Identity Manager および Privilege Secure を使用した Privileged Identity Management (PIM)
統合されたアイデンティティ セキュリティ プラットフォームでロールを管理し、アクセスを強制します。Netwrix Identity Manager を Netwrix Privilege Secure と統合することで、常駐的な特権を削減し、特権アクセスが正当化され、時間制限され、監査可能であることを支援します。
信頼されています
ガバナンスと強制のギャップを埋める
Identity governance (IGA) は誰が特権アクセスを持つべきかを管理しますが、特権セッションの強制(privileged session enforcement)には専用の強制レイヤーが必要です。Netwrix Identity Manager と Netwrix Privilege Secure を統合することで、ガバナンスされた承認を Just-in-Time (JIT) の特権アクセス強制(privileged access enforcement)に連携し、このギャップを埋めます。これにより常時の特権を削減し、機微性の高いシステムやデータを lateral movement から保護するのに役立ちます。
なぜ Netwrix Privilege Secure で Identity Governance を拡張するのですか?
リアルタイムなポリシー強制適用
Netwrix Identity Managerの役割の価値を拡張します。NPSは、NIMの静的なガバナンスポリシーをアクティブなセキュリティコントロールに変えるために必要な技術的な強制レイヤーを提供し、アクセス権がアイデンティティレコードによって正当化される場合にのみ利用可能であることを保証します。
Netwrix Identity Manager のロール価値を最大限に引き出しましょう。NPS は、NIM のガバナンス ポリシーや承認ワークフローを、実効性のあるセキュリティ コントロールへと変換するために必要な技術的な強制(enforcement)レイヤーを提供します。これにより、特権アクセス権がアイデンティティ記録によって正当化される場合にのみ利用可能になることを保証します。
アイデンティティのギャップを解消する
IGA ツールはアクセスの適格性を管理しますが、リスクのある常駐特権が残ってしまうことがよくあります。Netwrix Password Secure(NPS)は、承認された場合に限り、必要な期間に限って特権アクセスを付与することで、このギャップを埋めます。これにより、攻撃対象領域の縮小に役立ちます。
動的な特権昇格
単純なロール管理を超えましょう。Netwrix Password Secure(NPS)により、NIM ユーザーは特定のタスクに対して必要に応じて権限を昇格できます。これにより、Just-in-Time がアイデンティティ ストア内のポリシーにとどまらず、IT 管理者にとって実際に機能する現実になることを保証します。
エンドツーエンドの可視性
ガバナンス データに「セッション活動」という層を追加することで、コンプライアンス体制を強化します。Netwrix Password Secure(NPS)は権限が昇格されたセッション中に実行されたすべてのアクションを記録し、Netwrix Identity Manager 内で管理される承認と一致する技術的な裏付けを提供します。
機能
特権 ID 管理のライフサイクル全体
コンバージェンス
ガバナンスをリアルタイムの強制執行と統合する
Netwrix Identity Manager (NIM) は、役割と承認を管理することでアイデンティティ戦略の「頭脳」となる存在です。そこに Netwrix Privilege Secure (NPS) を追加することで、それらのポリシーを実際に強制するために必要な「筋肉」を提供できます。この統合により、特権アクセスは、アクティブに承認された場合にのみ、かつ必要なアクティビティ期間(ウィンドウ)内にのみ付与されるため、管理ポリシーと技術的な現実の間にあるギャップを埋められます。
適格性を行動に変える
NIMを使用して管理者権限の資格のあるユーザーを定義し、Netwrix Privilege Secureに権限のジャストインタイム作成をリクエスト時のみ処理させます。
NIM を使用して、管理者権限の対象となるユーザーを定義し、特権アクセスはリクエストされ、承認された場合にのみ Netwrix Privilege Secure が Just-in-Time で付与できるようにします。
zero standing privilege を強制する
「管理する」アカウントから「排除する」アカウントへアップグレードしましょう。NIMが特定の期限付きリクエストを承認するまで、環境内に管理者アカウントが存在しないことを保証してください。
アカウントの管理から、zero standing privilege を強制する運用へアップグレードしてください。特権アクセスは、承認された時間制限付きのリクエストに対してのみ付与されるようにします。
自動化されたライフサイクルの強制適用
NIM でユーザーのロールが変更されると、そのユーザーの特権アクセス経路はリアルタイムで自動的に更新または取り消され、「privilege creep(特権の肥大化)」や孤立アカウントを防止します。
コンプライアンスのループを閉じる
NIM承認からの「誰が、なぜ」とNetwrix Privilege Secureのセッション録画からの「何を、どのように」を結びつけるGartner対応の監査を提供します。
NIM のガバナンス記録にある「誰が/なぜ」を、Netwrix Privilege Secure のセッション記録および監査ログにある「何を/どうやって」と結び付ける、監査にすぐ使える証拠を提供します。
ヘルプデスクの負担を軽減する
NIM のガバナンスルールに従うセルフサービスのアクセス要求を有効にしつつ、セキュアな vault(保管)または ephemeral(一時的)セッションを通じてアクセスを即時にプロビジョニングします。