| タイプ | Navex Globalの子会社 |
|---|---|
| 業界 | セキュリティ管理、ガバナンス、リスク、コンプライアンス |
| 設立 | 2010 |
| 創設者 | クリス・コールドウェルクリス・グッドウィン |
| 本部 | |
| 製品 | キーライトプラットフォームブラックライトプラットフォーム |
| 親 | ナベックス・グローバル |
| Webサイト | www.lockpath.com |
Lockpathは、カンザス州オーバーランドパークに拠点を置く、ガバナンス、リスク管理、コンプライアンス、情報セキュリティのソフトウェアプラットフォームです。[ 1 ]同社のKeylightプラットフォームは、ビジネスプロセスを統合して、リスク管理と規制遵守の課題を簡素化します。Lockpathが対象とする一般的なビジネス分野は、ポリシーと手順の管理、リスク評価、インシデント管理、脆弱性管理、ベンダー管理、事業継続計画、内部監査の準備です。
Lockpathは、ガバナンス、リスク管理、コンプライアンスソフトウェアの開発と販売を目的として、2010年にクリス・コールドウェルとクリス・グッドウィンによって設立されました[ 2 ] 。Lockpathの本社はカンザス州オーバーランドパークにあります。Lockpathは2019年にNAVEX Globalに買収されました。
Lockpath は 2010 年 10 月に Keylight プラットフォームと最初のアプリケーションである Compliance Manager をリリースしました。[ 3 ]初期リリースでは、Unified Compliance Framework (UCF) と完全に統合された規制コンテンツおよびコントロールライブラリ、ワークフロー機能、レポートエンジンが提供されました。Keylight 1.2 では Threat Manager と Vendor Manager アプリケーションが導入されました。[ 4 ] Keylight 2.0 では Dynamic Content Framework [ 5 ]がリリースされ、Incident Manager と Risk Manager という 2 つの新しいアプリケーションが導入されました。SE Magazine の Peter Stephenson 氏は Keylight を「企業リスクとセキュリティコントロールの可視性を提供することで、組織がエンタープライズリスクを管理し、コンプライアンスを実証するのに役立つアプリケーション群」と評しています。すぐに使用できるツールセットは、すべてのアプリケーションを単一のユーザーインターフェイスの下に統合し、あらゆる量のセキュリティコンテンツを統合および関連付け、保護された資産に関する重要な情報を追跡および記録することで組織全体の脆弱性を明らかにし、確固たる監査履歴を作成します。[ 6 ] Keylight 2.4 では、Business Continuity Manager アプリケーションが導入され、ユーザーはビジネス継続計画の作成、ビジネス影響分析の実施、ビジネス継続計画をテストするための机上演習を実行できるようになりました。[ 7 ] Keylight 3.0 には、医療機関向けに設計されたフレームワークであるHealth Information Trust Alliance (HITRUST) Common Security Framework (CSF) との統合が含まれています。[ 8 ] Keylight 3.3 では、Audit Manager アプリケーションが導入され[ 9 ]、Threat Manager が Security Manager に名称変更されました。[ 10 ] Keylight 3.5 には、Vendor Manager [ 11 ]と Anonymous Incident Portalのハイブリッド クラウド配信方法が含まれています。 [ 12 ] Keylight 4.0 では、Advanced Analytics Engine が製品ポートフォリオに追加されました。[ 13 ]
2014年10月28日、LockpathはDynamic Content Framework(DCF)に関する米国特許第8,874,621号を取得した。[ 14 ]
Keylight 4.1 では Keylight Ambassador が導入されました。[ 15 ]これは、 SAMLとLDAP の両方の統合を可能にする最初の GRC プラットフォームであり、データ編集、ワークフロー、レコード削除などのデータレコードに対する一括タスクを実行できる最初のプラットフォームであり、履歴コンテンツに関するアドホック レポートを作成できる最初のプラットフォームでもありました。Keylight 4.1 では、syslogデータ収集のサポートも追加されました。
2018年にLockpathはBlacklightをリリースしました[ 16 ]。Blacklightは、サーバーや企業デバイスの構成評価に自動化をもたらします。このプラットフォームはエージェント技術を利用して、デバイスやシステムをCenter for Internet Security(CIS)の構成ベンチマークやカスタムベンチマークに継続的に評価し、組織を侵害やコンプライアンス違反のリスクにさらす構成ミスを検出します。
2014年11月にリリースされたKeylight 4.1では、Keylight Ambassadorが導入されました。これは、オンプレミスアプリケーション、カスタムアプリケーション、APIを持たないアプリケーション、およびアドホックデータが作成されるアプリケーションから、ユーザーが安全にデータ収集プロセスを自動化できる、市場初のハイブリッドコネクタです。
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)