こんにちは!

助けが必要? 私たちはここにいます!

サポートアイコン
miniOrange メールサポート
成功

お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。

24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com

検索結果:

×

ファイナンス

NBBはminiOrangeで1,000日XNUMX件以上のログインを保護 IAM

バーレーン国立銀行がminiOrangeを使用して、安全なアクセスを合理化し、毎日のログインを強化した方法をご覧ください。 IAMコンプライアンス、効率性、ユーザー エクスペリエンスが向上します。

1,000件以上

ログインは毎日保護されます

30件以上

統合アプリケーション

100%

稼働率を保証

課題

銀行の広範囲にわたるインフラストラクチャ全体で ID とアクセスを管理することは、セキュリティ、コンプライアンス、運用効率に影響を与える複数の重大な課題をもたらしました。

銀行のアイデンティティおよびアクセス管理における主な課題

銀行の ID およびアクセス管理は、主に次のような大きな課題に直面していました。

  • 断片化された認証と分散型アクセス制御: さまざまな銀行アプリケーションにわたる複数のばらばらのシステムに依存していたため、不整合、ユーザー管理の複雑さ、セキュリティの脆弱性が生じていました。
  • 手動によるユーザー管理と運用の非効率性: 手動プロセスへの依存度が高いと、特にデジタル変革の需要が加速するにつれて、管理オーバーヘッドやエラー率が増加し、運用効率が低下しました。
  • コンプライアンスと監査の課題: 自動化された包括的な ID 管理ソリューションがなければ、厳格な規制要件への継続的な準拠を確保し、効果的な監査を実施するのは面倒でした。
  • 統合とスケーラビリティの問題: 従来のシステムとの互換性の問題、および高いトラフィック需要に対応し、継続的で安全な運用を確保するための、スケーラブルでフォールト トレラントな ID 管理ソリューションの必要性。


当社のソリューションと展開

NBBは、重要な銀行アプリ全体にわたるユーザーアクセスを簡素化するために、安全で拡張性に優れ、コンプライアンスに準拠したソリューションを必要としていました。ベンダーを評価した結果、エンドツーエンドのSSOとIDガバナンス機能を備えたminiOrangeを選択しました。シームレスな統合、強力なセキュリティ、そして銀行プラットフォームへのサポートにより、miniOrangeは認証を効率化し、ITオーバーヘッドを削減し、30以上のアプリケーションにわたる安全なアクセスを実現しました。

1回のログインですべてに対応 – シームレスな統合によるSSO

miniOrange導入以前は、ユーザーは複数の認証情報を記憶する必要があり、パスワード管理の負担やログインの遅延につながっていました。miniOrangeのシングルサインオン(SSO)により、ユーザーは単一の認証情報で全ての銀行アプリにアクセスできるようになりました。Active Directoryおよび人事システムとの連携により、正確なリアルタイムのID同期が実現します。SAML、OAuth、JWT、さらにはKerberos認証といったプロトコルにも対応しているため、特にWindowsユーザーにとって、デバイスを跨いだスムーズなログインが可能になります。


SIEM統合によるリアルタイムセキュリティ

銀行は、すべてのログイン試行を追跡し、不審な行動を即座に検知する必要がありました。miniOrangeはQRadar SIEMと統合されており、ログの一元管理とリアルタイムアラートを可能にします。これにより、セキュリティチームは潜在的な脅威を即座に把握し、防御層をさらに強化することができました。


Wi-Fiアクセス制御 – すべてのユーザーのための安全な接続

miniOrangeは、従業員からゲストまで、ネットワークアクセスにおけるロールベースの認証ポリシーの導入を支援しました。社内デバイスから訪問者のラップトップまで、ユーザーは事前に定義された権限に基づいてのみアクセスを許可されるため、銀行のWi-Fiを不正利用から保護できます。


あらかじめ構築された SSO コネクタ – 高速で手間のかからない統合

miniOrangeには、Amlock-SWX、Fircosoft、Intellimatch、Switchwareなど、30種類以上の銀行および企業向けアプリケーションに対応したSSOコネクタが標準搭載されていました。これにより、統合時間が大幅に短縮され、迅速かつスムーズな導入が実現しました。


拡張性を重視した設計:高可用性と負荷分散

ゼロダウンタイムを確保するため、銀行はスマートロードバランサーの背後に1つのアイデンティティプロバイダー(IDP)インスタンスを導入しました。システムはトラフィックをIDP2とIDPXNUMXの間でインテリジェントに分割します。一方がダウンしても、もう一方が引き継ぎ、サービスを中断することなくオンライン状態を維持します。


あらゆる状況に対応: 災害復旧とフェイルオーバーのメカニズム

miniOrangeは、データ損失を回避し、高可用性を確保するために、マスター・スレーブ・スレーブ方式のデータベース構成を設計しました。マスターデータベースに障害が発生した場合、スレーブが即座に処理を引き継ぎ、システム停止中やメンテナンス期間中であっても、ユーザーアクセスは中断なく継続されます。


UAT と PROD 環境による安全なテスト

安定性を維持しリスクを軽減するため、銀行はUAT(ユーザー受け入れテスト)を用いて変更を検証し、本番環境へプッシュしています。この明確な分離により、すべてのデプロイメントがリリース前に本番環境で十分にテストされ、安定していることが保証されます。これによりダウンタイムが最小限に抑えられ、中断のないシームレスな顧客体験が実現します。


結果

miniOrangeのアイデンティティとアクセス管理(IAM)ソリューションは、銀行のアクセス制御システムを根本的に変革しました。集中型のシングルサインオン(SSO)により、銀行は重要なアプリケーションへのシームレスかつ安全なアクセスを実現し、セキュリティを損なうことなく、認証情報の煩雑さを軽減し、従業員の生産性を向上させました。自動化によりIT運用がさらに効率化され、レガシーシステムとの互換性により、銀行のデジタルエコシステム全体にわたるスムーズな統合が実現しました。このソリューションは、厳格なサイバーセキュリティ基準へのコンプライアンスを強化しただけでなく、将来の拡張性を考慮したインフラストラクチャも整備しました。

  • 集中SSOアクセス: 30 を超える重要な銀行アプリケーションにわたる簡素化されたログイン エクスペリエンス。
  • より強力なセキュリティ体制: 多層認証メカニズムにより機密データが保護されました。
  • 自動プロビジョニング/デプロビジョニング: 手作業による IT ワークロードと運用コストを削減します。
  • レガシー システム統合: Fircosoft とその他のプラットフォームは、サービスが中断されることなく統合されました。
  • 強化されたコンプライアンス: 銀行のサイバーセキュリティ義務とガバナンス フレームワークに準拠しています。
  • 監査対応インフラストラクチャ: 違反のリスクが軽減され、監査の準備が簡素化されます。
  • 将来を見据えたアーキテクチャ: スケーラブル IAM ビジネスの成長と進化するニーズをサポートするための体制

バーレーン国立銀行について

バーレーンを代表する金融機関であるバーレーン国立銀行(NBB)は、miniOrangeのシングルサインオン(SSO)およびアイデンティティガバナンスソリューションを統合することで、セキュリティ対策を大幅に強化し、業務プロセスを効率化しました。この戦略的な導入は、多様な銀行アプリケーションを利用する1,000人を超える従業員の認証プロセスを安全かつ簡素化する上で極めて重要な役割を果たしました。

これらのソリューションを導入することで、NBBは厳格な銀行セキュリティ規制への確実なコンプライアンスを確保するだけでなく、重要なシステムへのシームレスなアクセスを提供し、ユーザーエクスペリエンスを向上させます。この取り組みは、最高水準のセキュリティと業務効率を維持するというNBBのコミットメントの一環であり、NBBを金融業界における先進的なリーダーとして位置付けています。


デモをスケジュールしますか?

無料デモ申込み