セキュリティ
エンドポイント特権管理 iDoperation EPM
アーキテクチャ
iDoperation EPM Cloud のアーキテクチャ
iDoperation EPM Cloud は、お客様ごとの 専用シングルテナント構成により高いセキュリティと分離性を確保しながら、エンドポイント特権の可視化や不正な特権昇格の検知をクラウド上で安全に実現します。各エンドポイント(Windows / Windows Server)にインストールされたEPM Agent が、特権アカウントや特権昇格ログなどを iDoperation EPM Cloud 上に反映し、不正な特権昇格の検知や迅速なセキュリティ対応を実現します。

専用シングルテナントで高い分離性を確保
iDoperation EPM Cloud は、すべてのお客様に 専用のシングルテナント環境 を提供します。他のお客様とデータを完全に分離した専有環境で運用することで、より堅牢なセキュリティとプライバシー保護を実現します。
エンドポイント情報の即時反映
EPM Agent は、各エンドポイントの特権アカウント情報や特権昇格・降格ログを即座にiDoperation EPM Cloudへ送信・反映します。すべての通信は TLS / SSL により暗号化され、通信経路上での不正な傍受や改ざんを防止します。
ユーザ認証は外部IdP連携にも対応
iDoperation EPM Cloud を利用するユーザの認証は、iDoperation EPM Cloud 独自の認証機能に加え、外部IdP(アイデンティティプロバイダー)と連携することが可能です。
(※)iDoperation EPM Agent の対応OSは、Microsoft がサポート中(メインストリームまたは延長サポート期間内)の Windows バージョンです。
Contact