a good thing!
国や国民に重要なサービスを提供するには、従業員が時間や場所に捕らわれることなく資産に安全にアクセスできることが必要です。 これを実現し、 国家のサイバーセキュリティ向上に関する大統領令 およびサイバーセキュリティ成熟度モデル認証(CMMC)を満たすには、 ゼロトラストアーキテクチャ と高速で安全なSaaSの導入が必要です。
PingOne for GovernmentはFedRAMP(In Process)クラウドIDおよびアクセス管理ソリューションで、政府機関やサプライヤーはこれを使用することで連邦基準の範囲内でハイブリッドIT環境を保護およびモダナイズし、未来に対応することができます。
多くの企業においては、従来のIAMでは力不足になりつつあります。 高額なサポートやメンテナンスのコストによってIT処理能力と予算が枯渇し、セキュリティ機能の不足により最新の攻撃に対して脆弱になります。 より高度なID中心の戦略を実装することが、大きな違いを生み出します。
PingOne for Governmentは、ハイブリッドおよびマルチクラウドのIT環境全体にクラウドベースの認証局を設置します。 この拡張性とセキュリティの高いアーキテクチャにより、政府機関やミッションパートナーや請負業者との相互運用性を向上させ、ゼロトラストなどのモダナイゼーション構想を推進します。
PingOne for Governmentは、PIV/CACカードなどの既存の認証機能を拡張するとともに、NIST Authenticator Assurance Levelに準拠したトークンを発行してBring Your Own Authentication (BYOA) アプローチを可能にします。 その際、ユーザーがさらに別のMFAサイロに再登録する必要はありません。
NIST Special Publication 800-207 では、広く推奨されるセキュリティモデルとしてゼロトラストを確立しており、新しい大統領令では現在、民間機関にこれが義務付けられています。 ゼロトラストは、単一のネットワーク境界内だけでなく、ハイブリッドIT環境全体にわたる安全なアクセスを可能にします。
PingOne for Governmentは、認証局および認証エンジンを介してゼロトラストアーキテクチャの基盤を提供します。これにより、ハイブリッドでマルチクラウドな環境のサイロを迅速に分解し、セキュリティを損なうことなく既存の認証システムを統合します。
サードパーティの認証ソース、多様なユーザーディレクトリ、および既存のICAMシステムと簡単に統合できるフェデレーションハブの導入。 これにより、標準ベースのシングルサインオン (SSO) を採用するために必要な相互運用性が実現し、ユーザーがどこにいてもMFAを使用できるようになります。
社内外のユーザーに対して、リスクを考慮した認証と集中型セッション管理を採用し、アプリケーションやAPIへのURLレベルに至るまで安全なアクセスを提供します。
認証情報、アプリケーションデータ、プロファイルを柔軟なディレクトリで保護することで、コストと複雑さを軽減しながらコントロールし続けることができます。 保存中、移動中、使用中のすべての状態のデータを暗号化することで、コストのかかるデータ侵害や規制上の問題を回避します。 重要なリソースへのアクセスを失うことなく、莫大な数のプロファイルや属性に対応することができます。
IAMソリューションをオンプレミスのデータセンターからクラウドに移行することで、連邦政府の職員やパートナーや請負業者が、IT運用コストを大幅に削減しながら、場所を選ばずにアプリケーションやリソースにアクセスできるようになります。
これを実現するため、PingOne for GovernmentはPingの専用クラウドに展開されています。 私たちがインフラを管理することで、お客様のチームは他のミッションクリティカルな業務に集中することができます。 何よりも優れているのは、ITリソースの需要の変化に合わせてクラウドが動的に自動で規模を拡大・縮小し、セキュリティを犠牲にすることなく、あらゆる状況でパフォーマンスを最適化することです。
民間の機関や国防機関、連邦政府の請負業者はすべて、クラウドソリューションを使用する際に連邦政府のデータのセキュリティを保護していることを示すために満たすべき法遵守の義務を負っています。 しかし、すべてのクラウドソリューションがこの基準を満たせるわけではありません。
PingOne for Governmentは、FedRAMPの中程度の影響レベルにおいて「In Process」(DoD影響レベル2に相当)にランクされており、このことは現在連邦政府が要求するセキュリティ管理能力を満たしていることを実証しています。
成功事例
機会
民間のある機関には、ミッションのニーズに対応できる、費用対効果の高い最新のIAMソリューションがありませんでした。 ミッションのニーズとしては、省庁間で連携したアプリへのアクセス、数千万規模のIDの拡張能力、各機関が独自にIDを管理するための権限などがありました。これらはすべて、連邦機関のセキュリティ基準を満たしながら実現する必要があったのです。
結果
Ping IDによって、従来のWAMやフェデレーション、ディレクトリコンポーネントがモダナイズされ、必要とされていた、省庁間で連携した拡張性のあるアクセスの確立が可能になりました。 また、Pingのソリューションはオープンスタンダードに基づいて構築されているため、従来のアプリケーションをサポートしつつ、今後も長く使える環境を実現できます。
Start Today
See how Ping can help you deliver secure employee and customer experiences in a rapidly evolving digital world.
Request a free demo
Thank you! Keep an eye on your inbox. We’ll be in touch soon.