データソース
データソース
PQCスキャナーのダッシュボードは、暗号資産のインポートと同期のために複数の外部データソースをサポートします。これにより、暗号インフラストラクチャ全体にわたる一元的な可視性が実現します。
クイックリファレンス
| カテゴリ | データソース | 説明 | ステータス |
|---|---|---|---|
| ITSM / CMDB | インシデント管理を伴う CMDB 統合 | Production | |
| HSM / KMS | Securosys CloudHSM | ハードウェアセキュリティモジュールの鍵インベントリ | Production |
| HSM / KMS | DuoKey KMS | マルチテナント鍵管理サービス | Production |
| ファイアウォール / ネットワーク | ファイアウォール証明書、VPN、SSL インスペクション | Production | |
| ファイアウォール / ネットワーク | 次世代ファイアウォールの証明書と VPN 構成 | Planned | |
| ファイアウォール / ネットワーク | Check Point | Check Point ファイアウォールと VPN ゲートウェイの検出 | Planned |
| ファイアウォール / ネットワーク | アプリケーションデリバリコントローラ、SSL 証明書、TLS | Planned | |
| ファイアウォール / ネットワーク | Cisco ファイアウォールの証明書と VPN 構成 | Planned | |
| ファイアウォール / ネットワーク | Barracuda | Barracuda ファイアウォールと WAF の証明書検出 | Planned |
| ファイアウォール / ネットワーク | Citrix ADC | Citrix NetScaler/ADC の SSL 証明書管理 | Planned |
| ファイアウォール / ネットワーク | FortiManager | Fortinet の一元管理と証明書同期 | Planned |
| Cloud KMS | AWS KMS | Amazon Web Services 鍵管理サービス | Production |
| Cloud KMS | Azure Key Vault | Microsoft Azure Key Vault | Beta |
| Cloud KMS | Google Cloud KMS | Google Cloud Platform 鍵管理 | Beta |
| ソースコード / Git | GitHub リポジトリと GitHub Enterprise | Production | |
| ソースコード / Git | GitLab リポジトリとセルフホストインスタンス | Production | |
| ソースコード / Git | Azure DevOps リポジトリとパイプライン | Production | |
| SSH / 鍵 | SSH 鍵 | SSH エージェント、ユーザー鍵、authorized_keys、サーバーホスト鍵 | Production |
| SSH / 鍵 | Cockpit SSH | Cockpit 管理の SSH 鍵と証明書 | Production |
| ネットワーク / TLS | TLS/SSL エンドポイント | リモート HTTPS エンドポイント、証明書チェーン、暗号スイート | Production |
| 高度 | ネットワークスキャナー | ネットワーク全体の暗号資産検出 | Planned |
| 高度 | パケットキャプチャ | パケット分析によるポスト量子鍵交換の検出 | Alpha |
| 高度 | ドメイン/サブドメイン | ドメインおよびサブドメインにわたる自動検出 | Alpha |
概要
データソースの機能
インポート
外部システムから暗号資産をインポート
同期
資産インベントリを自動的に同期
追跡
複数のプラットフォームにわたって資産を追跡
統合
既存のセキュリティツールと統合
サポートされるデータソース
1. ServiceNow
ServiceNow CMDB と統合して、暗号資産を他の IT 資産と並べて追跡します。
機能
設定
ダッシュボード経由:
設定に移動
Settings → Data Sources に移動します
ServiceNow を選択
ServiceNow カードの Configure をクリックします
詳細を入力
| フィールド | 説明 | 必須 |
|---|---|---|
| Instance URL | ServiceNow インスタンス(例: https://company.service-now.com) | はい |
| Username | ベーシック認証用の ServiceNow ユーザー名 | はい* |
| Password | ベーシック認証用の ServiceNow パスワード | はい* |
| OAuth Token | OAuth トークン(ユーザー名/パスワードの代替) | はい* |
| API Table | カスタムテーブル名 | いいえ(デフォルト: x_1598283_post_q_0_x_pqc_crypto_asset) |
| Auto-Create Incidents | クリティカルな検出結果に対してインシデントを自動作成 | いいえ(デフォルト: true) |
* ユーザー名/パスワードまたは OAuth トークンのいずれかが必要です
CLI 経由:
# Set environment variables
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_USER="admin"
export SERVICENOW_PASSWORD="your-password"
# Or use OAuth token
export SERVICENOW_TOKEN="your-oauth-token"
# Test connection
dke-scanner-agent servicenow --test-connection
# Publish scan results
dke-scanner-agent servicenow --input scan-results.json
接続のテスト
ダッシュボード経由:
- Test Connection ボタンをクリックします
- 結果(成功または失敗)を待ちます
- 接続が失敗した場合はエラーメッセージを確認します
CLI 経由:
dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--test-connection
2. Securosys CloudHSM

量子対応度評価のために、Securosys CloudHSM から暗号鍵をインポートします。
機能
設定
ダッシュボード経由:
設定に移動
Settings → Data Sources に移動します
Securosys CloudHSM を選択
Securosys CloudHSM カードの Configure をクリックします
詳細を入力
| フィールド | 説明 | 必須 |
|---|---|---|
| API URL | Securosys CloudHSM API エンドポイント | はい |
| API Token | 認証トークン | はい |
| Environment | production、staging、または development | いいえ |
API トークンの生成:
- Securosys CloudHSM コンソールにログインする
- Settings → API Tokens に移動する
- Generate New Token をクリックする
- スコープを選択する:
key:read、key:list - トークンをコピーして安全に保存する
3. Fortinet FortiGate
証明書、VPN 構成、SSL/TLS 設定を含む Fortinet FortiGate ファイアウォール内の暗号資産を検出します。
機能
設定
ダッシュボード経由:
設定に移動
Settings → Data Sources に移動します
Fortinet FortiGate を選択
Fortinet FortiGate カードの Configure をクリックします
詳細を入力
| フィールド | 説明 | 必須 |
|---|---|---|
| Base URL | FortiGate ベース URL(例: https://192.168.1.1) | はい |
| API Token | FortiGate API アクセストークン(Bearer トークン) | はい |
| Skip SSL Verify | 自己署名証明書のために SSL 証明書検証をスキップ | いいえ(デフォルト: true) |
| Timeout | 接続タイムアウト(秒) | いいえ(デフォルト: 30) |
API トークンの生成
- FortiGate Web インターフェースにログインする
- System → Administrators に移動する
- 新しい REST API 管理者を作成する
- 必要な権限を持つ API トークンを生成する:
certificate(read)、vpn.ipsec(read)、vpn.ssl(read) - トークンをコピーして安全に保存する
リスク分析
スキャナーは以下を自動的に検出します。
- 量子脆弱なアルゴリズム: RSA-2048、ECDSA、脆弱な DH グループ
- 脆弱な TLS バージョン: TLS 1.0、TLS 1.1
- 証明書の有効期限: 近づく有効期限日
- 秘密鍵の露出: API 経由でアクセス可能な鍵
- 脆弱な VPN 構成: DH グループ 1、2、5
4. AWS KMS

複数のリージョンにわたって AWS Key Management Service 内の暗号鍵を検出し、評価します。
機能
設定
ダッシュボード経由:
設定に移動
Settings → Data Sources に移動します
AWS KMS を選択
AWS KMS カードの Configure をクリックします
詳細を入力
| フィールド | 説明 | 必須 |
|---|---|---|
| AWS Access Key ID | KMS 権限を持つ IAM アクセスキー | はい |
| AWS Secret Access Key | IAM シークレットアクセスキー | はい |
| Regions | スキャンする AWS リージョン(カンマ区切り) | はい |
サポートされる鍵タイプ
スキャナーはすべての AWS KMS 鍵仕様を分析します。
- 対称: AES-256、AES-128
- 非対称 RSA: RSA-2048、RSA-3072、RSA-4096
- 非対称 ECC: ECC_NIST_P256、ECC_NIST_P384、ECC_NIST_P521、ECC_SECG_P256K1
- SM2: 中国の暗号標準
量子リスク評価
| 鍵仕様 | アルゴリズム | 量子脆弱 | リスクスコア |
|---|---|---|---|
| SYMMETRIC_DEFAULT | AES-256 | いいえ | Low |
| RSA_2048 | RSA-2048 | はい | High |
| RSA_3072 | RSA-3072 | はい | Medium |
| RSA_4096 | RSA-4096 | はい | Medium |
| ECC_NIST_P256 | ECDSA P-256 | はい | High |
5. Azure Key Vault

包括的な鍵および証明書インベントリのために、Microsoft Azure Key Vault と統合します。
機能
設定
ダッシュボード経由:
| フィールド | 説明 | 必須 |
|---|---|---|
| Tenant ID | Azure AD テナント識別子 | はい |
| Client ID | アプリケーション(クライアント)ID | はい |
| Client Secret | アプリケーションクライアントシークレット | はい |
| Subscription ID | Azure サブスクリプション ID | はい |
サービスプリンシパルのセットアップ
- Azure AD でアプリケーションを登録する
- クライアントシークレットを作成する
- Key Vault の権限を割り当てる:
- サブスクリプションに対する
Key Vault Readerロール - 鍵操作のための
Key Vault Crypto User - 証明書のための
Key Vault Certificates User
- サブスクリプションに対する
サポートされる操作
- サブスクリプション内のすべてのキーボールトを一覧表示
- 鍵と証明書を列挙
- 鍵タイプを分析(RSA、EC、AES)
- 鍵サイズと曲線をチェック
- 有効期限をレビュー
- 量子脆弱性を評価
6. Google Cloud KMS

Google Cloud Platform のプロジェクト全体にわたって暗号鍵を検出します。
機能
設定
ダッシュボード経由:
| フィールド | 説明 | 必須 |
|---|---|---|
| Service Account JSON | GCP サービスアカウント認証情報 | はい |
| Projects | GCP プロジェクト ID(カンマ区切り) | はい |
サービスアカウントのセットアップ
- GCP コンソールでサービスアカウントを作成する
- ロールを付与する:
Cloud KMS ViewerCloud KMS CryptoKey Decrypter(鍵使用状況を分析する場合)
- JSON キーを作成してダウンロードする
- JSON の内容をスキャナー設定に貼り付ける
サポートされる鍵タイプ
GOOGLE_SYMMETRIC_ENCRYPTIONRSA_SIGN_PSS_2048_SHA256RSA_SIGN_PSS_3072_SHA256RSA_SIGN_PSS_4096_SHA256EC_SIGN_P256_SHA256EC_SIGN_P384_SHA384
7. DuoKey KMS

包括的な鍵ライフサイクル管理のために、DuoKey Key Management Service と統合します。
機能
設定
ダッシュボード経由:
| フィールド | 説明 | 必須 |
|---|---|---|
| API URL | DuoKey KMS API エンドポイント(例: https://kms.duokey.com) | はい |
| Tenant ID | 組織のテナント識別子 | はい |
| Client ID | OAuth クライアント ID | はい |
| Client Secret | OAuth クライアントシークレット | はい |
| Username | KMS ユーザー名 | はい |
| Password | KMS パスワード | はい |
| Scope | OAuth スコープ | いいえ(デフォルト: default-api) |
認証フロー
スキャナーは OAuth 2.0 リソースオーナーパスワードクレデンシャルフローを使用します。
8. GitHub
GitHub.com と GitHub Enterprise を含む GitHub リポジトリをスキャンして、ソースコード内の暗号使用を検出します。
機能
設定
CLI 経由:
# Scan GitHub repository
dke-scanner-agent source-code \
--github-repo owner/repository \
--github-token $GITHUB_TOKEN \
--branch main \
--output scan-results.json
| パラメーター | 説明 | 必須 |
|---|---|---|
| --github-repo | owner/repo 形式のリポジトリ | はい |
| --github-token | 個人アクセストークン(PAT) | はい(GITHUB_TOKEN 環境変数を設定) |
| --github-url | Enterprise 用の GitHub API URL | いいえ(デフォルト: https://api.github.com) |
| --branch | スキャンするブランチ | いいえ(デフォルト: main または master) |
個人アクセストークンのセットアップ
- GitHub の Settings → Developer settings → Personal access tokens に移動する
- Generate new token (classic) をクリックする
- スコープを選択する:
repo(プライベートリポジトリの完全な制御)read:org(組織リポジトリをスキャンする場合)
- トークンを生成してコピーする
- 環境変数を設定する:
export GITHUB_TOKEN="ghp_xxxxxxxxxxxx"
9. GitLab
GitLab.com とセルフホストの GitLab インスタンスを含む GitLab リポジトリをスキャンします。
機能
設定
CLI 経由:
# Scan GitLab project
dke-scanner-agent source-code \
--gitlab-project group/project \
--gitlab-token $GITLAB_TOKEN \
--branch main \
--output scan-results.json
| パラメーター | 説明 | 必須 |
|---|---|---|
| --gitlab-project | group/project 形式のプロジェクト | はい |
| --gitlab-token | 個人アクセストークンまたはプロジェクトアクセストークン | はい(GITLAB_TOKEN 環境変数を設定) |
| --gitlab-url | GitLab インスタンス URL | いいえ(デフォルト: https://gitlab.com) |
| --branch | スキャンするブランチ | いいえ(デフォルト: main または master) |
アクセストークンのセットアップ
個人アクセストークン:
- GitLab の User Settings → Access Tokens に移動する
- スコープ
read_api、read_repositoryを持つトークンを作成する - トークンをコピーして設定する:
export GITLAB_TOKEN="glpat-xxxxxxxxxxxx"
プロジェクトアクセストークン:
- Project → Settings → Access Tokens に移動する
- ロール
DeveloperまたはMaintainerを持つトークンを作成する - スコープを選択する:
read_api、read_repository
10. Azure DevOps
Azure DevOps Services および Server の完全なサポートを備え、Azure DevOps リポジトリをスキャンします。
機能
設定
CLI 経由:
# Scan Azure DevOps repository
dke-scanner-agent source-code \
--azdo-org myorg \
--azdo-project myproject \
--azdo-repo myrepo \
--azdo-token $AZDO_TOKEN \
--branch main \
--output scan-results.json
| パラメーター | 説明 | 必須 |
|---|---|---|
| --azdo-org | 組織名 | はい |
| --azdo-project | プロジェクト名 | はい |
| --azdo-repo | リポジトリ名 | はい |
| --azdo-token | 個人アクセストークン(PAT) | はい(AZDO_TOKEN 環境変数を設定) |
| --azdo-url | Azure DevOps URL | いいえ(デフォルト: https://dev.azure.com) |
| --branch | スキャンするブランチ | いいえ(デフォルト: main) |
個人アクセストークンのセットアップ
- Azure DevOps の User Settings → Personal Access Tokens に移動する
- New Token をクリックする
- スコープを選択する:
Code(Read)Project and Team(Read)
- トークンを作成してコピーする
- 環境変数を設定する:
export AZDO_TOKEN="xxxxxxxxxxxx"
データソースワークフロー
設定
ダッシュボードまたは CLI 経由でデータソースを設定します。
- Settings → Data Sources に移動する
- 目的のデータソースの Configure をクリックする
- 接続パラメーターと認証情報を入力する
接続テスト
接続性と認証を検証します。
- Test Connection ボタンをクリックする
- スキャナーが認証情報と権限を検証する
- 接続ステータスを確認する
データ同期
スキャンを実行し、暗号資産を同期します。
# Run a scan
dke-scanner-agent agent --output scan.json
# Sync to data source
dke-scanner-agent servicenow --input scan.json
リアルタイム監視
ダッシュボードは継続的な監視を提供します。
- Last Sync: 最後に成功した同期のタイムスタンプ
- Assets Synced: 同期された暗号資産の総数
- Status: 接続の状態(Connected / Disconnected / Error)
- Errors: 同期エラーまたは警告
データソース API
セキュリティに関する考慮事項
セキュリティのベストプラクティス
認証情報の保管
環境変数を使用し、認証情報をハードコードしない
ネットワークセキュリティ
すべての接続に HTTPS/TLS 1.2+ を使用
アクセス制御
サービスアカウントには最小限の権限
トークンのローテーション
認証情報を定期的にローテーション
ベストプラクティス
トラブルシューティング
サポート
データソースに関する追加のヘルプについては、次を参照してください。
Check Point
Barracuda
Citrix ADC
FortiManager