Identity Security
Identity securityとは、ユーザーアカウント、サービスアカウント、特権情報(privileged credentials)などのデジタルアイデンティティを、不正な使用や侵害から保護することです。現代の大半の侵害は盗まれた、または誤用されたアイデンティティに関係しているため、認証、アクセス権、アカウントの活動を確実に保護することが重要です。Identity securityは、identity governance、Privileged Access Management、継続的な監視を組み合わせて、最小権限を徹底し、内部者リスクを低減し、横方向への移動(lateral movement)を防止します。
Identity securityとは何ですか?
Identity security は、適切な人(そして機械)だけが、適切なタイミングで適切なリソースにアクセスできるようにするサイバーセキュリティ分野です。ユーザーの認証情報(credentials)を保護し、強固な認証を適用し、権限を統制し、アイデンティティの挙動を監視して異常を検知します。Identity security のソリューションはオンプレミス、クラウド、ハイブリッド環境にまたがって導入でき、フィッシング、認証情報の窃取、権限昇格(privilege escalation)など、変化する脅威に対応します。
なぜアイデンティティのセキュリティが重要なのでしょうか?
侵害された認証情報は、侵害の主な原因の1つです。アイデンティティのセキュリティが重要なのは、機密性の高いシステムやデータへの不正アクセスを防ぎ、過剰な権限を取り除くことで最小権限を徹底し、内部不正の悪用や侵害されたアカウントを早期に検知し、横方向への移動や特権昇格のリスクを低減し、GDPR、HIPAA、SOX のような規制へのコンプライアンスを支援できるからです。
アイデンティティのセキュリティの中核となる要素は何ですか?
- 認証:ポリシーに基づくアクセス制御を備えた認証メカニズム。
- 認可:ロールベースのアクセス制御(RBAC)と動的なポリシーの適用。
- Identity governance: アカウント、権限、エンタイトルメント(entitlements)のライフサイクルを管理します。
- Monitoring and analytics: 異常なアクティビティや潜在的な悪用を検知します。
- Automation: 配置(provisioning)、解除(deprovisioning)、およびアクセスレビューを効率化します。
アイデンティティのセキュリティはどのように機能しますか?
アイデンティティのセキュリティは、階層化された「ID優先」モデルを採用します。- MFA とアダプティブ認証で身元を検証します。- アクセス権を役割と責任に合わせることで、最小権限を徹底します。- 不審なログイン場所や過剰な特権の使用など、アカウントの異常を監視します。- コンプライアンスを確実にし、管理負担を軽減するために、ガバナンスのワークフローを自動化します。
ユースケース
- ヘルスケア: 臨床従事者の身元を検証し、必要な患者データのみにアクセスを制限することで、電子カルテを保護します。
- 金融サービス: 強力な認証を強制し、特権アカウントを管理することで、オンラインバンキングシステムと取引プラットフォームを保護します。
- 政府・法務: アイデンティティの活動を継続的に監査することで、市民向けサービスと機密情報を保護します。
- クラウド・SaaS 提供事業者: テナント隔離と、アイデンティティを考慮したアクセス制御を導入することで、クラウドの設定ミスや内部不正の脅威を低減します。
Netwrix がどのように支援できるか
Netwrix は full security suite の一部として、アイデンティティ セキュリティを実現します。これは、アイデンティティ中心の保護と、包括的なデータ セキュリティの可視性を組み合わせたものです。Netwrix を使うことで、組織は次のことができます。
- 最小権限を徹底し、危険なロールの組み合わせを解消します。
- ハイブリッド IT 全体に MFA と条件付きアクセスを適用します。
- 異常な行動を検知し、内部不正の脅威を早期に阻止します。
- アクセスレビュー、エンタイトルメント認証、プロビジョニングを自動化します。
この統一されたアプローチにより、資格情報ベースの攻撃に対するレジリエンスを強化し、コンプライアンスを簡素化します。
おすすめのリソース
よくある質問
共有する