機器のアイデンティティ管理
機器(ハードウェアまたはソフトウェア)は、デバイス、アプリケーション、クラウドサービス、ゲートウェイなどの他のエンティティと相互通信をするため、これらの接続は安全で信頼できるものである必要があります。 機器のID管理は、エンドポイントとそのサポートインフラストラクチャの可視性、制御、および管理を一元化します。
Entrustが機器のIDを保護する方法
Entrustは、次によって機械の安全性と信頼性を提供します。
- IoTセキュリティによるIoTのスケールでのID登録とプロビジョニング
- 高信頼証明書ベースのIDによる信頼性の確立
- コード署名によるソフトウェアの完全性の検証および認証
- FIPS検証済みのHSMによる暗号鍵の安全性確保
ホワイトペーパー: 機器のID管理の状況
IDGの最近の調査では、機器のIDを取り巻く環境の複雑さと、ITリーダーが管理ソリューションに求める機能が明らかにされています。
このホワイトペーパーでは、その調査結果の一部を掘り下げてご紹介しています。
ホワイトペーパーをダウンロードするIDG調査のハイライト
- リモートワークの増加/新たなモバイルの導入
- クラウド導入の増加
- チームとツールの融合(IT/OT/DevOps)
- 新しいユースケースは、継続的にシステムやデバイスを追加
- 技術/ツールの複雑さ
- 機器/デバイス/システムのインベントリー全体を把握できていない
- デバイスとワークロードを保護する優れた機能
- 性能の向上/障害の低減
- 事業継続性の向上
機器のIDのユースケース
人間のID数はここ何年もほぼ横ばいが続いているのに対し、機器のID数は爆発的に増加し、今や人間のID数を上回っています。
Gartnerは、機器のIDを人間のID(従業員、パートナー、ベンダー、顧客、コンサルタントなど)とは別のものとして定義し、機器のIDをデバイスとワークロードの2つのサブグループにグループ化しています。
- デバイス
- ワークロード
- 通常は、VMware、IBM、Microsoft、Blackberry、Citrix、Mobile Ironの統合エンドポイント管理(UEM)を使用します
- 証明書を発行、または証明書を発行するCAと統合
- 通常は、VMware、IBM、Microsoft、Blackberry、Citrix、Mobile Ironの統合エンドポイント管理(UEM)を使用します
- デバイスに証明書をプロビジョニングするためには、一般的にActive Directoryとグループポリシーオブジェクト(GPO)を使用します
- デバイスが複雑化かつ多様化しているので、ベストプラクティスが十分に定義されていません
- ハードウェア、ファームウェア、エッジ環境、IoTプラットフォームが連携してデバイスを起動し、ライフサイクル全体を処理する必要があります
- ソフトウェアとハードウェアの整合性を検証
- すべてのデバイスにはそのデバイスを実行するソフトウェアがあります。その完全性が検証されていないのであれば、信用すべきではありません
- 例: Dockerコンテナとマイクロサービス
- ユーザー: 証明書、共有鍵
- 発行者: Azure、AWS、Google Cloud、Kubernetes
- 例: LinuxまたはWindowsのVM
- ユーザー: 証明書、共有鍵
- 発行者: VMWareのUUID、Azure、AWS
- 例: コード、DevOpsパイプライン、スクリプト、ソフトウェアロボット(RPA)
- ユーザー: 秘密鍵、証明書、API、暗号鍵
- 発行者: HashiCorp Vault、CloudFoundry、APIゲートウェイ
- 例: ウェブサーバー、ネットワーク、ストレージインフラストラクチャ、クラウドサービス
- ユーザー: 証明書
- 発行者: パブリックCA、コード署名証明書
関連製品
暗号化に対する、あらゆるケースでの厳しいニーズを満たすように調整された、世界をリードするPKI。
単一の高機能なポータルから一元的に証明書の管理機能を検索、制御、自動化することができます。
スケーラブルな機器IDおよびユーザーIDの管理を通じて、ITおよびOTデバイスをシームレスに保護します。
安全な暗号化処理と鍵管理のための強化された耐タンパ性環境。
ローテーションや共有の頻度を含め、すべての暗号鍵を安全かつ大規模にそして簡単に管理可能。
ソフトウェア発行者のIDを認証し、コードと実行可能ファイルの改ざん防止証明書を使用してコードの整合性を検証します。
専門家に相談する
私たちの機器IDの専門家からご連絡し、お客様のニーズを確認します。