Ping Identityについて
アイデンティティは、優れたデジタル体験の中核であり、デジタルトランスフォーメーションの鍵です。だからこそ、私たちはお客様固有のアイデンティティニーズを重視しています。ユーザーがどのように接続する場合でも、適切なタイミングで適切なアクセスを提供できるツールを提供します。
当社のソリューションは、エンタープライズレベルのITチームに求められる拡張性、柔軟性、回復力をサポートするために構築されています。99.99%の稼働率と80億を超える管理対象アイデンティティを誇り、大規模エンタープライズにおけるスケール、パフォーマンス、セキュリティを実証している唯一のアイデンティティベンダーです。
Ping Identityにおけるセキュリティ
Ping Identityは、セキュリティがデジタルアイデンティティ管理に不可欠であると認識しています。そのため、セキュリティに多大な投資を行い、以下のセクションで簡単に示すように、ビジネスのあらゆる側面に組み込んでいます。1
セキュア開発
- Ping IdentityのSecure Development Lifecycleは、Microsoft Secure Development LifecycleやNISTを含む業界標準のフレームワークに準拠し、安全なソフトウェアおよびサービスを開発、リリース、運用するための一貫したフレームワークを提供します。
- すべてのPing Identityのエンジニアは、セキュアコーディング手法に関する年次トレーニングを受講しています。さらに、セキュリティに関する知識共有や議論のための社内フォーラムも複数設けられています。
- 静的解析、動的解析、オープンソーススキャンを含む自動化されたセキュリティスキャンツールが、開発およびデプロイメントプロセス全体に組み込まれています。
- セキュリティ上重要なコンポーネントの設計段階で脅威モデルを作成し、独立したレビューを実施するとともに、コンポーネントのライフサイクル全体を通じて維持します。さらに、ブラックボックスおよびホワイトボックステストの両方を含むペネトレーションテストを広範に活用し、追加の独立した検証を行っています。2
監査とコンプライアンス
Ping Identityは、情報セキュリティマネジメントシステム(ISMS)および関連ポリシーに定められた該当するすべてのセキュリティおよびプライバシー管理策を、少なくとも年1回定期的にレビューする包括的な内部監査プログラムを有しています。この監査プログラムは、ISO 27001、ISO 27017、ISO 27018、SOC 2、CSA STAR、TISAX、HIPAA/HITECHに基づくコンプライアンス義務に基づいており、Ping Identityはこれらの認証を取得しています。内部および外部監査ならびに将来の認証を通じて、継続的な改善を実施しています。
1 Ping Identityの全社的なセキュリティ慣行の詳細については、以下をご参照ください。 https://www.pingidentity.com/ja-jp/docs/legal/security-exhibit
2 ブラックボックス型のペネトレーションテストでは、サービスに関する内部情報を持たないインターネット上の攻撃者が、サービスの侵害を試みます。ホワイトボックステストでは、攻撃者に対してサービスの設計、実装、運用に関する完全な情報が提供されます。その上で、サービス内に「足がかり」を与えられ、支配範囲の拡大を試みるよう求められます。
PingOne Advanced Identity Cloud
PingOne Advanced Identity Cloudは、オンプレミスのインフラストラクチャをホスティングおよび運用する負担を負うことなく、アイデンティティおよびアクセス管理のニーズに対応できるオンラインサービスです。
PingOne Advanced Identity Cloudは、Ping Identityが運用・管理する包括的かつ柔軟なアイデンティティおよびアクセス管理ソリューションを提供します。当社はソフトウェアのセキュリティ確保、監視、アップグレード、運用を行いながら、業界でも特に複雑なアイデンティティおよびアクセス管理(IAM)のユースケースに対応できる柔軟性と拡張性を提供します。PingOne Advanced Identity Cloudは、OAuth 2.0、OIDC、SAML、CIBAを含む主要なアイデンティティ標準をすべてサポートし、アイデンティティ同期、ライフサイクル管理、ガバナンス、ストレージも提供します。また、ポリシー適用およびAPI管理を実現するために、PingGateway™やエージェントを追加することも可能です。
PingOne Advanced Identity Cloudの機能とメリットの詳細については、以下をご覧ください。 https://www.pingidentity.com/en/platform/pingone-advanced-identity-cloud.html.
セキュリティコンプライアンス
PingOne Advanced Identity Cloudおよび関連する手順と機能は、以下の業界セキュリティフレームワークへの準拠認証を取得しています。
- ISO 27001(ISO 27017およびISO 27018を含む)
- SOC 2 Type 2
- CSA STAR Level 2(CSA CCM v4)
- HIPAA/HITECH
- TISAX(VDA-ISA)
上記の認証に関する証明書および報告書(該当する場合)は、NDA締結の上、Ping Identityの以下のサイトからお客様に提供されます。 サポートポータル.
PingOne Advanced Identity Cloudは、少なくとも年1回、独立した第三者による内部および外部監査の対象となります。
Ping Identityは、強固なセキュリティポリシーおよび管理策のフレームワークへの準拠を維持することを責務とする専任のガバナンス、リスクおよびコンプライアンス機能を維持しています。
Ping Identityの管理フレームワークは、当社のサポートポータルで公開されているセキュリティポリシー群に定義されており、以下にも反映されています。 Security Exhibit.
セキュリティアプローチ
PingOne Advanced Identity Cloudのセキュリティモデルは、assume-breachworldにおけるセキュリティに不可欠な3つの特性を促進する、相互に補完し合い強化し合うセキュリティ統制の体系に基づいています。 assume-breachworld:分離、衛生、可観測性。3
分離
ハイジーン
可観測性
3 「侵害を前提とする(Assume breach)」とは、十分な資金、技能、粘り強さを備えた攻撃者は最終的に何らかの成功を収める可能性があるという前提に立つ考え方です。したがって、セキュリティアーキテクチャは折れても壊れない柔軟性を備え、俊敏な対応を可能にする設計であるべきです。
4 信頼ゾーンは多くの点でマイクロサービスに類似しています。信頼ゾーンは通常、単一のビジネス目的に特化し、自らが管理するリソースのみを使用してその目的を果たし、相互作用に関するルールを確立し、それを強制します。
セキュリティアーキテクチャ
本サービスのセキュリティアーキテクチャの簡略図を以下に示します。
基本的な信頼ゾーンは、PingOne Advanced Identity Cloud全体をホストする専用のGoogle Cloud Platform(GCP)環境で構成されています。5 セキュリティの観点で重要なのは、それが主権を有している点です。この環境は重要なリソースに関して自律しており、それらへのアクセスを単独で制御し、その内部で行われる活動を監視・統制します。6
この環境はさらに、 単一のサービスコントロールプレーン (サービス全体の健全性を管理)と、複数の 顧客環境(各環境には1社の顧客専用のインフラストラクチャ、コード、データが含まれます)に細分化されています。7 PingOne Advanced Identity Cloud環境全体と同様に、サービスコントロールプレーンおよび各顧客環境も主権を有しています。すなわち、それぞれが自律し、自主管理され、自らを監視・統制します。
これらの環境もさらにセグメント化され、価値や内在するリスクに基づいてワークロードを分離しています。8 さらに、すべてのワークロードは専用かつ強化されたDockerコンテナ内にカプセル化されています。
5 Advanced Identity Cloud環境は、Ping Identity自身の企業IT環境とは分離されています。
6 すべてのAdvanced Identity Cloudソフトウェアは、当該環境内に限定されたサービスアカウントの下で実行されます。ユーザーアクセスは会社方針により、当該環境にローカルなユーザーアカウントに限定され、業務上そのアクセスを必要とするPing Identityの従業員にのみ発行されます。
7 各環境内では、レジリエンシーを確保するためにリージョン冗長化が採用されています。たとえば、顧客環境がGCPのus-west1リージョンに配置されている場合、そのコンピュート、ネットワーク、ストレージリソースは、当該リージョン内の3つ以上のアベイラビリティゾーンに複製されます。
8 たとえば、各顧客環境内では、信頼されていないインターネットクライアントとやり取りするワークロードは、顧客データにアクセスするワークロードとは異なる信頼ゾーンに配置されています。
テナンシー
テナンシーという用語は対象となる読者層によって解釈が異なるため、本サービスのテナンシーモデルを明確にすることが重要です。
PingOne Advanced Identity Cloudは、個別の信頼ゾーンを使用することで、マルチテナント型クラウドサービスにおいて完全なテナント分離を提供します。各テナント環境は専用の信頼ゾーンであり、他の顧客環境とコード、データ、アイデンティティを共有しません。すべての顧客環境は標準テンプレートから構築され、共通の技術基盤上でホストされ、一貫したプロセスに従って維持管理され、常に最新のコードベースへと継続的にアップグレードされます。インフラストラクチャはペットではなく家畜として扱われ、一貫性、標準化、自動化を活用して高可用なサービスを提供します。
PingOne Advanced Identity Cloudは、各顧客に対して個別の専用環境を提供します。前述のとおり、各顧客環境は自律的かつ主権を有しています。それぞれが独立したGCPおよびKubernetes環境で構成され、専用のアイデンティティの下で個別のサービスコードを実行し、当該環境のみがアクセス可能な顧客のシークレットおよびデータのための専用ストレージを提供します。 9, 10
9 具体的には、各顧客環境はその目的のみに専用化された独立したGCPプロジェクトで構成されています。当該プロジェクトには、専用のシークレット管理、ログ管理、ストレージなどのリソースに加え、顧客のAdvanced Identity Cloudソフトウェアが稼働する専用のKubernetes環境が含まれます。
10 これは、すべての顧客リソースを監督プロセスの管理下でプールする共有サービスモデルとは対照的です。
データ保護
本サービスは、サービスレベルおよび物理レベルの両面で顧客データを保護します。
ネットワークセキュリティ
各顧客環境には、ユーザーインターフェースおよびAPI向けのインターネットアクセス可能なエンドポイントなど、専用のネットワークリソースが含まれます。顧客環境間のネットワーク通信は遮断されており、同一の顧客環境内であっても、ワークロード間の通信はロールベースのアクセス制御によって厳格に管理され、ネットワークポリシーにより強制されます。
PingOne Advanced Identity Cloud は、サービス拒否攻撃に対する保護のために GCP ネイティブのネットワークセキュリティ機能を活用しています。11 Identity Cloud のすべてのエンドポイントは TLS 1.2 以上を必須とし、GCP の最も安全な暗号スイートを提供し、デジタル証明書によって保護されています。
Identity and Access Management
PingOne Advanced Identity Cloud のセキュリティモデルの中核の一つは、包括的かつ厳格な IAM です。事実上すべてのトランザクションで認証が必要とされ、認証を強制するトラストゾーン内で定義されたアイデンティティが使用されます。サービス全体を通じて最小権限の原則が適用されています。
セキュリティ設計の分離原則に従い、ゾーン間のトラストは慎重な検討のうえでのみ、まれに使用されます。PingOne Advanced Identity Cloud 環境全体として、他の環境に対するトラストは一切付与していません。同様に、個々の顧客環境も相互間、またはコントロールプレーンに対してトラストを付与していません。11, 12
これを実際に理解するために、代表的な顧客環境を考えてみましょう。この環境は単一の Kubernetes クラスターを持つ GCP プロジェクトで構成されており、GCP および Kubernetes の両方において自己管理型のアイデンティティドメインとなっています。各 Kubernetes namespace に対応する GCP および Kubernetes のサービスアカウントを発行し、最小限の権限を割り当て、適切なワークロードに関連付けます。
環境内に侵入した攻撃者がいたとしても、侵害を拡大することは極めて困難です。なぜなら、ある namespace に存在する GCP および Kubernetes のアイデンティティは、他の namespace では一切の権限を持たないからです。最悪の場合、攻撃者が顧客環境全体を侵害したとしても、そこに存在するいずれのアイデンティティも他の顧客環境やサービスのコントロールプレーンでは有効ではありません。
同様に、PingOne Advanced Identity Cloud 環境へのユーザーアクセスも厳格に管理されています。サービスインフラストラクチャにアクセスできるのは、PingOne Advanced Identity Cloud の構築および運用に従事する Ping Identity の従業員に付与されたユーザーアカウントのみです。これらのアカウントであってもインフラストラクチャへの無制限のアクセスはなく、特に本番環境へは、行動が厳密に監視される少数の「特別アクセス」アカウントのみがアクセス可能です。
11 Google ネットワークの規模と複数のプレゼンスポイントはフラッディング攻撃に対する強力な防御を提供し、そのフィルタリングおよびブロッキング機能はレイヤー3および4の攻撃から保護します。
12 コントロールプレーンは新しい環境を作成しますが、それらに対する権限を保持することはありません。代わりに、最小構成の環境を作成した後、その環境内のワークロードに制御を引き渡し、必要なすべてのセキュリティメカニズムとコントロールを展開させます。その最初のアクションの一つとして、コントロールプレーンのアクセスを削除します。
シークレット管理
PingOne Advanced Identity Cloud 内の各環境には、パスワード、秘密鍵、API キー、その他のシークレットを安全に保管するための専用シークレットボルトが用意されています。シークレットは保存時および転送時の両方で強力に保護され、暗号化に使用される鍵は定期的にローテーションされます。13
顧客から提供されたシークレットを除き、すべてのシークレットは顧客環境内で作成されます。これらは環境ごとに一意であり、暗号学的にランダムです。
13 PingOne Advanced Identity Cloud は Google Secret Manager を使用しており、保存時には AES-256 暗号化、転送時には TLS によってシークレットを保護します。また、暗号鍵の自動ローテーションも提供します。
監査およびログ記録
PingOne Advanced Identity Cloud は、広範な監査およびログ情報を生成します。
Ping Identity 製品ログ
PingOne Advanced Identity Cloud インフラストラクチャログ
14 シークレット、鍵、その他の機微データの値はログデータには記録されません。
セキュリティ監視
Ping Identity は、NIST 800-137 を指針として、PingOne Advanced Identity Cloud 環境のセキュリティを継続的に監視しています。この監視プログラムは、特に以下で説明する2種類の問題に重点を置いています。
サービスモデルの違反
特権ユーザーアカウントの使用
構成管理
PingOne Advanced Identity Cloud のインフラストラクチャは、セキュリティを考慮して構成されています。Ping Identity は、時間の経過による構成の「ドリフト」を回避するため、宣言型ツールを用いて展開および管理を行っています。さらに、複数の継続的なセキュリティおよびコンプライアンススキャンツールとアラートメカニズムを使用して、構成を独立して検証しています。
セキュリティ構成は、以下を含むさまざまな分野の専門家の指針に基づいています。
- ベンダーの推奨事項。 Ping Identity は、GCP を安全に利用するための Google の推奨事項、Kubernetes に関する k8s.io の推奨事項、および PingAM、PingIDM、PingDS を安全に利用するために公開している当社独自の推奨事項に従っています。
- セキュリティ分野の専門家。 Ping Identity はまた、CIS Benchmarks、NIST、その他公開されている推奨事項といった、第三者のセキュリティ専門家による指針にも従っています。
バックアップ
すべての重要データは自動的にバックアップされます。これには DNS レコードなどのサービスインフラストラクチャデータだけでなく、顧客固有の情報も含まれます。たとえば、各顧客環境はデータを1時間ごとにバックアップします。主権モデルに従い、このデータは顧客環境内に完全に保存されると同時に、災害復旧の目的でアベイラビリティゾーン間で複製されます。
物理的セキュリティ
本サービスは Google Cloud Platform 内で完全にホストされており、Ping Identity は PingOne Advanced Identity Cloud に関連する物理的なハードウェアや施設を運用していません。Google は公開しています。 ホワイトペーパー GCPにおけるコンピュート、ストレージ、ネットワーキング資産をどのように保護しているかを詳述しています。
Ping Identityは、妥協することなく、すべてのユーザーに対して安全かつシームレスなデジタル体験を提供することを信念としています。それがデジタル・フリーダムです。企業は、当社のクラス最高のアイデンティティソリューションを既存のサードパーティサービスと組み合わせることで、パスワードの排除、不正の防止、Zero Trustの実現など、あらゆるニーズに対応できます。これらはシンプルなドラッグ&ドロップのキャンバスを通じて実現可能です。そのため、Fortune 100企業の半数以上が、ユーザーとのデジタルインタラクションを保護しながら摩擦のない体験を実現するためにPing Identityを選択しています。詳細はこちら www.pingidentity.com.
© Copyright 2025 Ping Identity. All rights reserved.