主な機能:
ILMコントロールプレーン&ダッシュボード
証明書、鍵、シークレット、署名、エンタープライズ暗号資産を検出、統治、自動化、保護するための単一コントロールプレーン。
デジタル証明書とCLM
証明書の検出、発行、更新、失効、ポリシー適用を自動化し、 停止、リスク、運用負荷を軽減します。
OT PKI – トラストインフラ
エンタープライズ、クラウド、運用環境全体で、証明書の発行、登録、検証、失効、マシン アイデンティティのためのトラスト基盤を提供します。
暗号鍵
HSM、KMSプラットフォーム、Vault、PKI環境全体の暗号鍵を、 一元化されたライフサイクルガバナンスと可視性によって管理します。
デジタル署名&署名処理
デバイスライフサイクル全体で、製品系譜、サプライヤー関係、SBOM、製造プロセス、サイバーセキュリティ証拠を追跡します。
シークレット管理
車両、インフラ、デバイス、オペレーター、接続エコシステム全体で、認証された通信、信頼できるデータ交換、暗号による認可を実現します。
製品
- デバイス、ユーザー、アプリケーション、サービス向けの信頼できるマシンIDを企業規模で発行・管理します。
- ハイブリッドクラウド、製造、コネクテッド環境全体で、証明書と鍵のライフサイクル運用を自動化します。
- ポリシー主導の発行、検証、失効、CAガバナンスを通じて暗号トラストを適用します。
- Zero Trustと耐量子暗号への対応を前提に構築されたクラウドネイティブ、APIファーストのインフラで、エンタープライズPKIをモダナイズします。
- 企業、クラウド、DevOps環境全体で、パスワード、アプリケーションシークレット、トークン、マシン認証情報の安全な保管とライフサイクル管理を一元化します。
- ユーザー、アプリケーション、サービスに対して、最小権限認証と職務分離を伴うポリシー主導のアクセス制御を適用します。
- 認証情報を露出させたり運用を中断したりすることなく、シークレットの安全な配布、ローテーション、失効を自動化します。
- 継続的な監視、監査ログ、可視化を提供し、コンプライアンス、インシデント対応、運用保証を支援します。
- eIDAS2、ETSI EN 319 421、CSC(Cloud Signature Consortium)標準に準拠します。
- 統一ポリシーのもとで、適格トラストサービスプロバイダー(QTSP)および企業向け署名をサポートします。
- HSMで保護された鍵保管、タイムスタンプ、監査用に検証可能な署名チェーンを提供します。
- 署名保証とプロベナンス追跡により、サプライチェーンの完全性を強化します。
- NIS2、ETSI標準、組織のCrypto Policy Controlsへの準拠を可能にします。
- CBOM(暗号部品表)の作成に向け、暗号インベントリと証明書透明性を提供します。
- 継続的なトラスト保証のため、GRCおよびセキュリティ態勢評価ツールと統合します。
- 完全な監査可能性を備えた登録、更新、失効の自動化をサポートします。
- NISTおよびENISAのガイダンスに沿って、鍵強度とアルゴリズム適合性を一元的に監督します。
- NIS2およびISO 27001の枠組みに基づき、鍵のローテーションと廃止を自動化してリスクを軽減します。
- 標準の進化に合わせてシステム全体の鍵、アルゴリズム、ポリシーを適応させ、暗号アジリティを実現します。
- HSM、KMS、ソフトウェアベースの暗号化全体でセキュリティ態勢を可視化します。
関連ソリューション
注目の業界
Flexは、組み込み、IoT、接続デバイスおよびインフラに依存するあらゆる業界に適用できます。デバイスが安全かつセキュアに動作する必要がある場所ならどこでも、Flexが実行時のトラストとレジリエンスを提供します。Flexへの需要が特に高い業界には、次が含まれます。



