アイデンティティ スプロール(Identity sprawl)
アイデンティティ スプロール(Identity sprawl)とは、オンプレミス、クラウド、SaaS 環境全体でユーザー、サービス、およびマシン(機器)アイデンティティが、制御されずに増え続けることです。組織がより多くのプラットフォームを導入するほど、アイデンティティは統制・管理できる速度を上回って増殖し、過剰なアクセス、オーファン アカウント、ポリシーの隙(ギャップ)につながります。アイデンティティ スプロールは攻撃対象領域を広げ、監査を複雑にし、最小権限(least-privilege)の徹底を弱めます。これを減らすには、集中型の可視性、(ライフサイクル)の自動管理、そして継続的なアクセスレビューが必要です。
アイデンティティ スプロール(Identity sprawl)とは何ですか?
アイデンティティ スプロール(Identity sprawl)とは、一貫したガバナンス(統制)がないまま、複数のシステムにユーザー アカウント、サービス アカウント、特権アイデンティティ、非人間(ノンヒューマン)のアイデンティティが蓄積していく状態です。これは一般に、組織が古いものを廃止したり、単一のアイデンティティ戦略のもとで整合させたりするよりも速いスピードで、新しい SaaS アプリケーション、クラウド プラットフォーム、ディレクトリを導入してしまうときに起こります。
各システムは、それぞれが独自の identities、roles、permissions を作成します。時間が経つにつれて、その結果として重複アカウント、古いアクセス権、最小権限(least privilege)の一貫性のない適用、そして誰が何に、なぜアクセスできるのかについての可視性が限られる状態になります。
なぜ identity sprawl はセキュリティ上のリスクになるのでしょうか?
identity sprawl は、セキュリティチームが現実的に管理できる範囲を超える数の credentials、permissions、trust relationships を作り出すことで、攻撃対象領域(attack surface)を拡大します。よくあるリスクには、従業員が退職した後に残される孤児アカウント(orphaned accounts)、職務要件を大きく超えるアクセス権を持つ過剰権限ユーザー(overprivileged users)、そしてほとんど見直されることのない長期有効な credentials(long‑lived credentials)を持つサービスアカウントがあります。
これらの状況により、攻撃者は権限の昇格(escalate privileges)、横方向への移動(move laterally)、そしてアラートを発動させずに機密データへアクセスすることが容易になります。コンプライアンス(compliance)の観点では、identity sprawl は有効なアクセス制御が機能していることを証明しにくくするため、監査準備(audit readiness)も損ないます。
identity sprawl はどのようにして発生しますか?
アイデンティティ スプロール(Identity sprawl)は、通常、分散した IT の意思決定と手作業のプロセスが組み合わさることで増えていきます。クラウドの導入、M&A(企業の合併・買収)、シャドー IT、そして SaaS ツールの迅速なオンボーディングがすべて要因になります。プロビジョニング(provisioning)とデプロビジョニング(deprovisioning)が各システムで別々に処理されると、アイデンティティは想定より長く残り、権限が時間とともに蓄積していきます。
もう一つの要因は、責任の所在が不明確であることです。環境をまたいだアイデンティティのガバナンスを一つのチームが一手に担っていない場合、不整合や抜け漏れは避けられなくなります。
ユースケース
- ヘルスケア: 臨床システムやサードパーティのプラットフォームにまたがって重複したアイデンティティが存在すると、PHI(保護対象のヘルス情報)への古い(期限切れの)アクセスのリスクが高まり、HIPAA への抵触(露出)につながる可能性が増大します。
- 金融サービス: レガシー環境とクラウド環境にまたがってアイデンティティが分断されると、職務分掌(segregation of duties)が弱まり、監査コントロール(audit controls)も複雑になります。
- 製造業: 混在する IT/OT 環境と請負(コントラクター)アクセスにより、管理されていないアイデンティティが生まれ、製造システムや知的財産の可視性が低くなります。
アイデンティティのスプレッド(identity sprawl)を減らす方法
アイデンティティのスプレッド(identity sprawl)を減らすには、まず可視性から始めます。組織は、ディレクトリ、クラウド プラットフォーム、アプリケーション全体にわたるすべてのアイデンティティ(人間および非人間)を一元的に把握する必要があります。
主な実践として、役割の変更に基づいてアクセスをプロビジョニング(付与)、調整、そして削除できるようにアイデンティティのライフサイクル管理を自動化することがあります。さらに、ロールベースのアクセス モデルで最小権限を徹底し、定期的なアクセス認証を実施して不要な権限を取り除きます。アイデンティティの情報源を統合し、環境全体でポリシーを標準化することも、時間の経過とともにスプレッドを抑えるのに役立ちます。
Netwrix はどのように役立つか
Netwrix は、ハイブリッド環境およびクラウド環境全体で ID ガバナンスを一元化することで、アイデンティティの拡散(identity sprawl)を減らすのに役立ちます。
Netwrix Identity Manager は、ディレクトリ、クラウド プラットフォーム、アプリケーション全体にわたる「人間」と「非人間」のアイデンティティを統合的に可視化します。アイデンティティ データを単一のガバナンス層に集約することで、誰が何にアクセスできているのか、その理由は何か、そしてそのアクセスがいまも必要なのかどうかを明確に把握できます。
自動化された joiner(入社)、mover(異動)、leaver(退職)のワークフローにより、アクセス権は手作業ではなく、実際のロール変更に基づいて付与・調整・削除されます。ロールベースのアクセス モデルと、ポリシー主導の強制機能は、権限の肥大化(privilege creep)を防ぎ、環境の変化に合わせても最小権限(least privilege)を維持するのに役立ちます。
内蔵されたアクセス認証(access certifications)およびアテステーション(attestations)により、アクセスを定期的に見直し、放置されたアカウント(orphaned accounts)、古い権限(stale permissions)、過剰な権限(excessive entitlements)を簡単に解消できます。すべてのアクセス判断は追跡され、記録されるため、監査に備え、コンプライアンス要件を満たすことを支援します。
ディレクトリ レベルでの運用上の強制(enforcement)には、Netwrix Directory Manager は Active Directory と Entra ID 間でグループおよびユーザー管理を自動化し、メンバーシップの正確性を維持しつつ、不要になったアイデンティティは deprovisioning(非プロビジョニング)します。
これらの機能を組み合わせることで、組織はアイデンティティに対する継続的な統制を実現でき、結果に反応するのではなく、原因の段階でスパrawlを抑えられます。
よくある質問
共有する