Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

Asset Not Found

Eastern Carver County Schoolsは最小権限の原則を維持し、9,300人の生徒のデータを保護しています

課題

  • 過剰に付与された特権アクセスを排除
    最近の監査および侵透テストにより、過剰かつ不要な特権アクセスのためにレッドチームが重要なシステムへ繰り返しアクセスできてしまうなど、重大なセキュリティ上のギャップが明らかになりました。
  • 継続的なリスクを生んでいた、残存する特権アカウントに対処
    管理者は高レベルの特権に直接紐づいたアカウントを使用しており、「A」アカウントのような従来の手法でも、特権情報(認証情報)がシステム全体で有効な状態のまま残っていました。これらのアカウントは本来使うべきでない場所で使われており、回避可能な露出(リスクの増大)につながっていました。
  • 小規模な IT チームに複雑さを増やすことなくセキュリティを向上
    IT スタッフが限られている Eastern Carver County Schools では、チームがサポートするためのリソースがない、規模が大きく複雑でコストのかかるプロジェクトを必要とせずに、セキュリティを強化できる解決策が求められていました。

Netwrix Privilege Secure はインストールして稼働させるのがとても簡単で、それなしでは特権アカウント管理の問題を解決できなかったと思います。Netwrix Privilege Secure を導入することで、重要なシステムに対する Privileged Access Management を数か月ではなく数日で実現でき、さらに既存のシステムやセキュリティ制御にもシームレスに統合できました。

Craig Larsen, Information Systems Administrator, Eastern Carver County Schools

Netwrix のソリューション

Craig Larsen とチームは Netwrix Privilege Secure を選びました。脆弱な standing privileged accounts(常駐特権アカウント)という課題に対応できたためです。「一時的な昇格、つまり just-in-time access の考え方はとても理にかなっています。管理者は必要なタイミングでその場でアクセス権が付与され、不要になればアクセスが削除されます。さらに、RDP proxy に加えて、監視とログも含まれています」と Craig Larsen は語っています。

  • Just in time access。 Craig は特権アカウントが大量に存在する状態を解消し、その代わりに、タスク完了後に削除される一時アカウントを使って、その場でアクセスを付与できるようにしました。これにより、特権活動のセキュリティが向上しました。
  • 既存のアクセスマネージャーを活用する。 チームは、既存のアクセスマネージャーに Netwrix Privilege Secure を統合することで、特権クレデンシャルが侵害されたり悪用されたりするリスクを低減しました。さらに、他の従業員も自分たちが慣れ親しんだソフトウェアで引き続き作業できるようになりました。
  • コンプライアンス監査を簡素化する。 新しいワークフローを導入したことで、チームは外部監査人の要件を満たしました。現在は、ITエコシステム内のすべての管理者、サービス、その他の特権アカウントをいつでも把握していること、そして未処理の特権がないことを証明できるようになっています。
  • より早く価値を実現する。 従来の PAM ソリューションとは異なり、Netwrix Privilege Secure は導入と実装が簡単でした。そのため、IT リソースが限られている状況では特に適していました。Craig は次のようにコメントしています。「正直なところ、Netwrix Privilege Secure はとてもシンプルにインストールできて、すぐに動かせるので、たぶん私たち自身でもできたかもしれません。」
  • 最小権限ポリシーを適用します。 今後、チームは Netwrix Privilege Secure の利用を拡大し、Network Switch Management、VMware vCenter、セキュリティカメラ、Windows ノートパソコン/デスクトップのローカル管理者アカウントなどへの管理者アクセスを制御できるようにしています。

全体として、私たちが見ている内容にとても満足しています。Netwrix Privilege Secure は、システム管理者に対して最小権限のアクセスを維持するうえで大きく役立っています。

Craig Larsen、情報システム管理者、Eastern Carver County Schools

主なメリット

  • セキュリティリスクの低減
  • ストレスのない監査
  • 日常業務の手間を削減

顧客プロフィール

Eastern Carver County Schools は、ミネソタ州ミネアポリス/セントポール地域の発展する郊外に向けてサービスを提供する複数の公立高校・中学校・小学校において、9,300人の生徒と2,000人以上のスタッフで構成されています。これらの学校は、各個人がどのように学ぶかに対する柔軟性に基づき、標準に基づいたパーソナライズされた学習体験を提供しています。

Netwrix アプリケーション

共有する