本文へジャンプ

Tivoli Access Manager for e-business

セキュリティー・ポリシーを一元管理するアクセス管理ソリューション

タブの始まり

包括的なセキュリティー・ポリシーを実装して、Web環境を統合管理

単一のセキュリティー・ポリシーをWebシステム全体に実装することで、Web環境のセキュリティーを効率的に管理します。

統合管理の図

徹底したアクセス制御でセキュリティーを強化

アクセス認証を行うセキュリティー・サーバーをDMZ(非武装地帯)に配置し て、バックエンドのWebサーバーやWebアプリケーション・サーバーから分離します。この結果、重要なリソースに対する直接的なアクセスが遮断され、厳密な認証とアクセス権限のチェックが実行されます。また、全てのリクエストが通過するため、アクセスログを効果的に集約できます。

アクセス制御の図

ユーザー認証機構を幅広くサポート

ユーザーIDとパスワード、クライアント証明書、RSA SecureID トークンなど、幅広いユーザー認証機構をサポートしています。また、クライアント証明書による認証に加えて、ユーザーIDとパスワードによる認証を求める ステップアップ認証機能など、多様なお客様のセキュリティー要件に対応しています。さらに、Tivoli Access Manager for e-business のプラグイン外部認証機構を開発することで、さまざまな認証要件に対応することができます。

さまざまな認証の図

負荷分散によってスケーラビリティーを確保

複製したサーバー群に対する負荷分散を実現することで、スケーラビリティーを確保します。SSLアクセラレーター・カード・テクノロジーを利用して大規模ユーザーをサポートするとともに、並列配置されたリバースプロキシ間のフェイルオーバー機能も備えています。

スケーラビリティーを確保の図

実際に、世界各国で以下のような大規模ユーザー事例があります。