Netwrix が NIST SP 800-53 への準拠を支援します
NIST Special Publication 800-53 は、連邦の情報システムおよび組織向けのセキュリティとプライバシー対策(controls)のカタログを提供しています。National Institute of Standards and Technology により開発され、リスク管理プログラムを実装するためのベースラインとして広く利用されています。このフレームワークは、データの機密性、完全性、および可用性を保護するために、組織が適切なセーフガードを選定して導入するのを支援します。
NIST SP 800-53 は米国の連邦政府機関に適用されており、連邦のセキュリティ基準に合わせたい州政府、重要インフラの運用事業者、企業などにもよく採用されています。
NIST SP 800-53 のメリット
組織が NIST SP 800-53 を利用する主な理由:
- 包括的なセキュリティのカバー
アクセス制御、インシデント対応、監査、構成管理などを含む、20 のファミリーにまたがる数百に及ぶ詳細な管理策を提供します。 - 連邦のコンプライアンスをサポート
FISMA やその他の連邦の要件との整合を確実にし、政府機関およびその委託先が必須で採用すべきフレームワークとなっています。 - 柔軟でリスクベース
システムの分類(低・中・高の影響)とリスク許容度に基づいて、セキュリティ管理策を調整できるようになります。 - 信頼と確信を高めます
情報セキュリティに対する、体系化され実証済みのアプローチを示すことで、関係者、パートナー、規制当局に安心感を提供します。
Netwrix はどのようにコンプライアンスを支援しますか?
Netwrix のソリューションは、Access Control(AC)、Audit and Accountability(AU)、Configuration Management(CM)、Identification and Authentication(IA)、System and Information Integrity(SI)、Incident Response(IR)、Risk Assessment(RA)など、複数のファミリーにわたる NIST SP 800-53 のコントロールに対応しています。可視性、ガバナンス、監視、および Privileged Access controls を提供することで、Netwrix は組織がコンプライアンス要件を満たしながらセキュリティを強化できるよう支援します。
当社のソリューションは以下をサポートします:
- AU コントロールを満たすための監査および監視活動
- AC コントロールのための最小権限およびエンタイトルメント(権限)のレビュー
- IA コントロールのためのパスワードとアイデンティティのセキュリティ
- CM コントロールのための継続的な設定監視
- SI および IR コントロールのための脅威検出、不正(異常)への対応、インシデント管理
- RA コントロールのためのリスクの発見とデータ・ガバナンス
- Netwrix 1Secure DSPM
Netwrix 1Secure はアクセス制御を強制し、特権アクティビティを監視し、構成変更を追跡します。これらの機能は、監査ログ、identity governance、および継続的な監視のための NIST SP 800-53 の制御をサポートします。 - Netwrix Auditor
IT システム全体における変更やアクセスに対して、監査トレイル、レポート、アラートを提供します。説明責任と監査対応力のための AU ファミリの制御をサポートします。 - Netwrix Access Analyzer
クラウドおよびオンプレミス環境全体における権限とアクセス権の可視化を提供します。最小権限や職務分掌などの AC 制御の強制に役立ちます。 - Netwrix Data Classification
機密情報を特定してタグ付けし、リスク管理とデータガバナンスのための RA 制御を満たすのに役立ちます。 - Netwrix Privilege Secure
ジャストインタイム(必要時)アクセス、資格情報の保管(ボールト化)、特権セッションの監視を実装します。特権アカウント周りの AC および IA の制御をサポートします。 - Netwrix Change Tracker
不正な変更がないか、システム構成を監視します。整合性と変更管理のために CM コントロールをサポートします。 - Netwrix Password Secure
IA コントロールを満たすために、強固で準拠したパスワード運用を強制します。弱い、または使い回しのパスワードに起因するリスクを低減します。 - Netwrix PingCastle
Active Directory および Entra ID の誤設定を特定します。脆弱性や弱点を明らかにすることで、RA および SI コントロールをサポートします。 - Netwrix Threat Manager
リアルタイムで、インサイダー脅威、高度な攻撃、および異常なユーザー行動を検出します。セキュリティインシデントの検出と封じ込めをより迅速に行えるようにすることで、SI および IR コントロールをサポートします。 - Netwrix ITDR
侵害されたアカウントや異常な認証アクティビティを明らかにするための Identity Threat Detection & Response を提供します。identity を保護し、アカウントベースの脅威に対応することで、IA、AC、IR コントロールをサポートします。
よくある質問
共有する