For the complete documentation index, see llms.txt. This page is also available as Markdown.

ボルトを使用した検出

Keeperボルトのユーザーインターフェイスを使用した検出の実行

概要

Keeperディスカバリーにより、DevOps、ITセキュリティ、ソフトウェア開発チームは、ローカル、AWS、Azure環境にわたる特権アカウントとITアセットを一元的に把握できます。Keeperゲートウェイと統合され、未管理アカウント、設定ミス、セキュリティ上のリスクの把握に役立ちます。アセット検出の自動化と実行可能なインサイトの提供により、Keeperディスカバリーはセキュリティの強化、運用の効率化、複雑なインフラ構成におけるコンプライアンス対応を後押しします。

要件

検出を実行する前に、「検出の基本」のページをご参照ください。

検出

ディスカバリージョブを作成するには、[検出] タブに移動し、[検出ジョブの作成] をクリックします。続けて、スキャンを実行するアクティブなKeeperゲートウェイを選択します。ゲートウェイはPAM構成に紐づいており、スキャン対象の環境タイプを定義します。

PAM構成にCIDR範囲やクラウドの認証情報などの必須項目が欠けている場合は、ジョブを進める前にその情報の入力を求められます。

ジョブキュー

ディスカバリージョブは複数のKeeperゲートウェイにわたって並列実行できますが、1つのゲートウェイで同時に実行できるジョブは1つだけです。特定のゲートウェイでジョブがまだ実行中の場合はエラーメッセージが表示され、ジョブをキャンセルできます。

ジョブは現在実行中

ディスカバリージョブが完了の状態になると、ジョブをクリックして検出結果を対話形式で確認し、処理できます。複数の項目を選択するか、個別に進め、最終的な結果を確定する前に検出内容をキューに追加できます。

検出結果を確認する際、各リソースの保存先としてボルト内の場所を選び、適切な管理者用認証情報を割り当てできます。これらの認証情報には、主に以下の役割があります。

  • ユーザーアカウントの検出: 今後のディスカバリージョブでリソースにリモート接続し、ローカルユーザーアカウントを特定するために使用されます

  • パスワードローテーション: 検出されたアカウントに対して、オンデマンドおよびスケジュールに基づくパスワードローテーションを可能にします

加えて、ディスカバリーで特定されたPAMユーザーに対して自動パスワードローテーションを設定できます。

ディスカバリージョブのパネルでは、過去に実行したジョブと、そのステータス (完了、実行中、失敗など) を一覧できます。

次の手順

検出が完了したら、同じゲートウェイおよびPAM構成に対して別のジョブを実行することで、さらにリソースを見つけられます。管理者用認証情報がKeeperPAMリソースにリンクされている場合は、これらの認証情報を用いて各リソース内のローカルユーザーアカウントを検出します。

最終更新