IDガバナンス基盤

Keyper

サプライチェーン
ID管理
できていますか

入社から退職まで、全IDライフサイクルを自動統制。
FIDO2パスワードレス認証 × アクセス権棚卸し × 監査証跡。
Keyperは「なりすまし・過剰権限・退職者残存」を構造から根絶します。

NIST SP 800-63 AAL3 ISO 27001 対応 SCS評価制度 対応
7,000/秒 パスワードへの自動攻撃今この瞬間も実行中
83% クラウド侵害の原因認証情報の盗難・悪用
287 侵害を検知できるまで平均日数(IBM調査)
30 OTPが盗まれるまでAiTM攻撃による
Current Risk Reality

今この瞬間も、組織の中で
起きていること

1つでも心当たりがあれば、貴社はすでにIDリスクにさらされています。

退職者のIDが
今も使えてしまう

先月退職した社員のアカウントが今もクラウドに存在。発覚するまで数ヶ月かかるケースが多発。

内部不正・情報漏洩

異動後も旧権限が
残り続けている

部署を移るたびに権限が積み重なる。誰も削除しない。やがて全員が過剰権限を持つ状態に。

コンプライアンス違反・内部不正

誰が何にアクセスできるか
誰も把握していない

SaaSが増えるたびにIDが分散。全社のアクセス権を一覧化しようとすると数ヶ月かかる。

監査対応不能・シャドーIT

パスワードとOTPは
今日も攻撃されている

毎秒7,000回のブルートフォース。AiTM攻撃でOTPは30秒以内に盗まれる。従来MFAでは防げない。

不正アクセス・なりすまし

協力会社のIDが
管理できていない

委託先・パートナーのアカウントは把握不能。契約終了後も有効なIDが残ることが常態化。

サプライチェーン攻撃

監査のたびに
現場が疲弊する

NIST・ISO 27001・SCS評価の証跡を手作業で作成。担当者が変わるたびに手順がリセット。

認証取得失敗・法的リスク
これらすべてを、Keyperがまとめて解決します
What Keyper Does

IDリスクを、3つの軸で根絶する

認証の強化だけでなく、権限の統制・監査対応まで。IDリスクの全体を構造から解決します。

01

認証を
強化する

FIDO2 / パスキーでパスワードを構造ごと廃止。フィッシング耐性のある認証でなりすましを根絶します。

  • FIDO2 / パスキー(パスワードレス)
  • AiTM・フィッシング攻撃耐性
  • 多要素認証(MFA)統合管理
  • SSO / SAML2.0 / OIDC / LDAP
  • Windows / macOS / Linux 対応
NIST SP 800-63B AAL3
02

権限を
統制する

誰が何にアクセスできるかを可視化・自動化。過剰権限・退職者残存・サプライチェーンIDを一元管理。

  • IDライフサイクル完全自動管理
  • アクセス権棚卸し・定期レビュー自動化
  • RBAC / 最小権限ポリシー自動適用
  • 退職時 Kill Switch(全権限即時削除)
  • 外部委託先・協力会社ID一元管理
ISO 27001 / NIST SP 800-171
03

監査に
対応する

全認証・権限変更・アクセス操作を自動記録。証跡作成の工数をゼロにし、規制対応を加速します。

  • 全操作ログ・監査証跡の自動生成
  • コンプライアンスレポート自動作成
  • SCS評価制度対応ドキュメント出力
  • ISO 27001 / NIST準拠の証跡管理
  • 異常アクセスのリアルタイム検知
SCS評価制度 / CMMC 2.0
After Keyper

Keyper導入後、組織はこう変わる

導入から30日以内に実現できる変化。

BEFORE

退職者のIDが放置され、月次の棚卸しで初めて発覚する。

AFTER

退職当日に全権限を即時削除。Kill Switchが自動実行される。

BEFORE

毎月の棚卸しに担当者2名・5営業日が必要。

AFTER

棚卸しが完全自動化。レポートはワンクリックで出力できる。

BEFORE

ISO監査のたびに証跡収集で現場が1ヶ月疲弊する。

AFTER

証跡は常時自動記録。審査対応が数時間に圧縮される。

BEFORE

社員がパスワードを管理。フィッシング被害が頻発する。

AFTER

パスワードレス認証でフィッシング被害ゼロ。利便性も向上。

ID Lifecycle Automation

入社から退職まで、全工程を自動統制

人事異動のたびに設定漏れが起きる時代は終わりです。

入社
  • アカウント事前作成
  • 初期権限自動付与
  • FIDO2認証器設定
異動
  • 旧権限の即時削除
  • 新権限の自動付与
  • 変更履歴を記録
兼務・昇格
  • 追加権限の付与
  • 最小権限原則維持
  • 定期棚卸し実施
休職・復職
  • アカウント一時停止
  • 復職時に自動復元
  • 停止中ログ保持
退職
  • 全権限を即時削除
  • Kill Switch実行
  • 証跡を永続保存
Active Directory・Microsoft Entra ID・人事システムと連携し、退職者IDの残存リスクをゼロにします。
Compliance & Standards

主要規制・認証制度への対応を自動化

国内外の規制・認証取得に必要な証跡をKeyperが自動生成します。

NIST SP 800-63
AAL3対応のFIDO2認証で最高水準の保証レベルを実現
ISO / IEC 27001
情報セキュリティマネジメントシステムの認証取得を支援
SCS評価制度
サプライチェーンサイバーセキュリティ評価制度に完全対応
NIST SP 800-171
CUI保護要件への対応証跡を自動生成。防衛・政府調達対応
CMMC 2.0
米国国防総省サプライヤー向けサイバーセキュリティ対応
FISC安全管理基準
金融機関向けシステム安全対策基準への対応を支援
Industry Use Cases

業界別のユースケース

金融機関

複数業務システムへのSSO・MFA一元管理。FISC基準・金融庁ガイドラインへのアクセス証跡で対応。

製造業・半導体

設計データへの厳格なアクセス制御。退職者・協力会社IDを即時無効化し製造機密の流出を防止。

重要インフラ

制御システムへの特権アクセス管理。NISCガイドラインおよびサイバーセキュリティ基本法に対応。

自治体・官公庁

職員IDのライフサイクル管理と特権ID制御。マイナンバー関連システムへのFIDO2認証強化。

医療・ヘルスケア

電子カルテへのパスワードレスログインで認証ストレスを解消。患者データへの不正アクセスを根絶。

サプライチェーン企業

協力会社・外部委託先を含めたID統制を実現。サプライチェーン全体の認証強度を統一。

FAQ

よくあるご質問

SCS評価制度対応・FIDO2認証・ID管理に関するご質問にお答えします。

SCS評価制度(サプライチェーン・セキュリティ評価制度)では、ID管理、多要素認証(MFA)、アクセス権管理、監査証跡の整備などが重要な評価項目となります。

Keyperは、フィッシング耐性の高いFIDO2認証、IDライフサイクル管理、アクセス権の自動制御、監査証跡の自動記録を提供し、認証・ID管理に関するセキュリティ強化を支援します。

また、協力会社や委託先を含むサプライチェーン全体のID統制を実現できるため、製造業・重要インフラ・医療機関などにおける認証基盤強化に活用されています。

▶ SCS評価制度への対応について詳しく見る

FIDO2認証は、パスワードを利用しないフィッシング耐性の高い認証方式です。

生体認証やセキュリティキーを利用し、秘密鍵を利用者端末内に安全に保持するため、パスワード漏えいやフィッシング攻撃による不正アクセスリスクを大幅に低減できます。

NIST SP 800-63では、FIDO2は高い保証レベルを実現する認証方式として位置付けられており、近年では世界的にパスワードレス認証への移行が進んでいます。

特にサプライチェーンに関わる企業では、認証情報の窃取を起点とした攻撃対策として注目されています。

Microsoft Entra IDはクラウドサービス向けのID管理・認証基盤として広く利用されています。

KeyperはMicrosoft Entra IDやActive Directoryと連携しながら、FIDO2認証、IDライフサイクル管理、共有端末管理、協力会社を含むサプライチェーン全体のID統制を実現できることが特長です。

また、工場・研究施設・閉域網環境など、インターネット接続に制約のある環境でも運用できるため、製造業や重要インフラ分野の認証強化にも活用されています。

既存のMicrosoft環境を活かしたまま段階的に認証強化を進めることが可能です。

はい。KeyperはActive Directory(AD)、Microsoft Entra ID、主要な人事システムや業務システムとの連携に対応しています。

既存の認証基盤を活用しながら、FIDO2認証、IDライフサイクル管理、アクセス権管理、監査証跡管理などの機能を追加できます。

大規模なシステム刷新を行うことなく、段階的にゼロトラスト認証環境へ移行できるため、導入リスクを抑えながら認証強化を実現できます。

Keyperは、協力会社・外部委託先・派遣社員を含むサプライチェーン全体のIDを一元管理できます。

契約期間に応じたアカウント有効期限の設定、契約終了時の自動停止、最小権限の原則に基づくアクセス制御などに対応しています。

SCS評価制度やNIST SP 800-161で重視されるサプライチェーン全体のアクセス管理・ID統制を支援し、委託先経由のセキュリティリスク低減に貢献します。

Keyperは、SCS評価制度で重視される認証・ID管理領域の強化を支援します。具体的には以下の項目に対応しています。

  • 多要素認証(MFA)
  • FIDO2によるフィッシング耐性認証
  • IDライフサイクル管理
  • アクセス権管理
  • 退職者・委託先アカウント管理
  • 監査証跡管理

これらを通じてサプライチェーン全体のセキュリティ統制を実現します。

はい。Keyperはインターネット接続が制限された閉域網や工場ネットワーク環境でも利用できます。

Active Directory環境や共有端末、製造設備管理端末などにも対応しており、製造業や重要インフラ分野における認証強化を支援します。

近年のサイバー攻撃では、フィッシングや認証情報漏えいを起点とした不正アクセスが多く発生しています。

パスワードは利用者による使い回しや漏えいのリスクがありますが、FIDO2認証は秘密鍵を端末内に保持するため、認証情報の窃取による攻撃リスクを大幅に低減できます。

そのため、世界的にパスワードレス認証への移行が進んでいます。

サプライチェーン全体のID管理とは、自社社員だけでなく、協力会社、委託先、派遣社員、保守ベンダーなどを含めて統一的にアカウント管理を行うことです。

誰が、いつ、どのシステムへアクセスできるのかを可視化し、契約終了や異動時には自動的に権限を変更・停止することで、サプライチェーン全体のセキュリティリスク低減を実現します。

フィッシング耐性認証とは、利用者が偽サイトへ誘導された場合でも認証情報を盗まれにくい認証方式のことです。

NIST SP 800-63では、FIDO2認証などの公開鍵暗号方式を利用した認証がフィッシング耐性を持つ認証方式として位置付けられています。

従来のパスワードやSMS認証よりも高い安全性を実現できるため、ゼロトラストやサプライチェーンセキュリティ対策の重要な要素として注目されています。

Free ID Risk Assessment

まず、貴社のIDリスクを
無料で可視化しませんか?

IDリスク診断では、貴社の現状を専門スタッフが分析。「どこに・どれだけのリスクがあるか」を具体的に可視化します。

  • 退職者・過剰権限の現状把握
  • NIST / ISO 27001 / SCSへの対応状況確認
  • Keyperによる解決策の具体的なご提案