Netwrix Privileged Access Management (PAM)
特権の検出とクリーンアップ
特権アクセス環境を継続的に棚卸しし、クリーンアップして、管理されていないアカウント、未使用の権限、またはシャドーアクセス経路を防止してください。
継続的な発見とクリーンアップのために Netwrix PAM が必要な理由は?
継続的なスキャンで、管理されていない特権アカウントを検出し、過剰な権限を自動的に削除します。
隠れた特権資産を特定する
最新のPAMソリューションは、マシン、サービスアカウント、クラウドIDなど、見落とされがちな資産を自動的に検出します。
最新の PAM ソリューションは、機器、サービスアカウント、クラウド ID、そして見落とされがちなその他の資産を自動的に検出します。
特権の肥大化と古いアクセスを防止
整理を行わなければ、特権アクセスは際限なく増え続けます。継続的なレビューとクリーンアップにより、最小権限の原則を徹底できます。
クリーンアップを行わないと、特権アクセスは際限なく増え続けます。継続的なレビューとクリーンアップにより、最小権限の原則を徹底できます。
コンパクトな攻撃対象領域(アタックサーフェス)を維持
未使用のアカウントや過剰な権限を削除することで、攻撃者が悪用できる侵入口を最小限に抑えられます。
未使用のアカウントや過剰な権限を削除することで、攻撃者が悪用できる侵入口の数を最小限に抑えられます。
ガバナンスと監査の準備態勢を改善
常時稼働のディスカバリーとクリーンアップにより、最新のインベントリと権限のベースラインを維持でき、監査が容易になり、リスクが低減します。
常時稼働のディスカバリーとクリーンアップにより、最新のインベントリと権限のベースラインを維持できます。これにより監査が容易になり、リスクも低減します。
Netwrix PAM による継続的な検出とクリーンアップの主な機能
例:
初回スキャンで隠れたアカウントを検出
Netwrix Privilege Secureがサーバー、クラウド環境、ドメインコントローラー全体で自動スキャンを実行します。管理されていない複数のローカル管理者アカウントと、レガシーシステム上でまだ有効なまま忘れられていたサービスアカウントを検出します。
Netwrix Privilege Secure は、サーバー、クラウド環境、ドメイン コントローラー全体に対して自動スキャンを実行します。管理されていないローカル管理者アカウントが複数存在することや、レガシー システム上でまだ有効なまま放置されているサービス アカウントを検出します。
過剰な権限を特定
分析の結果、複数のユーザーアカウントがもはや不要なドメイン管理者権限を保持していることが判明します。その一部は、数か月前に別の役割へ異動した従業員のものです。システムはこれらを過剰な権限としてフラグ付けし、レビュー対象とします。
分析の結果、複数のユーザー アカウントに、もはや必要のないドメイン管理者権限が付与されていることがわかりました。これらの一部は、数か月前に別の役割へ異動した従業員のアカウントです。システムは、これらをレビュー対象の過剰な権限としてフラグします。
ポリシーベースのクリーンアップを開始
Netwrix Privilege Secureは、事前定義されたクリーンアップポリシーに基づいて、古い管理者アカウントを自動的に無効化し、特権グループからユーザーを削除します。最終的な削除の前に、サービスオーナーに確認のための通知が送られます。
Netwrix Privilege Secure は、事前に定義されたクリーンアップ ポリシーに基づいて、古い管理者アカウントを自動的に無効化し、特権グループからユーザーを削除します。最終的な削除の前に、サービス オーナーへレビューのために通知されます。
継続的なモニタリングでセキュリティの衛生状態を維持します
プラットフォームは毎日スキャンを継続し、新しいアカウントやアクセス変更をリアルタイムで特定します。最小権限ポリシーからの逸脱があれば、アラートとクリーンアップワークフローがトリガーされます。
プラットフォームは日次で継続的にスキャンを行い、新しいアカウントやアクセスの変更をリアルタイムに特定します。最小権限(least-privilege)ポリシーからの逸脱があると、アラートが発生し、クリーンアップのワークフローが実行されます。
監査に適したインベントリを生成
詳細レポートには、発見されたすべての特権アカウント、削除された権限、現在の権限が表示されます。組織は、監査に対応し攻撃対象領域を削減する、整理され検証済みのインベントリを維持できるようになります。
詳細なレポートには、発見されたすべての特権アカウント、削除された権限、および現在のエンタイトルメントが示されます。組織は現在、監査を支援し、攻撃対象領域を減らす「クリーンで検証済み」のインベントリを維持しています。
結果
Netwrix Privilege Secureにより、組織はすべての特権アカウントを常に可視化し、過剰な権限を自動的に削除し、いつでも監査に対応できる状態を維持できます。継続的な検出とクリーンアップにより、エージェントや複雑さを追加することなく、攻撃対象領域を最小化し、特権アクセスを管理下に保ちます。
Netwrix Privilege Secure を使うことで、組織はすべての特権アカウントを常に可視化し、過剰な権限を自動的に削除し、いつでも監査に対応できる状態を維持できます。継続的な検出とクリーンアップにより攻撃対象領域を最小化し、エージェントの追加や複雑さを増やすことなく、特権アクセスを確実に管理します。
始める準備はできましたか?
"Netwrix Privilege Secure を導入することで、数か月ではなく数日で重要なシステムに privileged access management を実装でき、さらに現在のシステムやセキュリティ管理策ともシームレスに統合されました。"
Craig Larsen
情報システム管理者, Eastern Carver County Schools