「Baton」(バトン)とは、インフラストラクチャアクセス監査のためのオープンソースツールキットです。「ユーザーアカウント」「権限」「ロール」「グループ」「リソース」などのアイデンティティデータについて、「抽出」「正規化」することで、インフラストラクチャアクセスをオンデマンドで監査できます。

オープンソースの運用管理・運用自動化/Batonとは

「Baton」(バトン)とは、インフラストラクチャアクセス監査のためのオープンソースツールキットです。「ユーザーアカウント」「権限」「ロール」「グループ」「リソース」などのアイデンティティデータについて、「抽出」「正規化」することで、インフラストラクチャアクセスをオンデマンドで監査できます。

概要

「Baton」(バトン)とは、インフラストラクチャアクセス監査のためのオープンソースツールキットです。

「ユーザーアカウント」「権限」「ロール」「グループ」「リソース」などのアイデンティティデータについて、「抽出」「正規化」することで、インフラストラクチャアクセスをオンデマンドで監査できます。

基本説明

「Baton」を使用すると、アプリケーション内のすべての「ID」「リソース」「アクセス許可データ」を簡単に統合して可視化できます。

「アクセスレビュー」「ジャストインタイムアクセス」「最小特権状態維持」を達成するために、適切なID管理+アクセス管理を実施できます。

ユースケース

■アクセス監査
・ユーザーアクセスレビューの自動化
・「SIEM」(Security Information and Event Management)へのエクスポート

■GitHubユーザー管理
・GitHubリポジトリ管理者の監査
・GitHubユーザー権限の更新を毎日チェック
・GitHubアクセスをCSVファイルにエクスポート
・組織内のすべてのGitHubリポジトリ管理者にクエリを実行
・新しいGitHub管理者が追加された場合に、ログ分析プラットフォーム「Splunk」へアラート

■アクセス権管理
・すべての管理対象システムにおけるすべての「ユーザー」「アクセス」を抽出
・2つのSaaSシステムのアクセス権を比較
・「特定のIAMロール」を持つすべての「AWS IAMユーザー」を抽出
・「アイデンティティプロバイダに接続していないアプリ」でユーザーを検出
・グループメンバーシップに基づく有効アクセスの評価

オフィシャルサイト情報

■オフィシャルサイト

→conductorone.com →docs →baton →intro

■GitHub

→github.com →conductorone/baton

■主要開発元

Batonは、ConductorOneが中心となり開発が進められています。

→conductorone.com →about-us

■ライセンス情報

Batonのライセンスは「Apache License 2.0」です。

詳細について、こちらを参照ください。
→github.com →ConductorOne/baton →LICENSE

■インストール

Batonは「Homebrew」経由でインストールできます。

→github.com →conductorone/baton [→#trying-it-out-find-all-github-repo-admins]

Baton最新TOPICS

最新情報はありません。

Baton最新CLOSEUPコラム

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

マネージドサービス事業者の"サービス拡充"と"運用効率化"の両立 ~AWS,Azure,オンプレ…監視対象の拡大と、アラート対応・報告書作成などの業務効率化は、両立できるのか?~

クラウドサービスにおける膨大なデータのバックアップ課題 ~パッケージ化されたオンプレのバックアップシステムでコスト・品質の両立を手軽に実現~

ITSMツール導入後、継続して価値あるサービスを提供できていますか? 〜VUCA時代に求められるITSMツールが持つべき特性とは〜

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter