マジセミドライブ

ウェビナー関連のニュースやITサービス&ツールの最新情報を随時配信します。

OSS情報

2020.01.01

【OSS情報アーカイブ】Baton

【OSS情報アーカイブ】Baton

※当記事に記載されている情報は、古くなっている場合があります。オフィシャルサイトで最新情報をご確認ください。

コンテンツ

「Baton」とは

概要

「Baton」(バトン)とは、インフラストラクチャアクセス監査のためのオープンソースツールキットです。

「ユーザーアカウント」「権限」「ロール」「グループ」「リソース」などのアイデンティティデータについて、「抽出」「正規化」することで、インフラストラクチャアクセスをオンデマンドで監査できます。

基本説明

「Baton」を使用すると、アプリケーション内のすべての「ID」「リソース」「アクセス許可データ」を簡単に統合して可視化できます。

「アクセスレビュー」「ジャストインタイムアクセス」「最小特権状態維持」を達成するために、適切なID管理+アクセス管理を実施できます。

ユースケース

■アクセス監査
・ユーザーアクセスレビューの自動化
・「SIEM」(Security Information and Event Management)へのエクスポート

■GitHubユーザー管理
・GitHubリポジトリ管理者の監査
・GitHubユーザー権限の更新を毎日チェック
・GitHubアクセスをCSVファイルにエクスポート
・組織内のすべてのGitHubリポジトリ管理者にクエリを実行
・新しいGitHub管理者が追加された場合に、ログ分析プラットフォーム「Splunk」へアラート

■アクセス権管理
・すべての管理対象システムにおけるすべての「ユーザー」「アクセス」を抽出
・2つのSaaSシステムのアクセス権を比較
・「特定のIAMロール」を持つすべての「AWS IAMユーザー」を抽出
・「アイデンティティプロバイダに接続していないアプリ」でユーザーを検出
・グループメンバーシップに基づく有効アクセスの評価

オフィシャルサイト情報

■オフィシャルサイト

→conductorone.com →docs →baton →intro

■GitHub

→github.com →conductorone/baton

■主要開発元

Batonは、ConductorOneが中心となり開発が進められています。

→conductorone.com →about-us

■ライセンス情報

Batonのライセンスは「Apache License 2.0」です。

詳細について、こちらを参照ください。
→github.com →ConductorOne/baton →LICENSE

■インストール

Batonは「Homebrew」経由でインストールできます。

→github.com →conductorone/baton [→#trying-it-out-find-all-github-repo-admins]

Batonプロジェクトの目的

・アイデンティティデータやアクセスデータの改竄の防止
・アクセス制御を調整するための統一されたインターフェースを提供
・「IDセキュリティ」または「ガバナンスプロジェクト」の目標達成サポート
・セキュリティエンジニアリングコミュニティをサポート

3 つの主要コンポーネント

①Baton CLI

■「Baton CLI 」とは
・コマンドラインインターフェース
・「Batonコネクタ」から抽出されたデータを操作
・アプリ内の「ID」「リソース」「権限」などについて「抽出」「比較」「調査」

②Baton SDK

「Baton SDK」は、あらゆるアプリケーション用コネクタを作成できるツールキットです。

■ユースケース
・「Baton CLI」が接続できる統合インターフェースを作成
・「Baton CLI」が使用するデータを生成
・ID+認証データを可視化
・アプリのアクセス管理に使用

■SaaSツール接続をサポート
・バックオフィスポータル
・独自実装アプリ
・レガシーオンプレミスシステム など

③Batonコネクタ

■「Batonコネクタ」とは
・「SaaS」「IaaS」「データソース」などと接続
・IDデータや権限データを同期
・各アプリケーション用に「理解」「変換」「使用」できる形式でデータをエクスポート

■新コネクタ作成
・新コネクタ作成は非常に簡単
・SDKが多くの複雑要素を処理
・コネクタ開発者はBatonデータモデルへの変換に専念可能

■事前構築済みコネクタ(初期リリース時)
・AWS
・GitHub
・MySQL
・Okta
・Postgres

参考サイト
→helpnetsecurity.com →「Open-source tool for security engineers helps automate access reviews」
→github.com →conductorone/baton
→conductorone.com →docs →baton →intro

この記事のタグ一覧

おすすめの記事

【デジタル寺田の3分用語解説】「 経済産業省:コンテンツ制作のための 生成AI 利活用ガイドブック 」とは?📘

デジタル寺田の3分用語解説

2024.11.18

【デジタル寺田の3分用語解説】「 経済産業省:コンテンツ制作のための 生成AI 利活用ガイドブック 」とは?📘

経済産業省による「 生成AI 利活用ガイドブック 」は、企業やクリエイター向けに、安心して「生成AI」を利用するための、「指針」「実例」「注意点」を明示しています。「業務効率化」や「新しいアイデア創出」の支援を目的としています。

【デジタル寺田の3分用語解説】「 2029年問題 」とは?📅

デジタル寺田の3分用語解説

2024.11.18

【デジタル寺田の3分用語解説】「 2029年問題 」とは?📅

「 2029年問題 」とは、高校でのデジタル教育改革により、新入社員と既存社員間でデジタルスキル格差が拡大する懸念を指します。企業は早急に対応が求められています。この格差は、企業競争力や業務効率にも、影響を及ぼす可能性があります。

【デジタル寺田の3分用語解説】「 VMWare 問題 」とは?🖥️

デジタル寺田の3分用語解説

2024.11.18

【デジタル寺田の3分用語解説】「 VMWare 問題 」とは?🖥️

「 VMWare 」の仮想化技術は、「ITインフラの効率化」に大きく貢献する技術ですが、Broadcomによる買収後のライセンス変更が大きな問題として注目されています。柔軟で慎重な契約見直しが今後の鍵となります。