# セキュリティ監査

## エンドユーザーのセキュリティ監査

各エンドユーザーのボルトのセキュリティ監査画面には、パスワードの強度とパスワードの再利用 (使い回し) に関する情報が表示されます。 パスワードの強度と再利用の評価は、Keeperデスクトップアプリ、ウェブボルト、iOS、Androidデバイスのすべてのプラットフォームで、ユーザーがボルトで何らかの変更を加える度に実行されます。

Keeperのパスワード強度はパスワードの複雑さに基づいて計算され、以下の指標に従って0から100のスコアで評価されます。

弱い (40未満)\
やや弱い (40～59)\
普通 (60～79)\
強い (80以上)

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2F2zLVqIlfkTbcpa2ayhXm%2Fimage.png?alt=media&#x26;token=ec2cc2b8-b794-4881-87a0-36b40ccf9d4c" alt=""><figcaption></figcaption></figure>

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FxoJTcTgpJ7erfiDz6Jeq%2Fimage.png?alt=media&#x26;token=370c2013-24dd-4858-b095-680832bcf1a3" alt=""><figcaption></figcaption></figure>

## 管理コンソールでのレポート

ゼロ知識を維持するために、各エンドユーザーのセキュリティ監査スコアをまとめて**組織の公開鍵で暗号化してから**Keeperクラウドに保存されます。

管理者が管理コンソールにログインすると、監査データは管理コンソールが開かれているデバイス上で復号化され、**「セキュリティ監査」**&#x753B;面に集約されて表示されます。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FHNUKdoMwOTC1WwxtozP9%2Fimage.png?alt=media&#x26;token=b538234b-8b68-4ab0-b007-7765290c2b51" alt=""><figcaption><p>セキュリティ監査</p></figcaption></figure>

セキュリティ監査画面に表示される集計およびユーザー別のセキュリティスコア情報には、以下のような情報が含まれます。

* 全体のセキュリティスコア
* レコード内パスワードの強度
* ユニークなレコード内パスワード
* 二要素認証の適用状況

これらのスコアの算出方法の詳細については以下のページをご参照ください。

{% content-ref url="security-audit/sekyuritisukoano" %}
[sekyuritisukoano](https://docs.keeper.io/jp/enterprise-guide-jp/security-audit/sekyuritisukoano)
{% endcontent-ref %}

セキュリティ監査画面には、組織全体のすべてのユーザーのレコード内パスワードの強度、ユニークなレコード内パスワードの数、二要素認証の使用状況を示す表が含まれています。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FqRRgYhALCHZ8RaWlA6v4%2Fimage.png?alt=media&#x26;token=ab1f4ebe-433d-4018-bf5e-90a52d41048c" alt=""><figcaption><p>ユーザー別詳細画面</p></figcaption></figure>

デフォルトではユーザーの全体的なセキュリティ監査スコアに基づいて並べ替えられ、セキュリティ監査スコアが最も低いユーザーが最初に表示されます。この並べ替え順序を逆にしたり、ユーザー名、パスワードの強度、パスワードの使い回し、二要素認証方式に基づいて並べ替えたりすることもできます。

さらに、以下のフィールドでフィルタリングできます。

* **レコード内パスワードの強度**: 強い、普通、やや弱い、弱い
* **ユニークなレコード内パスワード**: 使い回しまたはユニーク
* **2FA**: テキストメッセージ、認証アプリ (TOTP)、スマートウォッチ (KeeperDNA)、セキュリティキー、RSA SecurID、Duo Security、2FAなし

## セキュリティ監査スコアの更新 <a href="#refreshing-security-audit-scores" id="refreshing-security-audit-scores"></a>

管理者はコンソールからログアウトしてログインし直さなくとも、セキュリティスコアを簡単に更新できます。ユーザー側でボルトにログインして最新のセキュリティスコアを管理コンソールに同期させるのを待つ必要はありません。ユーザーがボルトにログインした際に、管理者が **\[スコアの更新]** ボタンをクリックするだけで、最新のスコアを管理コンソールに同期できます。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2Fz7OVEkOlUFLgRBCmyRqm%2Fimage.png?alt=media&#x26;token=eec85109-98a6-44ce-acfc-dfe78eca315c" alt=""><figcaption><p>エンタープライズスコアの更新</p></figcaption></figure>

## セキュリティ監査スコアのリセット <a href="#resetting-security-audit-scores" id="resetting-security-audit-scores"></a>

スコアがユーザーのボルトと同期しなくなった場合、管理者によって簡単にセキュリティスコアをリセットできます。管理者はセキュリティ監査画面の **\[スコアのリセット]** ボタンを使用して組織全体のスコアをリセットすることも、特定のユーザーのスコアをリセットすることもできます。セキュリティ監査スコアをリセットできるのはルート管理者のみとなります。

セキュリティ監査画面の **\[スコアをリセット]** ボタンをクリックすると、組織全体のスコアがリセットされます。スコアがリセットされると、Keeperのゼロ知識アーキテクチャの制約により、スコアを管理コンソールに同期するには、ユーザーがボルトにログインする必要があります。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FLdgQxkgmYxLifZ5GLTo9%2Fimage.png?alt=media&#x26;token=b51dbb97-8a5b-48ac-ac2a-c0dc610736eb" alt=""><figcaption><p>エンタープライズスコアのリセット</p></figcaption></figure>

また、管理者がユーザーの詳細情報ウィンドウに移動し、**\[ユーザーアクション]**&#x304B;&#x3089;**\[セキュリティスコアをリセット]** を選択して、個々のユーザーのセキュリティ監査スコアをリセットすることもできます。組織全体のスコアリセットを実行する場合と同様に、スコアがリセットされると、Keeper のゼロ知識アーキテクチャの制約により、スコアを管理コンソールに同期するには、ユーザーがボルトにログインする必要があります。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2Fq99Q3E91T4dEnOpeFFEA%2Fimage.png?alt=media&#x26;token=4ecf4a04-93fd-43ab-941f-541ea9bfe1e8" alt=""><figcaption><p>単一ユーザーのセキュリティスコアをリセット</p></figcaption></figure>

## BreachWatch

セキュリティスコアに加えて、BreachWatchアドオンでエンドユーザーのパスワードをダークウェブでスキャンして結果を一覧表示することもできます。

![BreachWatchアドオン](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2Fh5DJkYiDwezgDo2FsBTF%2FJP_BWAdmin.png?alt=media\&token=92b5f2a3-807a-46ce-8776-30a2ae3564ee)

高度なレポートとアラートモジュールで BreachWatchアラートを設定すると、ダークウェブでパスワードの流出が見つかった際にユーザーと管理者に警告が表示されます。

![BreachWatchレポート](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FvMczXiTqfZuhgpzZKUs5%2FJP_BWReportAlert.png?alt=media\&token=4abd0f52-579f-46ad-9eb0-9e1d70c4f3a7)

### コマンダーCLI

KeeperコマンダーCLIから監査データとイベントデータに直接アクセスできます。詳細については、[Keeperコマンダーのガイド](https://app.gitbook.com/s/PL6k1aGsLiFiiJ3Y7zCl/commander-cli/overview)および[レポート作成コマンドのページ](https://app.gitbook.com/s/PL6k1aGsLiFiiJ3Y7zCl/commander-cli/command-reference/reporting-commands)をご参照ください。
