資料の紹介

 「特権ID」は、情報システムの維持・管理上、特別に高い権限が割り当てられたユーザーアカウントである。重要な情報へのアクセスやシステム上での様々な操作を自由に実行できる半面、操作ミスや故意の不正操作によるデータの改ざんや情報流出の危険性と常に隣り合わせにある。

 システム管理の現場では、特権IDを複数のシステム管理者が共有して使うことが多い。そのため、インシデントが発生した後に、いつ・誰が利用したのかをアクセスログだけで特定することは困難だ。だが近年、特権IDを悪用した情報漏洩事件が続発していることから、特権ID管理の徹底が新たな課題となっている。

 本資料では、特権IDに関するリスクを「内部脅威」と「外部脅威」に分けてそれぞれの特徴や事例を紹介。特権IDを守るために最低限考えておきたい4つの課題と対策について解説する。特権ID管理は内部不正や標的型サイバー攻撃に対する“最後の砦”であり、ここを破られたら後がないことを肝に銘じておく必要がある。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。