# ボルトを使用した検出

## 概要

本ページでは、Keeperボルトとデスクトップアプリを使って、対象インフラ内のリソースを検出する方法について取り扱います。

## 要件

検出を実行する前に、「[検出の基本](https://docs.keeper.io/jp/keeperpam/privileged-access-manager/discovery/discovery-basics)」のページをご参照ください。

## 検出

Keeperボルトか&#x3089;**\[検出]** をクリックし、**\[検出ジョブを作成]** を選択すると、検出処理が開始されます。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FVspE3QiWbOnX0e4KKHai%2Fimage.png?alt=media&#x26;token=38c434e6-ed5f-4675-ae99-46bf881dac5e" alt=""><figcaption><p>検出モジュール (何もない状態)</p></figcaption></figure>

検出ジョブが実行中、失敗、完了のいずれかの状態にあると、ジョブが検出画面に一覧表示されます。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FYQSaqv5k8qCig8vz18z2%2Fimage.png?alt=media&#x26;token=03ca1445-820d-4602-9d07-a561d9caab5a" alt=""><figcaption><p>検出のステータス</p></figcaption></figure>

検出結果を確認していく際には、各リソースに対して「無視」「スキップ」「フォルダキューに追加」のいずれかを選択できます。

* **無視**: 現在および今後のジョブでこのリソースをスキップするルールを作成します
* **スキップ**: 今回のセッションではスキップされますが、次回以降のスキャンで再び検出されます
* **フォルダキューに追加**: 検出されたリソースをキューに追加し、最後にまとめて登録します

結果を確認しながら、リソースを保存するボルト内の場所を選択し、すぐにそのリソースに関連付ける管理者用認証情報を指定できます。\
この管理者用認証情報は、以下のような用途で使用されます。

* **ユーザーアカウントの検出**: 後続の検出ジョブでこの認証情報を使って対象リソースにリモートアクセスし、ローカルユーザーアカウントを検出します
* **パスワードローテーション**: 検出されたアカウントに対して、オンデマンドまたはスケジュールによるパスワード変更を実行します
* **ジャストインタイム (Just-In-Time) アクセス**: Keeper JITにより、特権セッションの間だけロールやグループの権限を昇格させることができます
* **一時アカウント作成**: 特権セッション中のみ、特定のロールまたはグループの下に一時アカウントを作成することが可能です

検出されたPAMリソースには接続やトンネリングを有効にして、対象リソースへのアクセスを簡易に構成できます。また、検出されたPAMユーザーには、自動ローテーションを有効にすることができます。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FDnb84j1i94WFuW6fCAXm%2Fimage.png?alt=media&#x26;token=18cf7b37-8dc9-41dd-9805-93218dbe1e73" alt=""><figcaption><p>PAMリソースをフォルダキューに追加</p></figcaption></figure>

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2Fl28qCm52AEPP9w9KXkT8%2Fimage.png?alt=media&#x26;token=17a84e2e-547b-4471-8c31-5f6e13190f6b" alt=""><figcaption><p>PAMユーザーをフォルダキューに追加</p></figcaption></figure>

## 検出されたリソースの公開

検出結果の処理が完了したら、キューに追加したリソースを、指定した共有フォルダにボルトのレコードとして保存することができます。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FCHiOtzAaTDxJLvJCClgx%2Fimage.png?alt=media&#x26;token=2bb0ee2a-7d93-4582-ad73-80344aa0453b" alt=""><figcaption><p>結果の公開</p></figcaption></figure>

## 次の手順

検出が完了したら、同じゲートウェイおよびPAM構成を使って、別のジョブを実行し、さらに多くのリソースを見つけることができます。KeeperPAMリソースに管理者用認証情報がリンクされていれば、それを用いてローカルユーザーアカウントを発見することが可能です。
