資料の紹介

 rootやAdministratorといった「特権ID」は、システムに対する絶対的な権限を有するIDである。万が一不正に使用されれば、極めて深刻な状況に陥る可能性が高いため、不特定多数に知れ渡ったり、所有者が権限を乱用したりしないように、厳密に管理する必要がある。

 特権IDの管理はこれまで、主に内部統制/監査対応のために行われるケースが多かった。しかし、最近ではワークスタイルの広がりやクラウドの普及もあって、内部不正や、標的型攻撃による情報漏洩/流出の対策へと目的がシフトしてきた。対策の基本となるのは多層防御であり、その“最後の砦”となる「特権ID管理」へのニーズが今、高まっている。

 本資料では、特権ID管理に有効なアプローチとして、OSやアプリケーションへのアクセス対策に必要な「アクセス統制基盤」の考え方と導入のステップを解説。さらに、アクセス統制基盤に必要な機能を網羅的に備え、特権IDに紐づいた一貫した管理を支援するツールを紹介する。既存システムの改修が不要で、スモールスタートが可能なゲートウェイ方式を採用している。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。