Netwrix Identity Management
アイデンティティリスク管理
権限の競合、職務分掌違反、休眠アカウント、権限の肥大化(privilege creep)などのアイデンティティリスクを、侵害につながる経路になる前に可視化します。
identity risk management とは何ですか?
Identity risk management とは、ID(アイデンティティ)とそのアクセスに紐づくリスクを継続的に見つけ、スコアリングし、低減するためのプロセスです。対象には、休眠アカウント(dormant accounts)、相反する権限(conflicting entitlements)、権限のじわじわした増加(privilege creep)、および管理されていない非人間のアイデンティティが含まれます。アクセスは毎日変化するため、これはある時点で完結する監査ではなく、進行し続けるサイクルとして機能します。Netwrix Identity Manager は、ハイブリッド Active Directory と Entra ID にまたがってそのサイクルを実行します。
アイデンティティのリスク管理に Netwrix を選ぶ理由
アイデンティティに基づく脅威を継続的に可視化し、権限のエスカレーションを防ぐためのポリシーベースの制御を適用し、Netwrix Identity Management で攻撃対象領域を減らしましょう。
隠れたアクセスリスクを特定する
休眠アカウントから権限クリープ、競合するアクセス権まで、NetwrixはIDリスクが侵害につながる前に発見します。
休眠アカウントから権限の肥大化(privilege creep)や矛盾するアクセス権まで、Netwrix は侵害に発展する前にアイデンティティのリスクを見つけます。
ポリシーベースの制御を適用する
職務分掌(SoD)、権限の競合、非アクティブなIDに関するルールを定義し、自動化されたSoD適用によって自動的に強制または是正します。
職務分掌(SoD)、権限の競合(entitlement conflicts)、非アクティブなアイデンティティのルールを定義し、自動化された SoD enforcement によりそれらを自動的に適用または是正します。
アイデンティティのリスクを修復する
IDリスクを自動的に洗い出し、優先順位を付けて対処できるため、セキュリティチームは最も影響の大きい課題に集中できます。
アイデンティティのリスクを自動で可視化し、優先順位を付けて対応することで、セキュリティチームが最も影響の大きい課題に集中できるようにします。
コンプライアンスとガバナンスを示す
詳細な監査ログとリスク分析レポートにより、監査人、規制当局、ステークホルダーに対してIDリスクを管理できていることを証明できます。
詳細な監査ログとリスク分析レポートにより、監査人、規制当局、ステークホルダーに対してアイデンティティのリスクを適切に管理していることを証明できます。
アイデンティティのリスク管理プロセス
効果的なプログラムは、毎年の慌ただしい対応ではなく、再現可能なサイクルを回します。接続されたソース全体でアイデンティティとアクセスを発見し、アクセスの機密性と、発生するあらゆる競合の重大度に基づいて各リスクを評価・スコアリングし、影響が最も大きい課題を優先します。さらに、無効化、無効権限の取り消し、またはポリシーに基づく承認経路へのルーティングによって是正し、監査人向けにタイムスタンプ付きの記録で結果を証明します。
アイデンティティ リスク管理を可能にする機能
Netwrixは他のアプローチと比べてどうか
四半期ごとのアクセスレビューは特定時点のスナップショットであり、SIEM identity analytics は行動のみを監視します。Netwrix はリスクのあるアクセス状態を継続的に検知し、是正します。
手動レビュー / SIEM分析
Netwrix
継続的な検出
✗ 特定の時点のみ、または行動のみ
✓ はい
SoD 分析
✗ 手動、またはなし
✓ はい、ルールエンジン
非人間のアイデンティティ
✗ めったに含まれない
✓ 完全カバー
自動化された修復
✗ いいえ、アラートのみ
✓ はい、ポリシーの自動化
例:
休眠アカウントが潜在的なリスクを明らかにする
スケジュールされたスキャン中に、Netwrix Identity Managementは3か月以上ログインしていない複数の休眠ユーザーアカウントを検出します。そのうちいくつかのアカウントは依然として昇格された権限を保持しており、攻撃者の潜在的な侵入口となっています。
スケジュールされたスキャン中に、Netwrix Identity Management は、3か月以上ログインしていない複数の休眠状態のユーザー アカウントを検出します。これらのアカウントのいくつかは依然として昇格された権限を保持しており、攻撃者にとっての潜在的な侵入口になり得ます。
職務分掌の競合を特定
さらに分析を進めると、財務部門で1人のユーザーがベンダーへの支払いの作成と承認の両方を行えるというポリシー違反が明らかになります。この相反する権限の組み合わせは内部統制に違反し、不正のリスクをもたらします。
さらなる分析により、財務部門でポリシー違反が見つかりました。特定のユーザーが、ベンダーへの支払いを作成することと承認することの両方を行える状態です。この相反する組み合わせは内部統制に違反し、詐欺リスクをもたらします。
自動化されたポリシーの施行で問題を是正
事前定義されたポリシーが休眠アカウントを自動的に無効化し、競合する権限を取り消します。データオーナーには検証のための通知が送信され、すべての是正措置は監査目的で記録されます。
あらかじめ定義されたポリシーにより、休眠アカウントは自動的に無効化され、競合する権限は取り消されます。検証のためにデータ所有者へ通知が送信され、すべての是正措置は監査目的でログに記録されます。
リスクダッシュボードで残存する露出を可視化
セキュリティチームとコンプライアンスチームは、深刻度順にランク付けされた現在のアイデンティティリスクを表示するダッシュボードを確認します。この可視性により、追加の是正対応の優先順位付けと、組織全体のリスク態勢のリアルタイムな監視が可能になります。
セキュリティおよびコンプライアンスチームは、重大度でランク付けされた現在の Identity リスクを表示するダッシュボードを確認します。この可視化により、追加の是正対応の優先順位を付け、組織全体のリスク状況をリアルタイムで監視することができます。
監査に対応したレポートでコンプライアンスを確認
監査人からエビデンスを求められた場合、IT部門は特定されたリスク、是正措置、ポリシー適用履歴を示す詳細なレポートをエクスポートします。これらの記録は、継続的な監視と効果的なガバナンスを実証します。
監査人が証拠を求める際、IT は、特定されたリスク、是正措置、およびポリシー施行の履歴を示す詳細レポートをエクスポートします。これらの記録は、継続的な監視と効果的なガバナンスを裏付けます。
結果
Netwrix Identity Managementにより、組織は休眠アカウント、権限の肥大化、職務分掌違反などのアイデンティティ関連リスクを検出し、軽減できます。自動化されたポリシー制御、リアルタイム分析、詳細なレポートにより、リスクへの露出を減らし、最小権限を適用し、規制コンプライアンスを簡素化します。
Netwrix Identity Management により、組織は休眠アカウント、権限の膨張、職務分掌違反などのアイデンティティ関連リスクを検出して軽減できます。自動化されたポリシー制御、リアルタイム分析、詳細なレポーティングによって、さらされるリスクを低減し、最小権限を徹底し、規制対応のコンプライアンスを簡素化します。
始める準備はできていますか?
"当社チームは Netwrix 1Secure を使用して、ユーザーアカウント侵害およびランサムウェア攻撃への対応において大きな成果を上げています。堅牢な監視・アラート機能により、脅威を迅速に検知して対応できるため、顧客の業務運用への支障を最小限に抑えられます。1Secure が提供する包括的な可視性とコントロールにより、これらのセキュリティ課題に自信をもって対処し、軽減しながら、顧客に対して最高レベルの保護を維持できます。"
Rory Cooksey
グロース責任者 , WheelHouse IT