画像はTVINGのロゴ

TVINGは9月23日、ゼロトラストの原則に基づき、アクセス管理や侵害対応を中心にセキュリティ体制を強化したと発表した。

ゼロトラストは、利用者や端末を無条件に信頼せず、アクセス権限を継続的に検証するセキュリティの考え方だ。TVINGは「アクセス検証」「最小権限」「侵害の想定」「継続的な検証」の4原則を、サービスとクラウド環境の両方に適用しているという。

具体策としてはまず、アプリとWebの全通信経路に認証トークン検証を適用した。旧バージョンのアプリについては強制アップデートも実施した。あわせて、システムとサービスのアクセス権限を業務別に細分化し、権限範囲と有効期限を管理することでアクセス統制を強化した。

クラウド環境では、不審な挙動をリアルタイムで検知し、不正アクセス発生時に通知する体制を整えた。侵害事故への対応手順についても、シナリオ別に点検を進めている。

顧客情報保護に向けた対策も進めた。アプリ署名キーとデジタル著作権管理(DRM)キーを更新したほか、ログインおよびセッション検証の仕組みも見直した。パスワード保存アルゴリズムは「bcrypt」ベースへ切り替えた。

また、コード内の機密情報は別の管理システムに移し、ソースコード保存時に機密情報の登録を自動的に防ぐ仕組みを構築した。全社員のPCには、エンドポイント検知・対応(EDR)ソリューションを適用した。

今後は、クラウドアカウントや権限領域まで対象を広げ、模擬攻撃と脆弱性診断の範囲を拡大する方針だ。バグバウンティ導入の検討も進める。AIベースのセキュリティ脅威の検知・遮断技術の適用も推進する。

TVING関係者は、ゼロトラストの原則に基づくアクセス管理と侵害対応体制の高度化を進めていると説明した。そのうえで、AIベースの脅威検知をはじめとする次世代セキュリティ技術への投資も継続する考えを示した。

キーワード

#TVING #ゼロトラスト #アクセス管理 #クラウドセキュリティ #DRM #EDR #AI
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.