アイデンティティ管理サービスを提供するOkta, Inc.(本社:米国サンフランシスコ、以下Okta)は、Okta Identity Security Posture Management(ISPM)とClaude Compliance APIを統合したことを発表しました。これにより、セキュリティおよびコンプライアンスチームは、Anthropic社のClaude EnterpriseおよびClaude Platformに関連するアイデンティティリスクおよび設定ミスを可視化できるようになります。.
Oktaは、Claudeのユーザーアクティビティを他のアイデンティティプラットフォーム、SaaSツール、クラウドプロバイダーからのシグナルと相関させ、アイデンティティ管理における「盲点」を浮き彫りにします。これにより、お客様はClaudeの利用をより広範なセキュリティおよびコンプライアンス標準と整合させ、継続的にアイデンティティリスク態勢を評価し、重大性に基づいて問題を修正し、AIエージェントの大規模かつ安全な導入を可能にします。.
Okta ISPMによるクロードの包括的な可視化
AIシステムは多くの場合、組織内の機密データ、コード、ワークフロー、接続ツールに広範にアクセスできるため、AIシステム侵害の影響は一般的なSaaSデータ侵害よりも大きくなる可能性があります。セキュリティチームとITチームは、誰がクロードを積極的に使用しているのか、誰が管理者権限を持っているのか、どのような管理者APIキーが存在し、適切にローテーションされているのかを把握する必要があります。.
こちらもお読みください: セイルポイント、エージェント・ファブリックでエンタープライズ・セキュリティを強化
Okta ISPMとClaude Compliance APIを統合することで、チームは以下の課題を特定し、対処できるようになります:
管理者APIキーの可視化APIキーの使用状況を把握できます。Okta ISPMは、未使用のキーや長期間更新されていない管理者キーに対してアラートを発行します。.
離職リスク管理:離職者がAnthropicワークスペースにアクセスできないようにします。Okta ISPMは、離職者に関連するアクティブなアカウントを迅速に検出します。.
特権昇格の抑制:AIスタック全体で「ゼロスタンディング特権」を強制するために、クロードと他のAnthropic製品の管理者権限を制限します。.
休眠アカウントと未使用アカウントの検出:プロビジョニングされているが未使用の一般アカウントと管理者アカウントを特定してライセンスを回復し、攻撃対象領域を縮小します。.
この機能は、ベータ版としてまもなく一部のお客様にご利用いただけるようになります。 オクタ ISPMは、Anthropicのクロード・エンタープライズまたは クロード プラットフォーム.
ソース PRタイムズ


