Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

サイバーセキュリティ用語集コンプライアンス

Netwrix の FISMA 準拠(compliance)ソリューション

Netwrix の FISMA 準拠(compliance)ソリューション

Netwrix がどのようにコンプライアンス監査の合格を支援できるかをご覧ください

Netwrix で対応できる FISMA および NIST のサイバーセキュリティ要件を確認する

連邦情報セキュリティ管理法(FISMA)は、連邦業務を支える情報および情報システムに対するセキュリティ管理策の有効性を確保するための枠組みを定義しています。FISMA の準拠を達成するには、米国の連邦政府機関の代わりに業務を行うすべての連邦機関および組織が、「FIPS 200」と呼ばれるセキュリティ標準に定められた最低限のセキュリティ要件を満たさなければなりません。

米国国立標準技術研究所(NIST)は、これらの連邦機関およびその他の組織が FISMA の準拠を達成し、維持するための支援として、標準、ガイドライン、その他の出版物を発行しています。特に、NIST SP 800-53 では、FIPS 200 を十分にサポートし、組織が FISMA の情報セキュリティ要件を満たせるようにする情報セキュリティ管理策を提供しています。Netwrix の FISMA 準拠ソフトウェアは、次の NIST SP 800-53 セキュリティ管理策の導入と検証を支援します:

  • ファミリー:アクセス制御(AC)
    • AC-2; AC-3; AC-6; AC-7; AC-17; AC-18; AC-20
  • ファミリー:監査と説明責任(AU)
    • AU-3; AU-4; AU-5; AU-6; AU-7; AU-8; AU-9; AU-11; AU-12; AU-14
  • ファミリー:構成管理(CM)
    • CM-2; CM-3; CM-5; CM-6; CM-11
  • ファミリー:識別と認証
    • IA-2; IA-3; IA-4; IA-5
  • ファミリー:インシデント対応(IR)
    • IR-4; IR-5; IR-9
  • ファミリー:人的セキュリティ(PS)
    • PS-4; PS-5
  • ファミリー:リスク評価(RA)
    • RA-2; RA-3
  • ファミリー:システムおよび情報の整合性(SI)
    • SI-4; SI-12

IT システムの構成、社内の手順、事業の性質、およびその他の要因によっては、Netwrix が、上記に記載されていない NIST SP 800-53 の統制(コントロール)の実装を促進する場合があります。

Netwrix のソリューションが FISMA 準拠の要件をどのようにサポートするのかを正確に確認

Netwrix は、オンプレミスおよびクラウドベースの情報システム全体にわたって情報セキュリティ管理策を徹底するために必要な、ハイブリッド IT 環境における変更、設定、およびアクセスイベントに関する企業全体の可視性を提供します。市場にある他の FISMA 準拠ソリューションとは異なり、セキュリティホールを特定し、ユーザーの行動における異常を検出し、侵害につながる前に脅威のパターンを調査できるよう支援するセキュリティインテリジェンスを提供します。さらに、データの発見および分類の機能も含まれており、データセキュリティ管理プロセスをより強固にします。

保存している機密データを俯瞰的に把握する

財務データ、医療記録、その他の PII(個人を識別できる情報)など、保存している規制対象情報の種類を把握し、オンプレミスとクラウドの両方にまたがるすべてのデータサイロで、その情報が正確にどこにあるのかを確認できます。

the content distribution report allows you to view the distribution of your content in several formats .


今すぐ対応が必要な情報セキュリティ上のギャップを特定する

アカウント管理、セキュリティ権限、データガバナンスの3つの重要分野で、データおよびインフラのセキュリティギャップを特定することで、サイバー脅威から貴重な資産を守りましょう。

a table showing the risk assessment of users and computers .

機密データへのアクセス権限の定期的な証明を効率化する

保存している機密情報に誰がアクセスできるかを確認し、データ所有者と連携して、ビジネス上のニーズに応じてユーザー権限を制限しましょう。最小権限の原則を徹底して適用することで、リスクを最小化できます。

sensitive file and folder permissions details shows permissions granted on files and folders that contain certain categories of sensitive data .


セキュリティ侵害になる前に、セキュリティポリシー違反を検出する

紙の上にしっかりしたIDおよびアクセス管理プログラムがあるだけでは不十分です。想定どおりに機能するようにするため、セキュリティインシデントにつながり得る不審な活動を常に把握しておきましょう。ユーザーとグループに対するあらゆる変更について(特に、IT環境内の重要なリソースに特権アクセスを持つユーザーやグループ)アラートを受け取ってください。 environment.

a screenshot of a network auditor alert showing group membership changes .

情報セキュリティ インシデントの調査を効率化

インシデントが発生したら、どのように起きたのか、また背後に誰がいたのかを迅速に分析します。この情報を使って、インシデントに対する最適な対応を判断し、弱点を特定することで、将来同様のインシデントが起こらないように防止できます。

a screenshot of the search page in microsoft sql server .

Netwrix が他の連邦機関の情報セキュリティをどのように支援しているかをご覧ください

共有する