KeeperがKeeperFill17.1をリリース、自動入力精度の向上とPAM機能の拡充でセキュリティ強化へ

PR TIMES より
スポンサーリンク
記事の要約
- KeeperFillブラウザ拡張機能17.1が発表
- 自動入力精度向上とPAM機能が強化
- AIを活用したスナップショットツールを導入
スポンサーリンク
KeeperFillブラウザ拡張機能17.1の機能強化によりセキュリティが向上
Keeper Security APAC株式会社は、自動入力機能の精度向上とPAM機能の拡充を目指し、KeeperFillブラウザ拡張機能17.1を2025年4月22日にリリースした。ブラウザ拡張機能に自動入力のカスタマイズ機能が追加され、ユーザーインターフェースの洗練化とコアセキュリティの強化が実現されている。[1]
スナップショットツールの導入により、ユーザーは内部サイトやカスタムサイトでの自動入力問題を、機密データを公開することなく安全に報告できるようになった。機械学習を活用したKeeperFillの精度向上により、エンジニアリングチームは迅速な問題解決が可能になっている。
企業のサイバーセキュリティ脅威に対応するため、リモートブラウザやディレクトリ、データベース、マシン、ユーザーなどの追加PAMレコードタイプがサポートされるようになった。IT管理者とセキュリティチームは、ゼロトラストセキュリティを維持しながら高リスクの認証情報を直接管理できる。
KeeperFill 17.1の新機能まとめ
項目 | 詳細 |
---|---|
スナップショットツール | 機密データを除外したHTML構造データの取得が可能 |
フィールド上書き機能 | 既存フォームデータの上書き制御が可能 |
後続ページ自動入力 | 同一サイト内での自動入力動作を制御可能 |
PAM機能拡張 | リモートブラウザ、ディレクトリ、データベース等の追加サポート |
スポンサーリンク
ゼロトラストセキュリティについて
ゼロトラストセキュリティとは、デフォルトでは一切の信頼を置かない安全性重視のセキュリティモデルのことを指す。主な特徴として、以下のような点が挙げられる。
- すべてのアクセスを検証対象とする常時監視型の防御
- 最小権限の原則に基づくアクセス制御
- ネットワーク境界に依存しない包括的な保護
KeeperFill 17.1では、ゼロトラストセキュリティの原則に基づき、特権アカウントの管理やパスワード保護を実現している。ブラウザ拡張機能を通じて、セキュアな認証情報管理と自動入力の両立を可能にし、企業の情報セキュリティ強化に貢献している。
KeeperFill 17.1に関する考察
自動入力の精度向上とスナップショットツールの導入は、ユーザビリティとセキュリティの両立という観点で重要な進歩である。機密データを除外した報告システムにより、企業の内部情報を保護しながら問題解決が可能になったことは、セキュリティ管理者にとって大きな利点となるだろう。
今後は機械学習による自動入力の精度向上が期待されるが、新たな脅威への対応も課題となる。特にゼロデイ攻撃やAIを利用した高度な攻撃に対して、リアルタイムでの検知と防御機能の強化が必要になってくるだろう。
PAM機能の拡張は、多様化するIT環境における認証情報管理の課題に対する重要な解決策となっている。クラウドサービスやマルチクラウド環境での特権アクセス管理の需要が高まる中、KeeperFillの進化は企業のセキュリティ戦略に大きな影響を与えるものと考えられる。
参考サイト
- ^ PR TIMES. 「Keeper Security、ブラウザ拡張機能を強化 — 新たな自動入力制御、PAM対応、スナップショットツールを追加 | Keeper Security APAC株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000062.000113863.html, (参照 25-04-23). 3656
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-31200】Apple製品の複数OSに重大な脆弱性、iOS標的型攻撃の可能性も報告される
- 【CVE-2025-21579】MySQLの複数バージョンでDOS脆弱性が発見、高権限攻撃者によるシステムクラッシュの危険性
- 【CVE-2025-30681】MySQLサーバー8.0.0-9.2.0に脆弱性、高権限アカウントから部分的なDoS攻撃が可能に
- 【CVE-2025-21588】MySQL Serverに新たな脆弱性、特権攻撃者によるDoS攻撃のリスクが浮上
- 【CVE-2025-21586】Oracle JD Edwards EnterpriseOne Toolsに深刻な脆弱性、データアクセスのリスクが浮上
- 【CVE-2025-20657】MediaTekのvdecに権限バイパスの脆弱性、13機種のチップセットに影響
- 【CVE-2025-20659】MediaTekモデム製品に深刻な脆弱性、システムクラッシュのリスクが浮上
- 【CVE-2024-57868】Web::API 2.8以前でrand()関数の脆弱性が発見、暗号機能の安全性に懸念
- 【CVE-2025-3074】Google ChromeのDownloads機能に脆弱性、UIスプーフィング攻撃のリスクが判明
- 【CVE-2025-3073】Google Chromeの自動入力機能に脆弱性、UIスプーフィングによる攻撃の可能性が判明
スポンサーリンク