SecureCube Access Checkの導入事例【株式会社インターネットイニシアティブ 様】
大規模なアクセス制御を管理し、さらに品質と効率も大幅にアップ
- 業種
- 通信業
- 従業員規模
- 連結 3,353名 単体 1,955名
- 事業内容
- インターネット接続サービス、WANサービスおよびネットワーク関連サービスの提供、 ネットワーク・システムの構築・運用保守、通信機器の開発及び販売
- 導入前の課題
- 約27,000ノードのアクセス制御を担う新たなゲートウェイの構築
- 導入後の結果
- アクセス管理を電子化、監査作業の精度と効率が大幅に向上
NRIセキュアテクノロジーズ株式会社のSecureCube Access Checkについて詳しく知りたい方はこちら
約27,000ノードのアクセス制御を担う新たなゲートウェイの構築
「IIJでは2006年頃から自社開発のゲートウェイシステムによるアクセス管理の仕組みを提供してきましたが、老朽化が進んだこと、またお客様からの要求レベルが多様化してきていたため、より柔軟で効率の良い管理システムへの移行が求められていました。」と佐藤氏。 約27,000ノードという大規模で、なおかつお客様ごとに制御レベルも管理ポリシーも異なる個々のサーバについて、アクセス制御の厳密性を保つ上でも新たなゲートウェイシステムの構築、導入は、急いで解決するべき重要課題でした。
対応OSと基本機能、および格段の価格差
新たなアクセス管理ツールの検討に着手し、複数の製品を比較検討した結果、SecureCube Access Checkが最終的な候補にあがりました。その理由を藤井氏は、「7割がLinuxとUNIXが占める当社のOS環境に対応できるのがSecureCube Access Checkだけだったこと。また、ログ取得についての十分な条件を満たす基本機能を備えていたことが主な理由です」と語ります。 価格も重要なポイントでした。他社製品は仮想サーバ1台ごとにライセンスの購入が必要で、導入後に台数が増えればその都度追加が必要です。一方、SecureCube Access Checkは本番サーバの台数変更やクライアント追加の際も新しくライセンスを購入する必要がないため、見積もり価格に格段の差があったことも決め手になりました。
アクセス管理を電子化、監査作業の精度と効率が大幅に向上
「LGS(ログインゲートウェイシステム)」と名付けられたSecureCube Access Checkによる新しいアクセス管理ツールは、IIJ社内の各部署とお客様の本番サーバの境界にあり、すべてのアクセスを集中的に管理し、ログ収集を実行しています。(図参照) 「サーバへの入り口を一つに集約することで、約27,000ノードすべてのアクセス記録が確実に残せるようになっています」(佐藤氏)。 また、LGSでは、アウトソーシング事業者向け内部統制の監査担当部署にログ取得の権限を移譲できるなった結果、システム運用部門の負荷が大幅に軽減されたと藤井氏は評価します。 「旧システムでは、監査対象に該当すると思われるログ取得を、私達が手作業で行っていました。それが各監査部門に移ったことで、必要に応じてログをすぐに取得できるようになり、私達もシステム企画などにより多くの労力を割くことが可能になりました」。 アクセス管理の品質そのものも、大きく向上しました。旧システムでは、申請書類を見ながら、目視で当該のアクセスログを探し出し、突合していました。それがSecureCube Access Checkでは、申請内容に該当するログをシステムが機械的に紐づけてくれるため作業効率が大幅に向上。 さらに契約要件のデータベースと組み合わせて、個々のお客様に合わせた詳細なチェックを行うといった活用法も生まれました。 アクセス申請の処理ワークフローを完全に電子化できたことも、LGSの非常に大きな成果です。 旧システムでは紙文書によるアクセス申請を見ながら、作業終了後に手作業で確認、承認するといった作業が避けられませんでした。それが、LGSではSecureCube Access Checkによってすべての処理をWeb上で確認、実行できるようになり、ワークフロー全体の大幅な効率化が実現しました。 「WindowsやLinuxが混在している環境下でも、SecureCube Access Checkによってログを一括で確認、管理できるようになりました。このため従来のように個々のサーバへのアクセスならびに管理が不要になり、管理負荷軽減に大きく貢献しています」(椹口氏)。
SecureCube Access Check
特権ID管理に必要な申請・承認のワークフロー、ID・パスワード管理、アクセス制御、ログ取得・管理を1つのソリューションでご提供。既存システムに影響なく低コスト・短期間で導入可能です。
NRIセキュアテクノロジーズ株式会社
NRIセキュアテクノロジーズ株式会社のSecureCube Access Checkについて詳しく知りたい方はこちら