主力ID管理・認証サービスのセキュリティ強化に向けNRIセキュアがAqua Platformを導入。情報セキュリティ専門企業に求められる安全性が担保されたサービス基盤を実現

NRIセキュアテクノロジーズ株式会社

お客様情報

Aqua

NRIセキュアテクノロジーズ株式会社

■ 企業概要

野村総合研究所グループの情報セキュリティ専門企業として2000年8月に設立以降、高い技術力に加え、知見やノウハウを積み重ね、さらに世界水準のセキュリティ人材の育成を通じて、高品質なサービス・製品を持続的に提供。情報セキュリティのプロフェッショナルとして、またお客様企業のチャレンジを成功へと導くパートナーとして、企業が環境変化に対応していく力となるセキュリティサービスを提供している。

■ 創業:

2000年8月1日

■ 本社所在地:

〒100-0004東京都千代田区大手町1-7-2東京サンケイビル

■ 資本金:

4億5,000万円(2022年10月1日現在)

■ 社員数:

連結:642名 単体:525名 (2022年10月1日現在)

取材当時の情報です

※写真左より、奥秋氏、大島氏

導入ハイライト
  • 主力ID管理・認証サービスのコンテナセキュリティ基盤としてAquaを採用
  • コンテナ環境におけるセキュリティの担保と迅速なサービスデリバリに貢献
  • セキュリティ専門企業に求められる安全性が担保されたサービス基盤を実現
野村総合研究所グループの情報セキュリティ専門企業として、高品質なサービスや製品を提供するNRIセキュアテクノロジーズ株式会社(以下、NRIセキュア)。そのカバレッジは、コンサルティングから、セキュリティ診断、製品・ソリューション、マネージドセキュリティサービス、さらに教育・研修に至るまで広範にわたる。同社では、提供するBtoCサービス向けID 管理・認証ソリューション「Uni-ID Libra(ユニアイディー リブラ)」のコンテナセキュリティ基盤としてAqua Platformを導入。様々な導入効果を得ると共に、セキュリティ専門企業に求められる安全性が担保されたサービス基盤を実現した。

ID管理・認証サービス「 Uni-ID Libra」におけるセキュリティ強化が課題に


*1 : https://www.nri-secure.co.jp/news/2022/0705
NRIセキュア・ニュースリリース: NRIセキュア、「Uni-ID Libra」がCIAM市場でシェアNo.1を獲得
BtoCサービス向けID管理・認証ソリューション – 2022年7月5日

*2 : https://www.nri-secure.co.jp/news/2022/0909
NRIセキュア・ニュースリリース: NRIセキュア、「Uni-ID Libra」がシェアNo.1を獲得
富士キメラ総研調査「BtoC向け統合ID管理ツール(CIAM)市場」 – 2022年9月9日

また、複数のサービス/チャネルにまたがってサービスを利用している顧客を共通IDで識別することにより、顧客ごとに最適化されたおもてなしへの活用などユーザー体験向上の実現に寄与するとしている。情報セキュリティ専門企業である NRI セキュアが提供しているという点も、導入企業にとっては大きな安心感に繋がっている。

ID基盤は様々なサービスの入り口となる重要な機能であり、外部からの攻撃対象として狙われやすい。セキュリティ専門企業としていかに安全性を担保していくかという点が課題となっていた。

コンテナセキュリティの担保に向け、提供機能・国内サポートの充実・導入実績に優れたAqua Platformを選択

同社のIDソリューション事業部では、コンテナ技術について、その運用効率の高さやデプロイサイクルの迅速化などが非常に有効であると判断して採用を行った。Uni-ID Libraのサービスもコンテナ環境をベースに構築されている。大島氏は、「コンテナ技術の採用を決定したタイミングで、コンテナセキュリティについても検討を開始しました」と話す。

コンテナセキュリティに関する製品・ソリューションの選定にあたっては「DevOpsのサイクルがさらに高速化する中、製品リリースの迅速化とセキュリティの担保という両面を満たすことができる対象を探しました。開発プロセスの中にセキュリティチェックの工程をきちんと組み込むことが重要と考えました」(大島氏)と話す。

こうして2019年11月、同事業部内で導入製品やソリューションを検討する担当者と共に、今回の要件に合致したコンテナセキュリティ製品・ソリューション候補の選定を開始。クリエーションライン株式会社(以下、クリエーションライン)が導入支援、技術サポートを行っているAqua CWPP(Cloud Workload Protection Platform、以下Aqua Platform)を含めた複数のソリューションについて比較検討を進めた。そして検討開始から約9ヶ月が経過した2020年8月、提供機能に加え、日本国内でのサポート面の充実や実績などを評価し、Aqua Platformの採用を決定。2021年4月には、無事に実運用を開始した。

Aqua Platform(CWPP)は、Aqua Security Software Ltd.(以下、Aqua社)が提供するクラウドネイティブアプリケーションのライフサイクル全体を保護するセキュリティソリューション。開発サイクルの初期段階でイメージの安全性を担保することで、開発者やDevOpsエンジニアがアプリケーションをデプロイする前に問題を迅速に検出・修正することができ、パイプラインに混入するリスクを排除できる。さらに、VM上のコンテナ、AWS FargateなどのCaaS環境、AWS LambdaなどのFaaSなど、あらゆるデプロイ環境でランタイムを保護する。国内ではクリエーションラインが導入支援を行っている。

Shift-Leftの原則に従い、コンテナのイメージスキャンによって開発ライフサイクルの早期の段階でのセキュリティ対策を実施

開発(DEV)用、検証(STG)用、そして本番(PRO)用の3つの工程それぞれでAqua Platformのイメージスキャンと運用担当者による承認プロセスを実施することで、脆弱性を含んだイメージが各環境に反映されないようにする。「Shift-Left」の考え方に沿ったこの対応により、コンテナに混入した脅威を早期の段階で検出して排除することができる。

導入効果:専門企業としての確実なセキュリティの担保と素早いデリバリサイクルの実現、そしてお客様に安心して利用いただけるサービスの確立に向けAqua Platformが大きく貢献

セキュリティ基盤のコアとしてAqua Platformを活用しているUni-ID Libraは、実運用を開始して約1年半が経過するが、既に幾つかの導入効果が明らかになっている。

奥秋氏は、Aqua Platformの導入効果について次のように話す。
「私達がサービスをお届けする際、脆弱性が無いことをきちんと確認した上で、安心して提供できるようになった点が、Aqua Platform導入による最大の効果だったと思っています。日々脆弱性は増えていきますが、それに柔軟かつ迅速に対応していくことが重要です」(奥秋氏)。

大島氏は「私達は情報セキュリティ専門企業という立場があるため、言うまでもなくセキュリティの担保は最重要課題です。現在のように常に脆弱性が増えていく状況下では、いかに早くそれを検知しパッチを適用するなどの対策がとれるかが重要になると考えています。このためセキュリティの担保と自動化を含む効率化を両立できる仕組みが不可欠となりますが、Aqua Platform導入によってまさにこれらが実現され、お客様へのデリバリのサイクルも迅速化されたことが非常に大きな導入効果なのではないでしょうか」と話す。

さらに、クリエーションラインの貢献という点では「AWSのアプリケーションの実行環境であるFargateに関わるサポート機能について、どうしてもドキュメントだけでは理解できなかった部分を、クリエーションラインの担当者に質問させて頂き、迅速に解決することができました。また、Aqua Platformに関する直近の機能追加やその活用に関して説明を受ける場を設けて頂いた件は、非常に有用であったと感じています」(大島氏)と強調。奥秋氏も「システムの運用に携わるメンバーとしても、クリエーションラインのサポートにおける迅速な回答や対応に大変助けられたと記憶しています」と話す。

今後の展望:サービス基盤としてのコンテナ技術のさらなる活用に合わせ、Aqua Platformの適用範囲を拡大

今回の取り組みにおいて、Aqua Platformによる様々な導入効果を享受したNRIセキュアでは、既に今後の展開に向け検討を開始している。

大島氏は「IDソリューション事業部では、今後多くのお客様に提供していくシステム環境として、コンテナ技術のさらなる活用を考えていますが、そのセキュリティの担保や運用の効率化に向け、Aqua Platformの適用範囲を拡大していきたいですね。Aqua製品自体も次々にアップデート版が出てきており、その適用対象や利用できる機能もますます増えていくものと期待しています。私達の事業の拡大に合わせ、このようなAqua Platform利用の新たな可能性についても随時検討していきたいです」と話して、今回のインタビューを締めくくった。

情報セキュリティの専門企業として高い評価を受けるNRIセキュアが、自らの主要サービスの1つであるUni-ID Libraのコンテナセキュリティ担保に向け採用し、大きな導入効果を享受したAqua Platform。今後、同社がさらなる活用拡大を想定するコンテナ環境をベースとした様々な取り組みにおいても、Aqua Platformは十分にそのメリットを発揮し、安心して利用できるサービスの実現に向け貢献し続けるだろう。

取材日:2022年10月7日