暗号資産の監視体制を確立
土地登記、測地管理、基幹地理データシステムを担当する国家公共部門機関は、複数地域にわたる土地所有、インフラ計画、行政を支えるミッションクリティカルなプラットフォームを運用しています。これらのシステムの信頼性と可用性を保護するため、組織にはIT環境全体の証明書と暗号鍵を一元的に可視化する仕組みが必要でした。目的は、断片化した手作業の追跡を、継続的な監視、監査対応、欧州NIS2および国家サイバーセキュリティ当局の規制への準拠を支援する暗号資産の単一かつ信頼できるビューに置き換えることでした。さらに、Kubernetesを使用しない仮想アプライアンスとして運用する必要がありました。
OmniTrustソリューション:Identity Lifecycle Management(ILM)
OmniTrustは、既存インフラと運用上の制約に合わせ、組織のネットワーク内に仮想アプライアンスとしてIdentity Lifecycle Management(ILM)プラットフォームを導入しました。ILMは環境をスキャンして内部認証局へ接続し、内部および外部CAが発行した証明書を自動検出しました。これにより、静的なスプレッドシート記録をリアルタイムかつシステム主導の可視性へ置き換え、継続的に更新される暗号資産の一元化インベントリを実現しました。
証明書データをプラットフォーム内で直接維持することで、ILMは資産情報が証明書の実際の運用状態とネットワーク内の正確な配置を常に反映するようにし、コンプライアンスレポートの精度、監視性、信頼性を大幅に向上させました。
提供された主な機能
- 組織ネットワーク全体のすべての証明書を一元的に検出・インベントリ化
- 証明書の状態と暗号資産の利用状況をリアルタイムで可視化
- ITセキュリティレビューと規制遵守を支援する監査対応レポート
- 管理者とユーザー向けのロールベースアクセス制御
- ライフサイクル管理の拡張を可能にする将来の自動化基盤
成果
OmniTrustは組織のネットワーク内にILMを仮想アプライアンスとして導入し、以下を実現しました:
- 暗号資産に関する単一の信頼できる情報源
- 国家土地・地理システムの運用保証を向上
- NIS2およびNÚKIB要件に対するコンプライアンス態勢を強化
- 手作業による証明書追跡を排除し、リスクと運用負荷を削減
- 証明書ライフサイクル管理の自動化に向けた明確な道筋