DigitalOceanは、デバイス、アプリケーション、そして新たなAIワークフローにわたるアクセスを統制します。
会社概要
DigitalOceanは米国の多国籍テクノロジー企業であり、包括的なエージェンティッククラウドとして、AIネイティブ企業やデジタルネイティブ企業の開発者が使いやすいツールでフルスタックAIアプリケーションを構築できるよう支援しています。
複雑で手に余るように感じられる大規模クラウドプロバイダーとは異なり、DigitalOceanのミッションは、クラウドコンピューティングとAIをシンプルにし、ビルダーが世界を変えるソフトウェアの開発により多くの時間を費やせるようにすることです。
Industry
Cloud infrastructure
Platform as a Service (PaaS)
Technology
Use cases
Helping secure device access in a fully remote business environment
Enabling secure password, secret, and credential sharing at scale
Automating employee onboarding and offboarding
Secured device access to 100% of high-risk apps
Up to 10 minutes saved per employee by automating onboarding and offboarding
Achieved 100% 1Password adoption over 3 years
成果
管理された信頼できるデバイスのみが重要なシステムにアクセスできるようにすることで、全体的なセキュリティ態勢を強化
侵害されたセッション、フィッシング、漏洩した認証情報に関する組織の懸念を軽減
アプリケーション、デバイス、そして新たに登場するAIワークフロー全体にわたるアクセス管理の基盤を確立
セキュリティを強化したストレージとチーム間の共有により生産性を向上
プロビジョニングとプロビジョニング解除の自動化によりIT運用の負担を軽減
特にハイブリッドワーク環境において、セキュリティ態勢をさらに強化する必要がありました。1Password Enterprise Password ManagerとDevice Trustがこの達成に役立ちました。
Heather Cannon
Director, Security at DigitalOcean
課題
DigitalOceanはAIネイティブクラウドであり、本番環境のワークロードを拡張するAIネイティブおよびデジタルネイティブ企業向けに構築された、シリコンからエージェントまでの完全統合プラットフォームです。同社のミッションは、クラウドとAIをシンプルにし、ビルダーが世界を変えるソフトウェアの開発により多くの時間を費やせるようにすることです。元々は仮想プライベートサーバー(VPS)プロバイダーとして設立されたDigitalOceanは、その後、GPUインフラストラクチャから推論、マネージドエージェントに至るまで、本番環境AI向けのフルスタックを構築してきました。
DigitalOceanがAIネイティブなクラウドプラットフォームとグローバルな人員体制を拡大する中で、同社はアプリケーション、AIツール、デバイス、認証情報、マシンアイデンティティ全体にわたる統合された可視性と制御を必要としていました。既存のパスワード管理ソリューションでは、DigitalOceanが最新の分散環境に求めていたレベルのガバナンスを提供できなくなっていました。セキュリティディレクターであるHeather Cannon氏は、製品機能とDigitalOceanへの適合性を調査し、これらの主要な課題に対処するために1Passwordを選びました。
エンドポイントの可視性が限定的。ハイブリッドかつ世界中に分散したワークフォースとして運用していたため、チームは従業員のデバイスに対する可視性が限られており、管理されていないデバイスが重要なインフラにアクセスすることに対する企業の懸念が高まっていました。
高まるフィッシングのリスク。 同社にとって重大な懸念事項はフィッシング攻撃であり、認証情報の盗難やアカウントへの不正アクセスにつながる可能性がありました。
認証情報のスプロールと限定的な管理者コントロール。同社が以前使用していたパスワード管理ツールには、共有リソース向けの多要素認証(MFA)がなく、求められる管理上の監督機能も提供できなかったため、特定の保管庫やパスワードへのユーザーアクセスをきめ細かく制御できませんでした。
きめ細かな制御の必要性。 DigitalOceanは、機密性の高いSaaSアプリへのアクセスを保護するために、きめ細かくカスタマイズ可能なデバイスヘルスチェックを求めていました。
新たに登場するAIガバナンス要件。従業員によるAI駆動型ツールや自動化ワークフローの採用が増加する中、DigitalOceanはAIアプリケーションの利用状況に対する可視性を高め、人間のユーザーとソフトウェア駆動型ワークフローの両方のアクセスを統制する方法を模索していました。
デバイス、アプリ、データへのセキュリティが強化されたアクセスの実装
セキュリティチームとITチームは、サイバーセキュリティアーキテクチャの中核にIDベースの制御を組み込むため、1Password Enterprise Password Managerおよび1Password Device Trustを導入しました。1Passwordであれば、人、デバイス、アプリケーション、そして新たに台頭するAI駆動型ワークフロー全体にわたるアクセス管理に同社が求めていた基盤を提供できると確信していました。シングルサインオン以外のアカウントに対する一元的な可視性と、チーム全体で一貫してポリシーを適用できる機能を備えた1Passwordを、DigitalOceanはよりプロアクティブなIDガバナンスへと移行するための手段として捉えました。
DigitalOceanの他の主要な意思決定者も、以前に1Passwordを使用した経験があり、信頼していたため、別のベンダーからの切り替えは容易な決断でした。チームは初期段階で1,000人のユーザーを1Passwordに移行し、3年間で導入率を100%に拡大して、1,600シートに到達しました。
DigitalOceanの高リスクアプリケーションは、1Password Device Checksによって保護されるようになりました。
Heather Cannon
Director, Security at DigitalOcean
プログラムによる制御でエンタープライズグレードのセキュリティを適用
1Password Enterprise Password Managerにより、DigitalOceanはチーム間での認証情報共有の一元管理を実現しました。機密情報へのアクセスは、明確な所有権、強制適用される権限、IT部門およびセキュリティ部門に対する完全な可視性を備えた共有保管庫へと移行されました。結果として、認証情報の散在が減少し、パスキーや二要素保護を含む強力な認証が組織全体のデフォルトとなりました。
1Password CLIは、セキュリティチームと開発チームがシークレットをプログラムで管理し、大規模なサービスアカウントを移行する際にも役立ちます。ある時点で、Cannon氏のセキュリティチームは、分散データベース環境の社内MySQLデータベース用サービスアカウントを移行する必要がありました。最小限の手作業で、1Password CLIを使用してこれらのアカウントをさまざまなエンジニアリングチームと共有できました。「これは大きな成果でした。以前のパスワード管理ソリューションでは実現できなかったことです」とCannon氏は言います。
1Password Enterprise Password Managerにより、ログイン、パスワード、共有を安全に保護するために必要な充実した機能と、IDおよびアクセス管理を合理化する統合コンソールを手に入れることができました。
Heather Cannon
Director, Security at DigitalOcean
デバイス、アプリケーション、AIツールにわたり信頼できるアクセスを拡張
1Password Device Trustを使用すると、組織は管理対象外のデバイス、請負業者、Linuxデバイスなど、あらゆるデバイスから重要なアプリやデータへのアクセスを統制できます。管理者は、包括的なデバイス態勢チェックを簡単に実装し、カスタムチェックを作成して幅広いセキュリティポリシーを適用することができます。これにより、保護されたアプリケーションに接続するすべてのデバイスが既知で信頼され、ディスク暗号化や適切なOSバージョンなどのベースラインのセキュリティ要件を満たしていることを確実にできます。
DigitalOceanは、2つの製品間の架け橋として機能する1Password Hosted SCIMを使用して1Password Device TrustとOktaを統合し、従業員のライフサイクル管理に関連する時間のかかる管理タスクを自動化しました。1Password Hosted SCIMの場合、DigitalOceanが自社のインフラストラクチャで何かを維持管理する必要はありません。1Password Device Trustをシームレスに活用することで、健全で管理されたコンプライアンス準拠デバイスのみに重要な企業アプリケーションへのアクセスを許可できます。
現在、DigitalOceanのビジネスクリティカルなアプリケーションは、1Password Device Trust Checksによって保護されています。Cannon氏は「継続的な可視化により、多くの既知の脆弱性に対するリスクエクスポージャーを大幅に削減することができました」と述べています。
1Password Device Trustにより、DigitalOceanは独自のインフラを維持することなく、従業員ライフサイクル管理に関連する最も時間のかかる管理タスクを自動化できます。これには、アカウントのプロビジョニングとデプロビジョニングの自動化、1Passwordグループや保管庫へのアクセスを作成・管理するグループ同期、1Password内におけるユーザー詳細情報(名前やメールアドレスなど)の属性同期が含まれます。
Cannonは、ユーザーのワークフローを妨げることなくバックグラウンドで静かに動作するため、1Password Device Trustも高く評価しています。Device TrustはDigitalOceanのMDMソリューションと連携し、重要なシステムへの未承認かつ信頼されていないデバイスからのアクセスをブロックできるよう、MDMソリューションが正しく設定され、正常に動作していることを確認します。問題が発生した場合、エンドユーザーには自己修復の手順が提供されるため、ITチケットを提出しなくてもブロックを解除できます。1Password Device Trustは、DigitalOceanのLinuxワークステーションで暗号化などの基本的な保護を強制適用することで、MDMを使用しないプラットフォームにおける重要なセキュリティギャップを埋めるのにも役立ちます。
DigitalOceanの社内試算によると、Oktaと1Password Hosted SCIMでオンボーディングとオフボーディングを自動化することで、セキュリティチームとITチームは従業員1人あたり最大10分を節約できます。従来の1Password SCIM Bridgeとは異なり、Hosted SCIMは完全に1Passwordのインフラ上で動作し、サポートされているIDプロバイダーに直接接続します。
継続的な可視化により、多くの既知の脆弱性に対するリスクエクスポージャーを大幅に削減することができました。
Heather Cannon
Director, Security at DigitalOcean
今後のセキュリティへの取り組み
今後、Cannon氏とチームは、進化し続ける状況の一歩先を行くために、1Passwordをさらに活用することを現在計画しています。AIネイティブクラウドとして、DigitalOceanは企業が本番環境でエージェントを実行するために使用するプラットフォームを構築しています。ソフトウェアベースのアクターが人間のユーザーと並行して動作する中で、その両方のアクセスを管理することは最優先事項です。
「AIと自動化により、脅威の状況が一変しました。リスクはもはや人的エラーだけではありません。自動化ソフトウェアがインフラストラクチャやAPIとどのように連携するかという点にあります。これに確信を持って対処するには、アイデンティティガバナンスを従来のログインページの枠を超えて拡張し、認証情報が大規模に利用される場所に直接組み込む必要があります。」
Heather Cannon氏 セキュリティ担当ディレクター、DigitalOcean
DigitalOceanは、1Password Unified Accessのベータ版に早期から参加しており、AIアプリケーション、認証情報、デバイス、新たに登場するエージェント型ワークフロー全体での可視性とガバナンスをさらに強化する方法を評価しています。「Unified Accessは、AIの利用状況をより深く理解し、統制し、シャドーAIのリスクを軽減するとともに、責任あるAI導入を可能にするために必要な管理策を確立するうえで役立ちます」とCannon氏は説明します。DigitalOceanは、AI支援による開発と自動化の活用を拡大するなかで、人間とAIエージェントの両方が重要なリソースに安全かつ統制されたアクセスを必要とする世界を想定したアクセス戦略を構築しています。
始める準備はできましたか?
デモをリクエストして、1Passwordが従業員ID、アプリケーションの洞察、デバイスの信頼性、エンタープライズパスワード管理を1か所に統合する方法をご覧ください。