メインコンテンツまでスキップ

データソース

適用対象:
DashboardCLIServiceNowCloud KMSHSMGit Providers

クイックリファレンス​

カテゴリデータソース説明ステータス
ITSM / CMDBServiceNowインシデント管理を伴う CMDB 統合Production
HSM / KMSSecurosys CloudHSMハードウェアセキュリティモジュールの鍵インベントリProduction
HSM / KMSDuoKey KMSマルチテナント鍵管理サービスProduction
ファイアウォール / ネットワークFortinet FortiGateファイアウォール証明書、VPN、SSL インスペクションProduction
ファイアウォール / ネットワークPalo Alto Networks次世代ファイアウォールの証明書と VPN 構成Planned
ファイアウォール / ネットワークCheck PointCheck Point ファイアウォールと VPN ゲートウェイの検出Planned
ファイアウォール / ネットワークF5 BIG-IPアプリケーションデリバリコントローラ、SSL 証明書、TLSPlanned
ファイアウォール / ネットワークCisco ASA/FirepowerCisco ファイアウォールの証明書と VPN 構成Planned
ファイアウォール / ネットワークBarracudaBarracuda ファイアウォールと WAF の証明書検出Planned
ファイアウォール / ネットワークCitrix ADCCitrix NetScaler/ADC の SSL 証明書管理Planned
ファイアウォール / ネットワークFortiManagerFortinet の一元管理と証明書同期Planned
Cloud KMSAWS KMSAmazon Web Services 鍵管理サービスProduction
Cloud KMSAzure Key VaultMicrosoft Azure Key VaultBeta
Cloud KMSGoogle Cloud KMSGoogle Cloud Platform 鍵管理Beta
ソースコード / GitGitHubGitHub リポジトリと GitHub EnterpriseProduction
ソースコード / GitGitLabGitLab リポジトリとセルフホストインスタンスProduction
ソースコード / GitAzure DevOpsAzure DevOps リポジトリとパイプラインProduction
SSH / 鍵 SSH 鍵SSH エージェント、ユーザー鍵、authorized_keys、サーバーホスト鍵Production
SSH / 鍵Cockpit SSHCockpit 管理の SSH 鍵と証明書Production
ネットワーク / TLS TLS/SSL エンドポイントリモート HTTPS エンドポイント、証明書チェーン、暗号スイートProduction
高度 ネットワークスキャナーネットワーク全体の暗号資産検出Planned
高度 パケットキャプチャパケット分析によるポスト量子鍵交換の検出Alpha
高度 ドメイン/サブドメインドメインおよびサブドメインにわたる自動検出Alpha

概要​

データソースの機能

インポート

外部システムから暗号資産をインポート

同期

資産インベントリを自動的に同期

追跡

複数のプラットフォームにわたって資産を追跡

統合

既存のセキュリティツールと統合

サポートされるデータソース​

1. ServiceNow​

ServiceNow

ServiceNow CMDB と統合して、暗号資産を他の IT 資産と並べて追跡します。

機能

双方向同期ServiceNow テーブルと同期
インシデントの自動作成クリティカルな検出結果に対して
カスタムテーブルのサポート独自の ServiceNow テーブルを使用
リアルタイム更新Webhook 経由

設定​

ダッシュボード経由:

1

設定に移動

Settings → Data Sources に移動します

2

ServiceNow を選択

ServiceNow カードの Configure をクリックします

3

詳細を入力

フィールド説明必須
Instance URLServiceNow インスタンス(例: https://company.service-now.com)はい
Usernameベーシック認証用の ServiceNow ユーザー名はい*
Passwordベーシック認証用の ServiceNow パスワードはい*
OAuth TokenOAuth トークン(ユーザー名/パスワードの代替)はい*
API Tableカスタムテーブル名いいえ(デフォルト: x_1598283_post_q_0_x_pqc_crypto_asset)
Auto-Create Incidentsクリティカルな検出結果に対してインシデントを自動作成いいえ(デフォルト: true)

* ユーザー名/パスワードまたは OAuth トークンのいずれかが必要です

CLI 経由:

# Set environment variables
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_USER="admin"
export SERVICENOW_PASSWORD="your-password"
# Or use OAuth token
export SERVICENOW_TOKEN="your-oauth-token"

# Test connection
dke-scanner-agent servicenow --test-connection

# Publish scan results
dke-scanner-agent servicenow --input scan-results.json

接続のテスト​

ダッシュボード経由:

  1. Test Connection ボタンをクリックします
  2. 結果(成功または失敗)を待ちます
  3. 接続が失敗した場合はエラーメッセージを確認します

CLI 経由:

dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--test-connection

2. Securosys CloudHSM​

Securosys

量子対応度評価のために、Securosys CloudHSM から暗号鍵をインポートします。

機能

直接的な HSM 鍵インベントリHSM パーティションから鍵を読み取り
鍵使用状況の分析鍵の使用パターンを追跡
アルゴリズムコンプライアンスアルゴリズムコンプライアンスをチェック
鍵ローテーション計画自動化されたローテーション計画

設定​

ダッシュボード経由:

1

設定に移動

Settings → Data Sources に移動します

2

Securosys CloudHSM を選択

Securosys CloudHSM カードの Configure をクリックします

3

詳細を入力

フィールド説明必須
API URLSecurosys CloudHSM API エンドポイントはい
API Token認証トークンはい
Environmentproduction、staging、または developmentいいえ

API トークンの生成:

  1. Securosys CloudHSM コンソールにログインする
  2. Settings → API Tokens に移動する
  3. Generate New Token をクリックする
  4. スコープを選択する: key:read、key:list
  5. トークンをコピーして安全に保存する

3. Fortinet FortiGate​

Fortinet

証明書、VPN 構成、SSL/TLS 設定を含む Fortinet FortiGate ファイアウォール内の暗号資産を検出します。

機能

SSL/TLS 証明書の検出ローカル証明書と CA 証明書
VPN IPSec 構成Phase 1 & 2 インターフェース、DH グループ
SSL VPN 証明書サーバー証明書、TLS バージョン、暗号スイート
ディープインスペクション証明書SSL インスペクション証明書と鍵

設定​

ダッシュボード経由:

1

設定に移動

Settings → Data Sources に移動します

2

Fortinet FortiGate を選択

Fortinet FortiGate カードの Configure をクリックします

3

詳細を入力

フィールド説明必須
Base URLFortiGate ベース URL(例: https://192.168.1.1)はい
API TokenFortiGate API アクセストークン(Bearer トークン)はい
Skip SSL Verify自己署名証明書のために SSL 証明書検証をスキップいいえ(デフォルト: true)
Timeout接続タイムアウト(秒)いいえ(デフォルト: 30)

API トークンの生成​

  1. FortiGate Web インターフェースにログインする
  2. System → Administrators に移動する
  3. 新しい REST API 管理者を作成する
  4. 必要な権限を持つ API トークンを生成する: certificate(read)、vpn.ipsec(read)、vpn.ssl(read)
  5. トークンをコピーして安全に保存する

リスク分析​

スキャナーは以下を自動的に検出します。

  • 量子脆弱なアルゴリズム: RSA-2048、ECDSA、脆弱な DH グループ
  • 脆弱な TLS バージョン: TLS 1.0、TLS 1.1
  • 証明書の有効期限: 近づく有効期限日
  • 秘密鍵の露出: API 経由でアクセス可能な鍵
  • 脆弱な VPN 構成: DH グループ 1、2、5

4. AWS KMS​

AWS KMS

複数のリージョンにわたって AWS Key Management Service 内の暗号鍵を検出し、評価します。

機能

マルチリージョン鍵検出AWS リージョン全体をスキャン
カスタマー管理鍵CMK 分析
外部キーストアXKS および CloudHSM 鍵
鍵ローテーションのステータスアルゴリズム & 鍵仕様の分析

設定​

ダッシュボード経由:

1

設定に移動

Settings → Data Sources に移動します

2

AWS KMS を選択

AWS KMS カードの Configure をクリックします

3

詳細を入力

フィールド説明必須
AWS Access Key IDKMS 権限を持つ IAM アクセスキーはい
AWS Secret Access KeyIAM シークレットアクセスキーはい
Regionsスキャンする AWS リージョン(カンマ区切り)はい

サポートされる鍵タイプ​

スキャナーはすべての AWS KMS 鍵仕様を分析します。

  • 対称: AES-256、AES-128
  • 非対称 RSA: RSA-2048、RSA-3072、RSA-4096
  • 非対称 ECC: ECC_NIST_P256、ECC_NIST_P384、ECC_NIST_P521、ECC_SECG_P256K1
  • SM2: 中国の暗号標準

量子リスク評価​

鍵仕様アルゴリズム量子脆弱リスクスコア
SYMMETRIC_DEFAULTAES-256いいえLow
RSA_2048RSA-2048はいHigh
RSA_3072RSA-3072はいMedium
RSA_4096RSA-4096はいMedium
ECC_NIST_P256ECDSA P-256はいHigh

5. Azure Key Vault​

Azure Key Vault

包括的な鍵および証明書インベントリのために、Microsoft Azure Key Vault と統合します。

機能

鍵の検出サブスクリプション全体
証明書管理完全な証明書インベントリ
マネージド HSMHSM 保護された鍵
アクセスポリシーのレビュー鍵バージョニングの追跡

設定​

ダッシュボード経由:

フィールド説明必須
Tenant IDAzure AD テナント識別子はい
Client IDアプリケーション(クライアント)IDはい
Client Secretアプリケーションクライアントシークレットはい
Subscription IDAzure サブスクリプション IDはい

サービスプリンシパルのセットアップ​

  1. Azure AD でアプリケーションを登録する
  2. クライアントシークレットを作成する
  3. Key Vault の権限を割り当てる:
    • サブスクリプションに対する Key Vault Reader ロール
    • 鍵操作のための Key Vault Crypto User
    • 証明書のための Key Vault Certificates User

サポートされる操作​

  • サブスクリプション内のすべてのキーボールトを一覧表示
  • 鍵と証明書を列挙
  • 鍵タイプを分析(RSA、EC、AES)
  • 鍵サイズと曲線をチェック
  • 有効期限をレビュー
  • 量子脆弱性を評価

6. Google Cloud KMS​

Google Cloud KMS

Google Cloud Platform のプロジェクト全体にわたって暗号鍵を検出します。

機能

マルチプロジェクト検出GCP プロジェクト全体をスキャン
キーリングの列挙完全なキーリングインベントリ
HSM & ソフトウェア鍵両方の鍵タイプを検出
IAM ポリシーのレビューアルゴリズム分析 & バージョニング

設定​

ダッシュボード経由:

フィールド説明必須
Service Account JSONGCP サービスアカウント認証情報はい
ProjectsGCP プロジェクト ID(カンマ区切り)はい

サービスアカウントのセットアップ​

  1. GCP コンソールでサービスアカウントを作成する
  2. ロールを付与する:
    • Cloud KMS Viewer
    • Cloud KMS CryptoKey Decrypter(鍵使用状況を分析する場合)
  3. JSON キーを作成してダウンロードする
  4. JSON の内容をスキャナー設定に貼り付ける

サポートされる鍵タイプ​

  • GOOGLE_SYMMETRIC_ENCRYPTION
  • RSA_SIGN_PSS_2048_SHA256
  • RSA_SIGN_PSS_3072_SHA256
  • RSA_SIGN_PSS_4096_SHA256
  • EC_SIGN_P256_SHA256
  • EC_SIGN_P384_SHA384

7. DuoKey KMS​

DuoKey KMS

包括的な鍵ライフサイクル管理のために、DuoKey Key Management Service と統合します。

機能

一元化された鍵インベントリ完全な鍵ライフサイクル管理
マルチテナントサポートテナントごとに分離
OAuth 2.0 認証安全なトークンベースのアクセス
リアルタイム監視自動化されたコンプライアンスレポート

設定​

ダッシュボード経由:

フィールド説明必須
API URLDuoKey KMS API エンドポイント(例: https://kms.duokey.com)はい
Tenant ID組織のテナント識別子はい
Client IDOAuth クライアント IDはい
Client SecretOAuth クライアントシークレットはい
UsernameKMS ユーザー名はい
PasswordKMS パスワードはい
ScopeOAuth スコープいいえ(デフォルト: default-api)

認証フロー​

スキャナーは OAuth 2.0 リソースオーナーパスワードクレデンシャルフローを使用します。


8. GitHub​

GitHub

GitHub.com と GitHub Enterprise を含む GitHub リポジトリをスキャンして、ソースコード内の暗号使用を検出します。

機能

パブリック & プライベートリポジトリ完全なリポジトリスキャン
GitHub Enterpriseセルフホストサポート
ブランチ固有のスキャン任意のブランチをスキャン
GitHub Actions自動化された CI/CD スキャン

設定​

CLI 経由:

# Scan GitHub repository
dke-scanner-agent source-code \
--github-repo owner/repository \
--github-token $GITHUB_TOKEN \
--branch main \
--output scan-results.json
パラメーター説明必須
--github-repoowner/repo 形式のリポジトリはい
--github-token個人アクセストークン(PAT)はい(GITHUB_TOKEN 環境変数を設定)
--github-urlEnterprise 用の GitHub API URLいいえ(デフォルト: https://api.github.com)
--branchスキャンするブランチいいえ(デフォルト: main または master)

個人アクセストークンのセットアップ​

  1. GitHub の Settings → Developer settings → Personal access tokens に移動する
  2. Generate new token (classic) をクリックする
  3. スコープを選択する:
    • repo(プライベートリポジトリの完全な制御)
    • read:org(組織リポジトリをスキャンする場合)
  4. トークンを生成してコピーする
  5. 環境変数を設定する: export GITHUB_TOKEN="ghp_xxxxxxxxxxxx"

9. GitLab​

GitLab

GitLab.com とセルフホストの GitLab インスタンスを含む GitLab リポジトリをスキャンします。

機能

GitLab.com & セルフホスト両方をサポート
プロジェクト & グループスキャン任意のレベルでスキャン
ブランチ & MR 分析マージリクエスト統合
CI/CD パイプラインGitLab CI 統合

設定​

CLI 経由:

# Scan GitLab project
dke-scanner-agent source-code \
--gitlab-project group/project \
--gitlab-token $GITLAB_TOKEN \
--branch main \
--output scan-results.json
パラメーター説明必須
--gitlab-projectgroup/project 形式のプロジェクトはい
--gitlab-token個人アクセストークンまたはプロジェクトアクセストークンはい(GITLAB_TOKEN 環境変数を設定)
--gitlab-urlGitLab インスタンス URLいいえ(デフォルト: https://gitlab.com)
--branchスキャンするブランチいいえ(デフォルト: main または master)

アクセストークンのセットアップ​

個人アクセストークン:

  1. GitLab の User Settings → Access Tokens に移動する
  2. スコープ read_api、read_repository を持つトークンを作成する
  3. トークンをコピーして設定する: export GITLAB_TOKEN="glpat-xxxxxxxxxxxx"

プロジェクトアクセストークン:

  1. Project → Settings → Access Tokens に移動する
  2. ロール Developer または Maintainer を持つトークンを作成する
  3. スコープを選択する: read_api、read_repository

10. Azure DevOps​

Azure DevOps

Azure DevOps Services および Server の完全なサポートを備え、Azure DevOps リポジトリをスキャンします。

機能

クラウド & オンプレミスServices および Server のサポート
組織 & プロジェクトスキャンマルチリポジトリ分析
パイプライン統合Azure Pipelines サポート
作業項目の作成検出結果に対して項目を作成

設定​

CLI 経由:

# Scan Azure DevOps repository
dke-scanner-agent source-code \
--azdo-org myorg \
--azdo-project myproject \
--azdo-repo myrepo \
--azdo-token $AZDO_TOKEN \
--branch main \
--output scan-results.json
パラメーター説明必須
--azdo-org組織名はい
--azdo-projectプロジェクト名はい
--azdo-repoリポジトリ名はい
--azdo-token個人アクセストークン(PAT)はい(AZDO_TOKEN 環境変数を設定)
--azdo-urlAzure DevOps URLいいえ(デフォルト: https://dev.azure.com)
--branchスキャンするブランチいいえ(デフォルト: main)

個人アクセストークンのセットアップ​

  1. Azure DevOps の User Settings → Personal Access Tokens に移動する
  2. New Token をクリックする
  3. スコープを選択する:
    • Code(Read)
    • Project and Team(Read)
  4. トークンを作成してコピーする
  5. 環境変数を設定する: export AZDO_TOKEN="xxxxxxxxxxxx"

データソースワークフロー​

1

設定

ダッシュボードまたは CLI 経由でデータソースを設定します。

  • Settings → Data Sources に移動する
  • 目的のデータソースの Configure をクリックする
  • 接続パラメーターと認証情報を入力する
2

接続テスト

接続性と認証を検証します。

  • Test Connection ボタンをクリックする
  • スキャナーが認証情報と権限を検証する
  • 接続ステータスを確認する
3

データ同期

スキャンを実行し、暗号資産を同期します。

# Run a scan
dke-scanner-agent agent --output scan.json

# Sync to data source
dke-scanner-agent servicenow --input scan.json
4

リアルタイム監視

ダッシュボードは継続的な監視を提供します。

  • Last Sync: 最後に成功した同期のタイムスタンプ
  • Assets Synced: 同期された暗号資産の総数
  • Status: 接続の状態(Connected / Disconnected / Error)
  • Errors: 同期エラーまたは警告

データソース API​


セキュリティに関する考慮事項​

セキュリティのベストプラクティス

認証情報の保管

環境変数を使用し、認証情報をハードコードしない

ネットワークセキュリティ

すべての接続に HTTPS/TLS 1.2+ を使用

アクセス制御

サービスアカウントには最小限の権限

トークンのローテーション

認証情報を定期的にローテーション


ベストプラクティス​


トラブルシューティング​



サポート​

データソースに関する追加のヘルプについては、次を参照してください。