NRIセキュアテクノロジーズ株式会社(以下、NRIセキュア)は、マルチクラウド環境におけるインフラ自動化ソフトウェアを提供するHashiCorp(ハシコープ)社が開発した、システムやアプリケーションの認証情報を含む機密情報(以下、シークレット)を管理するソリューション「HashiCorp Vault」の販売を開始する。
「HashiCorp Vault」は、シークレットの集中管理と暗号化を行うことができ、ユーザだけでなく、サーバによるシークレットへのアクセスも制御する。
データベースや各種サーバの認証情報、クラウドサービスのアクセスキーなど、多様なサービスのシークレットは同製品上で暗号化され、保管される。また、設定変更のみでシークレットの漏洩や暗号方式の危殆化に対応し、クライアント側での追加管理は不要とのことだ。
さらに、必要な時にだけシークレットを生成し、使用後は自動で破棄することがで切るほか、シークレットのローテーションや強制変更により、シークレットの利用期間を抑え、漏洩した場合の悪用リスクを低減させる。
また、機密性の高いデータやディスクは暗号化され、アプリケーション利用時にのみ復号することが可能だ。暗号鍵の管理も一元化できるため、暗号鍵の保管やローテーションなどの管理負荷を軽減する。
無料メルマガ会員に登録しませんか?
膨大な記事を効率よくチェック!
IoTに関する様々な情報を取材し、皆様にお届けいたします。