Jump to content 日本-日本語

ソフトウェア  >  セキュリティ

内部統制に立ち向かう企業に、
鉄壁のアイデンティティ管理基盤と効率を!

コンプライアンスに効く アイデンティティ管理ソリューション
HP IceWall SSO

IceWall ソフトウェア

認証技術開発センター・
認証コンサルティング
サポート
導入サービス
お客様事例
技術レポート
カタログ
デモセンター
IceWallニュース
お問い合わせ
IceWall製品サイト一覧
IceWall ソフトウェア
IceWall SSO
IceWall MFA
IceWall Identity Manager
IceWall Federation
IceWall MCRP
IceWall Remote Configuration Manager
IceWall QFS
   
IceWall サイトマップ
English
IceWall SSO(English)
IceWall Federation(English)
IceWall Remote Configuration Manager(English)
日本ヒューレット・パッカード セキュリティページ
日本ヒューレット・パッカード メールニュース
サイトマップ
Webからのお問い合わせ、資料ダウンロードはこちら
※IceWall SSO は株式会社SCCとの共同開発製品です。
コンテンツに進む
コンプライアンスに効く HP IceWall SSO
(Last Update : 2006.9.8)

≫ 1.IT への対応の鍵を握る「アイデンティティ管理」

≫ 2.アイデンティティ管理の構成要素と構築ステップ

≫ 3.現実的なアクセスコントロール4A の統合シナリオ

4.Web シングルサインオンを提供する IceWall

Web シングルサインオンを提供する HP IceWall SSO

では、ここからは HP が提供している、 Web シングルサインオン製品 HP IceWall SSO を中心にご紹介していきます。

HP IceWall SSO は、 Web シングルサインオン製品として、アクセスコントロールの4A を統合すると同時に、これらの課題に対しても十分な効果を発揮することができるソリューションです。

求められる要件 IceWall 導入前 IceWall 導入後
1. セキュリティ上のリスクの削減( : アカウントの不正利用、不要アカウントの放置等) ・アクセスコントロール4 A がサイロ化している。
・個々のアプリケーションまかせの制御。適切なアカウント管理が行われているか管理が難しい。担当者間で使いまわされている可能性も。実態がわからない状態。
・アクセスコントロール4A が標準化されず、非効率的な整備と運用がなされている 。
・アクセスコントロール4 A が統合管理される。
・集中アクセス制御と一元管理によって、ユーザの挙動実態の把握が可能。適切な権限管理により、不正利用を防ぐことが期待できる。
・アクセスコントロール4A が統合管理されるため、標準化を進めることが可能。
2.  SOX 法対応のコストの削減 ・SOX 対応にとって
アクセスコントロール4A がバラバラに管理されており、標準化されていないため、監査すべきプロセスが増え、コスト増が懸念される。
・SOX 対応にとって
アクセスコントロール4A が統合管理をされるため、標準化が実現。監査プロセスも低減できるため、対応コストの削減が期待できる。
3.業務効率の維持 ・ 管理者にとって
アクセスコントロール4A がバラバラに管理されているため、非効率な監査や管理の作業効率が悪い。
・管理者にとって
アクセスコントロール4A は、統合管理されているため、作業効率の大幅な改善が期待できる。
・ ユーザにとって
時に数百以上のアプリケーションのユーザ ID とパスワードがあり、業務効率が悪い 。
・ユーザにとって
Web シングルサインオンは一度の認証により、利便性が向上。 業務効率の改善も期待できる 。


足早ではありましたが、 日本版 SOX 法導入に備え、
  • IT の利用と内部統制の関係
  • IT の利用でも「アイデンティティ管理が非常に重要であること」
  • 「アイデンティティ管理は アクセス管理 から始めるべきであること」
  • 「アクセス管理 では、アクセスコントロール4A の統合が鍵となることと、アクセスコントロールに求められる3要件」
  • 現実的なアクセスコントロール4A の統合には、 Web シングルサインオンが非常に有効であること
  • アクセスコントロール4A 統合の3要件を満たす HP の Web シングルサインオン製品 HP IceWall SSO
について、ご説明してまいりました。

HP は多くの技術要素が絡み合うアイデンティティ管理の領域で、ポリシー策定から移行計画までのノウハウと実績があります。また IceWall ついては日本において米国 SOX 法に対応しなければならない企業における導入実績もございますので、2008 年以降もずっと継続する日本版 SOX 対応の IT 基盤をご検討に当っては、きっと良いご提案ができると思います。

HP IceWall SSO についてもっと調べる

参考資料

2005.4.13 SEC (米国証券取引所)主催・「内部統制報告実務に関する円卓会議」
2005.12.8 企業会計審議会・内部統制部部会報告 
   ・ 公表文 「財務報告に関わる内部統制の評価及び監査の基準のありかたについて」
   ・ 本文 「財務報告に関わる内部統制の評価及び監査の基準案」

2006.01.31
日本ヒューレット・パッカード コンサルティング・インテグレーション統括本部 テクニカルコンサルタント , CISSP 染井さやか

戻る
  ≫ 技術レポート一覧へ戻る ≫ このページのトップへ
印刷用画面へ印刷用画面へ
プライバシー ご利用条件・免責事項