PRODUCT
製品紹介
ソフトウェア
サーバーセキュリティソリューション RedCastle
こんな課題を解決
ITシステムにおけるカーネルレベルの高度なセキュリティ対策
RedCastleは、各種OS(Linux, Unix, Windows)においてカーネルレベルでの制御を実現し、セキュアOSを構築することで、ネットワーク、カーネル、プロセスレベルでのシステムセキュリティコントロールを実現できます。
情報漏洩、不正アクセスなどの検知・監査などの内部統制対策
RedCastleは、カーネルレベルでの制御と、システムに対するあらゆる不正アクセスの検知が可能です。万が一不正なアクセスが発覚したとしても、ユーザー行為の追跡、ファイル整合性、カーネルレベルでのロギング収集などにより、その痕跡を追跡することができます。
複雑なITシステムのセキュリティ運用を簡素化
RedCastleでは、直感的なGUIを提供し、システムのアップデートや増設、設定変更など高度で複雑なITシステムセキュリティ設定の簡素化を実現します。
製品概要
RedCaslteは、アクセス制御、監視・監査、統合運用管理のエンタープライズセキュリティ対策機能を提供します。
基本機能
RedCastle Agent
セキュリティ設定を実行するエージェント機能
OSカーネル基盤でのセキュリティ
単独での利用も可能
RedCastle Manager
複数エージェントを一括管理する機能
セキュリティポリシー設定、レポート紹介(GUI機能)
EnterpriseCaslte
統合セキュリティポリシー設定・運用(大規模運用)
統合ログ管理、セキュリティレポート・分析機能
拡張機能を利用することで、高度な可視化、多要素認証、ワークフローなど、より柔軟で高度なセキュリティ管理を実現することができます。
拡張機能
VisualCastle
システムログ、セキュリティイベントなどを3Dグラフィック上で可視化、ダッシュボード表示
データセンター内の物理サーバー・ラック等の配置を3D表示
AuthCastle
サーバーアクセス時の二要素認証機能を提供
FIDO認証(指紋、虹彩、顔など)、OTP、ARS、KPI
サーバー内の重要コマンド(shutdown、rebootなど)実行時の作業申請ワークフロー機能
実ユーザー(実際の人間)ベースのサーバーアクセス履歴紹介/監査追跡
サーバーセキュリティ脅威への対策(RedCaslte機能)
RedCaslteは、カーネルレベルでのアクセス制御・特権ID管理・監視・監査が可能なサーバーセキュリティ製品です。
製品の特長と利点
ポリシーベースアクセス制御について
ポリシー設定ウィザード
カーネルで制御されるファイルや命令にアクセスする行為に対する権限設定は、ポリシーウィザードにより設定が可能です。
※サーバーセキュリティは、ポリシーに基づいて動作するセキュリティソリューションです。
※サーバセキュリティの運営で根幹となるセキュリティポリシー設定時にカーネルレベルで制御される「ファイルACL」機能の「ポリシーウィザード」機能を通じてセキュリティ管理者が「セキュリティ対象設定→行為主体設定→権限設定」(read, write, execute など)の順に設定することで、簡易に設定が可能です。
迅速な監視・監査
カーネルレベル・モニタリング
RedCastleのコア技術である「Secure Kernel」により、カーネルレベルで直接処理できる独自技術を提供します。
OSのカーネルレベルで、エージェントを作り込んでいるため、あらゆる内部システムコールのトラッキングが可能です。
スケーラブルな運用管理
システム拡張AutoScaling機能
Auto Scaling機能により、セキュリティ監査対象のサーバーの拡張と縮小が可能となり、セキュリティポリシーや監査・監視などが自動的にアクティブ化されるため、システム運用コストを大幅に削減することができます。
※クラウド環境(AWS)でAuto Scalingを設定した後、実際の「Auto Scale Out」環境でRedCastle Agentが「自動ライセンス発行→セキュリティモジュールの動作→セキュリティ機能の実行→Manager連携→セキュリティ監査ログ収集」などの一連のセキュリティ活動が正常に稼働します。
※「Auto Scale In」になってもセキュリティ監査ログがDBに保存されており、事後監査追跡に活用でき、同じサーバー情報で再び「Auto Scale Out」になってもログ収集時間差による分離監査追跡可能
製品の活用例
導入事例① 業種:金融
サーバー内の監査が必要なコマンドの制御システムをRedCaslteを用いることで実現し、強固な銀行システムのミッションクリティカルなセキュリティ対策を実現。
導入事例➁ 業種:大手製造グループ
製造業内の社内ITシステムへのアクセスにおいて、音声認証(ARS)連携、管理者ログインの承認フロー連携と操作履歴や重要コマンド時の承認処理などを実施。
サーバーセキュリティの拡張性とARS音声認証を利用した2要素認証の両方を確立したシステムの提供をRedCaslteで実現。
製品のよくある質問
顧客情報、生産管理情報、社内ITシステムなどのITシステムにおいてオペレーティングシステムが動作していて、これらのオペレーティングシステムには、高度なセキュリティ対策が必要です。特に、パブリックネットワークを通して第三者にサービスを提供するシステムにおいては、RedCastleの様な高度なセキュリティ対策が必要となります。
運用管理フローなど様々な仕組みで構成されます。このためそれぞれの仕組みにおいて適切なセキュリティ製品と対策が必要となります。RedCastleの役割はこの中でもシステムのサーバーOS内部の高度なセキュリティ対策となります。