Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターブログ

Bring-Your-Own-VaultでPAMの切り替えコストを削減—既存のパスワードボルトを活用

Bring-Your-Own-VaultでPAMの切り替えコストを削減—既存のパスワードボルトを活用

Oct 10, 2023

ご利用の PAM ソリューションはニーズを満たせていませんか?

多くの組織が意欲的に privileged access management (PAM) ソリューション を導入するものの、すぐに期待を大きく下回ってしまうことに気づきます。まず、PAM ソリューションは導入が非常に複雑になりがちです。導入・設定すべき複数のモジュール、定義すべきロール、管理すべきボルト(vault)が必要になります。さらに、なんとかソリューションを展開できたとしても、追加のユースケースが次々と出てきて、ネットワークスイッチ、データベースのバックアップ、セキュリティカメラなどへの特権アクセスを管理するために PAM ツールをどう使うべきかを考え出さなければなりません。

確かに、時間が経つにつれてPAMソリューションは手に負えなくなることがあります。ツールとその金庫を管理するだけで、重要なシステムやインフラを稼働させ続けるのと同じくらいの時間が必要になってしまうのです!

厳選した関連コンテンツ:

行き詰まりや無力感を感じていますか?

費用やいら立ちがあるにもかかわらず、多くの組織は現在のPAMソリューションから抜け出せる道筋を見出せません。結局のところ、そのソリューションは管理者が中核となるシステムやデータへアクセスすることを可能にしているからです。そのアクセスがなければ、不可欠な業務運用が中断されたり、最悪の場合は完全に停止させられたりする可能性があります。別のPAMツールに思いを馳せることはあっても、切り替えにかかる時間、費用、そしてリスクの大きさが障壁になっているように見えるかもしれません。

これはまさに、あなたのPAMベンダーがあなたに望んでいる状況です!乗り換えのコストが高いと、ベンダーは毎年の保守費用を当然のように見込める一方で、新しい機能や能力はほとんど提供しません。

では、高額な“総入れ替え(rip-and-replace)”をせずに、より良い PAM ソリューションに切り替えられるとしたらどうでしょうか?

補足レポートを入手:

Netwrix はより良い PAM アプローチを提供し、切り替えも簡単にします。

複雑さを減らしながらセキュリティを強化

コストと複雑さは、従来の PAM ソリューションのデメリットの 2 つです。さらに重要な問題として、これらのツールは攻撃対象領域(attack surface area)を減らしません。むしろ、攻撃対象領域を増やしてしまう可能性すらあります。IT エコシステム内に存在するすべての特権アカウントは脆弱性であり、攻撃者が重要なデータやシステムへの特権アクセスを得るための潜在的な手段になり得ます。これらの強力なアカウントを保管庫(vault)に保存すればセキュリティは向上しますが、それでもアカウントは 24/7/365 存在し続けます。また、常設の権限(standing privileges)は、内部ユーザーによって悪用されたり、攻撃者に奪われたりする可能性があります。

Netwrix Privilege Secure は、攻撃対象領域(attack surface area)を劇的に減らす、現代的なアプローチを採用しています。つまり、常時有効な特権(zero standing privileges)をゼロにします。何十、何百もの強力なアカウントを常に守り続ける必要はありません。代わりに、Netwrix Privilege Secure は、いま取り組んでいる作業に必要な権限だけを持つ一時アカウントを作成し、セッション終了後に削除します。シンプルな承認ワークフローにより管理者は必要なアクセスを申請でき、承認・拒否を含むプロセス全体を追跡します。

UberやLyftみたいなものです。つまり Netwrix Privilege Secure を使えば、管理者は必要なときにいつでも特権アクセスの「ライド」をリクエストできます。組織がアカウントの「車両(vehicles)」一式を維持・保護する必要はありません。

Bring-Your-Own-Vault® (BYOV®) テクノロジーで、既存の投資を活かす

さらに良い点は、現在の vault の上にそのまま重ねて導入できるため、Netwrix Privilege Secure の利点をすべて簡単に得られることです。具体的には、内蔵の administrator アカウントや root アカウントなど保持が必要な特権アカウントは既存の PAM vault で管理しつつ、Netwrix Privilege Secure を使って、特定のタスクを完了するのに十分な権限だけを提供する just-in-time アカウントを管理者に安全にプロビジョニングします。その結果、攻撃対象領域(attack surface area)はほぼゼロまで低下します。

Netwrix Privilege Seure で柔軟性を高めましょう

他の PAM ベンダーとは異なり、Netwrix Privilege Secure では選択肢を用意しています:

  • これまで貴重な時間と手間をかけて磨き上げた既存の vault をそのまま使いたいですか?Netwrix Privilege Secure が実現します!
  • 私たちの vault を使いたいですか?Netwrix Privilege Secure は素晴らしいものを提供します。
  • vault をまったく使わずに運用したいですか?Netwrix Privilege Secure なら簡単です!

要するに、Netwrix Privilege Secure は、特権アクセスを私たちのやり方ではなく、あなたのやり方で管理できるようにします。

共有する

もっと詳しく

著者について

Asset Not Found

Martin Cannard

製品戦略担当副社長(VP)

Martin Cannard は Netwrix の Field CTO で、スタートアップからエンタープライズソフトウェア組織まで幅広い領域で30年以上の経験を有しています。彼はアイデンティティ、アクセス、特権の管理を専門としており、ハイブリッド環境およびクラウド環境にまたがってセキュリティを強化できるよう組織を支援してきた実績があります。Martin の役割は、顧客の課題と製品のイノベーションをつなぐことであり、グローバル企業に対して新たなサイバーセキュリティのトレンドを助言し、Netwrix ポートフォリオの未来を形づくることにも貢献しています。

著名な思想的リーダーであり、世界各地で頻繁に講演を行う Martin は、ゼロトラスト戦略、アイデンティティ・ファーストのセキュリティ、そして現代のサイバーレジリエンスの進化についての洞察を共有しています。彼の実務的なアプローチは、複雑なセキュリティ概念を、リスクを低減しビジネスの俊敏性を高める実践的なソリューションへと変換する手助けになります。