止、もしくはログイン時の追加認証の要求)を取ります。現在は「SentinelOne」、「Deep instinct」と連携できます。

<EDR連携の概略図>
EDRが監視しているデバイスで不正検知すると、SeciossLinkに検知ログを送信します。SeciossLinkでは、検知したデバイスに紐づくSeciossLinkアカウントを自動で停止(無効化)、もしくはログイン試行時に追加認証を要求する対応をします。
[画像3: https://prcdn.freetls.fastly.net/release_image/124343/6/124343-6-e2f21022508e06e510b9876c28051937-3809x1373.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
EDR製品で不正検知後、SeciossLinkでアカウント停止するまでの流れ


2)UEM連携:クライアント証明書の一括配布を実現
UEM連携は、UEMが管理するデバイス情報を用いてクライアント証明書の一括配布ができる機能です。クライアント証明書は、MACアドレスやIMEIなどの端末固有識別番号を用いて配布され、管理者が意図しないデバイスへの配布を防ぎます。現在は「Microsoft Intune」、「LANSCOPEエンドポイントマネージャー クラウド版」と連携できます。

<UEM連携の概略図>
UEM製品が管理するデバイス情報をSeciossLinkに連携します。管理者はSeciossLinkの管理コンソールで取得したデバイス情報をもとにクライアント証明書を発行します。ユーザー(デバイス所有者)は、ユーザーポータル等からクライアント証明書をダウンロードします。
[画像4: https://prcdn.freetls.fastly.net/release_image/124343/6/124343-6-10683a1abdfec78e125ad552bf1b9e07-3301x1080.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
UEM製品との連携によるクライアント証明書配布の流れ


なお、Microsoft Intuneと連携すると、ポリシー違反のデバイスによるアクセスを防ぐことも可能です。古いバージョンのOSなど、ポリシーに準拠していないデバイスをMicrosoft Intuneに確認し、SeciossLinkでアクセスを遮断します。
[画像5: https://prcdn.freetls.fastly.net/release_image/124343/6/124343-6-90f559a09c75531c65266ab58f27d917-3806x1080.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
Microsoft Intuneでポリシー違反を確認後、SeciossLinkでアクセスを遮断する流れ


SeciossLinkについて
SeciossLinkは、ゼロトラストに対応したセキュリティプラットフォーム(IDaaS)です。ID管理と認証を主軸に、組織のIDライフサイクルと認証、アクセス管理を最適化してセキュリティを強化します。近年はゼロトラスト機能を拡充し、2022年に社内ネットワークのWebシステムへのVPNを使わない安全なアクセスを実現するリモートアクセスツール「Secioss Remote Gateway」、2024年にはEDR(Endpoint Detection and Response)やUEM(Unified Endpoint Management)などのセキュリティ製品との連携機能をリリースし、IDaaSを中心としたセキュリティ基盤構築を実現します。
- SeciossLink製品ページ:https://www.secioss.co.jp/seciosslink/


セシオスについて
株式会社セシオスは2007年5月の創業以来、ID管理と認証の分野に特化した事業を展開しています。IDaaSの「SeciossLink」をはじめ、統合ID管理ソフトウェア「Secioss Identity Manager Enterprise(SIME)」、認証・アクセス管理ソフトウェア「Secioss Access Manager Enterprise(SAME)」などを提供しています。グローバル企業や中小企業、官公庁、大学、研究機関、医療機関などの幅広い業種業態のお客様にご利用いただいています。
- 株式会社セシオス ウェブサイト:https://www.secioss.co.jp/

最近の企業リリース

トピックス

  1. 電話対応の様子(NORAD Tracks Santa Newsroom)

    NORAD、サンタ追跡作戦に万全の体制 即時追跡方針を強調

    米国防総省は、北米航空宇宙防衛司令部(NORAD)による重要ミッション「サンタ追跡作戦」を、2025…
  2. Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

    Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

    Googleは12月16日、個人情報がダークウェブ上に流出していないかを確認できる「ダークウェブ レ…
  3. Gmailを受診している画面

    Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

    Gmailの仕様変更により、外部メールを取り込むPOP受信機能が2026年1月より利用できなくなりま…

編集部おすすめ

  1. 「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

    「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

    アクセサリーや雑貨の販売で知られる「サン宝石」は12月16日、同社が展開するカプセルトイ「中二病が疼くリング」について、公式サイトおよびSN…
  2. 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

    雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

    国土交通省と気象庁は12月16日、雨や洪水などの危険を伝える「防災気象情報」について、2026年(令和8年)の大雨シーズンから新たな運用を始…
  3. コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

    コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

    夏コミ名物、会場の熱気と参加者の汗が昇華して天井付近に発生するという伝説の現象「コミケ雲」。まさかそれを口にできる日が来るとは、誰が想像した…
  4. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

    Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

    情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
  5. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

    ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

    ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト