Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

すべてのユースケースを見る

Netwrix Privileged Access Management (PAM)

特権アカウントのスプロール(乱立)を解消

特権アクセスのコントロールを取り戻し、攻撃対象領域を減らしましょう。

特権アカウントの増殖に Netwrix が必要な理由は?

Netwrix Privilege Secure は、環境全体で管理されていない、隠された、期限切れ(放置された)特権アカウントを継続的に検出し、アカウントの増殖を解消し、最小権限を徹底し、セキュリティ体制を強化するのに役立ちます。

Video preview

すべての特権アカウントを見つける

継続的にスキャンし、すべてのシステムとアプリケーションにわたって、管理されていない、未使用の、または隠れた特権アカウントを洗い出します。

すべてのシステムとアプリケーションにわたって、管理されていない、未使用、または隠された特権アカウントを継続的にスキャンして特定します。

ドメイン管理者の攻撃対象領域を削減

常時有効なドメイン管理者特権を排除し、ジャストインタイム(JIT)アクセスを適用して、最も危険な攻撃ベクトルを縮小します。

常時有効なドメイン管理者権限を排除し、just-in-time アクセスを徹底することで、最も危険な攻撃ベクトルを縮小します。

監査対応力を強化

特権アカウントとそのアクティビティの完全で監査可能なインベントリを維持し、SOX、HIPAA、PCI DSSなどへのコンプライアンス対応を容易にします。

特権アカウントとその活動の、完全で監査可能なインベントリを維持し、SOX、HIPAA、PCI DSS などへのコンプライアンスをより簡単にします。

既存の PAM 投資を強化

自社のボールトを持ち込み(BYOV)、既存のPAMツールと統合することで、その適用範囲を拡大し、特権アカウントの健全性を高めます。

Bring your own vault (BYOV) を持ち込み、既存の PAM ツールと統合して適用範囲を拡張し、特権アカウントの衛生状態を改善します。

特権アカウントのスプロールを解消する機能

例:

隠れたアカウントを発見

セキュリティ評価の際、IT部門はNetwrix Privilege Secureを使用してActive Directoryとクラウドシステムをスキャンします。その結果、複数の休眠状態のローカル管理者アカウントと、6か月以上使用されていない放置されたドメイン管理者アカウントが発見されます。

セキュリティ評価(security assessment)の間、IT チームは Netwrix Privilege Secure を使用して Active Directory およびクラウド システムをスキャンします。このスキャンにより、複数の休眠状態のローカル管理者アカウントと、6 か月以上使用されていなかった孤立(orphaned)したドメイン管理者アカウントが見つかります。

過剰な特権を分析

さらに分析を進めると、複数のサービスアカウントとレガシー管理者プロファイルが、対応するアプリケーションが廃止されたにもかかわらず、依然として昇格された権限を保持していることが判明します。これらの発見は、攻撃者の潜在的な侵入口を浮き彫りにします。

さらなる分析により、いくつかのサービス アカウントやレガシー(legacy)管理者プロファイルは、アプリケーションが廃止(decommissioned)されているにもかかわらず、依然として昇格された権限を保持していることが判明します。これらの結果は、攻撃者が悪用し得る潜在的な侵入口(entry point)を示しています。

ジャストインタイム(Just-in-time)アクセスを導入

ITチームは常設のドメイン管理者アカウントを削除し、ジャストインタイム(JIT)の特権アクセスを導入します。管理者は、メンテナンスやトラブルシューティングに必要な場合にのみ一時的な資格情報を受け取るようになります。

IT チームは、常設(persistent)なドメイン管理者アカウントを削除し、ジャストインタイム(just-in-time)の特権アクセスを導入します。管理者は、保守またはトラブルシューティング(troubleshooting)が必要な場合に限って一時的な認証情報(temporary credentials)を受け取るようになります

統合により監視が強化されます

Netwrix Privilege Secureは組織の既存のPAMボールトと統合し、すべての特権アカウントにわたる一貫した制御、資格情報のローテーション、可視性を実現します。

Netwrix Privilege Secure は、組織の既存の Privileged Access Management (PAM) vault と統合し、すべての特権アカウントにわたって一貫した統制、資格情報のローテーション、可視性を実現します。

継続的な監視で健全性を維持します

誰が、いつ、何にアクセスし、どのような操作を行ったかを示す詳細なセッションレポートが自動的に作成され、組織がコンプライアンスを証明し、すべてのサードパーティの活動に対する説明責任を維持するのに役立ちます。

詳細なセッションレポートが自動的に作成され、誰が何をいつアクセスしたのか、どのようなアクションが実行されたのかが分かります。これにより、組織はコンプライアンスを示し、すべてのサードパーティの活動に対して説明責任を維持できます。

結果

Netwrix Privilege Secureにより、組織は管理されていない特権アカウントを継続的に検出・整理し、最小権限を適用し、常設の管理者権限を排除できます。これにより、ドメイン管理者の攻撃対象領域を縮小し、監査への備えを支援し、全体的なセキュリティ体制を強化します。

Netwrix Privilege Secure を使用すると、組織は未管理の特権アカウントを継続的に発見してクリーンアップし、最小権限を徹底し、常駐の管理者権限を排除できます。これにより、ドメイン管理者への攻撃対象領域が縮小し、監査の準備が整い、全体的なセキュリティ体制が強化されます。

Netwrix Privileged Access Management (PAM)

始める準備はできていますか?

"Netwrix Privilege Secure を導入することで、数か月ではなく数日で重要なシステムに privileged access management を実装でき、さらに現在のシステムやセキュリティ管理策ともシームレスに統合されました。"

Craig Larsen

情報システム管理者, Eastern Carver County Schools

特権アカウントのスプロールに関するFAQ