Dellows News

Freshservice連携アプリをKeeper Securityが提供開始

Keeper Security APAC株式会社は、チケットシステムとボルト(保管庫)および特権アクセスの申請を連携させる「Keeper Security Freshservice Workflow App」の提供を開始した。本連携により、担当者はエンドポイント特権マネージャーやCloud SSO(シングルサインオン)デバイスの承認を含むKeeperボルトのアクセス・承認の申請を、Freshserviceチケット画面内のサイドバーから直接処理できるようになる。

開発の背景とアクセス承認における課題

ヘルプデスクなどでリクエストが作成された直後、アクセスの承認作業が停滞する事態が頻繁に発生している。従来の手順では、担当者がリクエストを処理するために一度チケット画面を離れ、別の管理システムにログインした上で該当する記録やフォルダを検索し、手動で権限を付与してから結果を報告する必要があった。

こうした手作業による受け渡しや画面の行き来は、対応の遅延を招くだけでなく、電子メールやチャットツールといった監査ログに残りにくい外部チャネルでのやり取りを生み出し、セキュリティガバナンス上のリスクとなっていた。

Freshserviceワークフロー統合の主な特長

提供される主な機能と特長は以下の通りである。

  • チケット画面内での処理完結:従業員がFreshserviceのサービスカタログからアクセス申請を送信すると、担当者はチケット内の「Keeperボルト」タブから直接Keeper内のコンテンツ検索、権限設定、承認・拒否操作を行える。
  • ゼロ知識暗号化とセキュリティの維持:すべての操作は、顧客自身が構築・管理する環境上の「Keeperコマンダー」サービスモードを経由して実行される。Keeperのゼロ知識暗号化とアクセス制御構造は保持され、Freshservice(ITSM/ESM)側にパスワードやシークレット(秘密情報)が保存されることはない。
  • 統一された承認ワークフロー:「Keeper’s ITSM for Freshservice」アプリと併用することで、インシデント起因のアクセス申請からエンドポイント特権マネージャーやCloud SSOデバイスの日常的な端末承認まで、単一のチケット画面で一元管理が可能となる。

Keeper SecurityのCEO兼共同創業者であるダレン・グッチョーネ(Darren Guccione)は、「すべてのアクセス申請はアイデンティティに関する決定であり、その決定がガバナンスの効いたシステムから離れるほど監査ログの信頼性は低下します」と述べ、信頼されたシステム内で処理を完結させることがAIエージェント時代において重要である旨を示している。

また、共同創業者兼CTOのクレイグ・ルーリー(Craig Lurey)は、顧客管理下のインフラで稼働するKeeperコマンダーを通じて承認を処理することにより、攻撃対象領域を拡大させることなくFreshserviceを承認ワークフローに組み込めると説明している。

提供概要

本ツールの概要および提供情報は以下の通りである。

  • 名称:Keeper Security Freshservice Workflow App
  • 対象:Keeper Commanderを導入・運用している組織
  • 入手方法:Freshworks Marketplaceにて本日より提供開始
  • 詳細ドキュメント:https://docs.keeper.io/

本記事はKeeper Security APAC株式会社の発表をもとに作成。

アクセスランキング

今日

1週間