Identity Governance and Administration (IGA)
Identity Governance and Administration (IGA) は、デジタルアイデンティティのライフサイクルと、システムおよびアプリケーション全体におけるそのアクセス権を管理するセキュリティのフレームワークです。IGA は、アイデンティティのガバナンス(可視性、ポリシーの施行、コンプライアンス)と、アイデンティティの管理(プロビジョニング、プロビジョニング解除、アクセス要求)を組み合わせます。IGA により、適切な人だけが適切なタイミングで適切なアクセス権を持つことが保証され、内部不正リスクを低減し、最小権限を支援し、コンプライアンス要件を満たせるようになります。
Identity Governance and Administration とは?
Identity Governance and Administration (IGA) は、identity and access management (IAM) 内の分野であり、2つの中核機能を統合します。
- Identity governance: 誰が何にアクセスできるかを可視化し、ポリシーを適用し、各種規制への準拠を確実にします。
- Identity administration: ユーザーアカウントの作成、更新、削除といった運用上のタスクや、アクセス要求の管理を行います。
IGA プラットフォームは、厳格なガバナンスを維持しながら identity プロセスを自動化することで、組織がセキュリティと効率のバランスを取れるよう支援します。
IGA はなぜ重要ですか?
Identity Governance and Administration は、数千人のユーザー、アプリケーション、デバイスを管理する組織にとって不可欠です。過剰または放置された(オーファン)アカウントのリスクを低減し、有害なロールの組み合わせを検知して防止し、GDPR、HIPAA、SOX などの各種規制への準拠を保証します。さらに、プロビジョニングとデプロビジョニングを自動化して手作業によるミスを減らし、最小権限と継続的な検証を強制することで Zero Trust を支援します。
IGA の主要な構成要素は何ですか?
- プロビジョニングとデプロビジョニング: システム横断でのアカウント作成と削除を自動化します。
- アクセス要求と承認: 監督のもとでユーザーのアクセス ワークフローを効率化します。
- アクセス認定: ユーザーが適切な権限を持っていることを確認するための定期的なレビュー。
- ロールベースのアクセス制御(RBAC): ロールと責任に基づいて権限を割り当てます。
- ポリシーの施行: 職務の分掌(SoD)の競合を防ぎ、コンプライアンス規則を強制します。
- 監査とレポート: セキュリティチームと監査担当者に可視性を提供します。
IGA はどのように動作しますか?
IGA はディレクトリ、HR システム、ビジネスアプリケーションと連携して、アイデンティティを同期し、ポリシーを適用します。新入社員が入社すると、アカウントを自動的にプロビジョニングし、ロールベースのアクセス権を割り当てます。役割が変更された場合は、それに応じて権限を調整します。従業員が退職すると、すべてのアクセスを取り消して、孤立したアカウントをなくします。定期的なキャンペーン期間中は、マネージャーがアクセス権を認証(承認)するか、取り消します。
ユースケース
- ヘルスケア: HIPAA のコンプライアンスを維持しながら、臨床スタッフが患者データやアプリケーションにアクセスできるよう管理します。
- 金融サービス: アクセス認証を自動化しながら、取引システムにおける SoD(職務分掌)上の競合を検出し、防止します。
- 政府・法務: アイデンティティの変更と承認について完全な監査証跡を提供し、説明責任を担保します
- クラウド & SaaS プロバイダー: マルチテナント環境全体でプロビジョニングを自動化し、API とワークロードにガバナンスを適用します。
Netwrix がどのように支援できるか
Netwrix は Identity Governance and Administration (IGA) を、Identity Management、Privileged Access Management (PAM)、および Data Security Posture Management (DSPM) のためのソリューションで支援します。Netwrix を使えば、組織は次のことができます:
- ハイブリッド IT 環境全体で ID ライフサイクル管理を自動化
- アクセス認定キャンペーンを実行して、最小権限を検証し、徹底します。
- 有害なロールの組み合わせや職務の分離(Segregation of Duties (SoD))の競合を検出して是正します。
- 監査担当者に対して、詳細なレポートとコンプライアンスの証拠を提供します。
これにより、セキュリティチームは手作業の負担と複雑さを減らしながら、ガバナンスを効果的に徹底できます。
よくある質問(FAQs)
おすすめのリソース
共有する