Netwrix Privileged Access Management (PAM)
セッション監視と監査対応の準備
すべての特権セッションをログに記録し、保存し、すぐに監査できる状態にします。規制要件の達成と、重要なシステム全体での説明責任の維持を支援します。
セッション監視と監査対応のために Netwrix が必要な理由は?
特権セッションに対する完全な説明責任を確保する
セッション監視機能により、特権ユーザーがセッション中に行うすべての操作を記録できます。RDP、SSH、SQLセッションのビデオまたはテキストによる記録も含まれます。
セッション監視機能により、特権ユーザーがセッション中に行うすべての操作を、RDP、SSH、または SQL セッションの動画またはテキスト記録を含めて取得できます。
強力なコンプライアンスと監査の目標を支援します
SOX、PCI DSS、HIPAAなどの規制は、堅牢な監査証跡を求めています。PAMのセッション録画とアーカイブログは、誰がいつ何をしたかの証拠を提供します。
SOX、PCI DSS、HIPAA などの規制では、堅牢な監査証跡が求められます。PAM のセッション記録とアーカイブログにより、「誰が・いつ・何をしたか」を示す証拠を提供できます。
リアルタイムで誤用を検知し、対応する
監視ツールにより、セッションのライブ終了、シャドーイング、異常検出が可能になり、特権セッション中の不正利用リスクを低減します。
監視ツールにより、セッションをリアルタイムで終了したり、シャドーイング(shadowing)を行ったり、異常を検知したりできます。特権セッション中の誤用リスクを低減します。
フォレンジック調査と継続的な改善を可能にする
セッションの録画と詳細なログにより、過去のアクティビティを確認し、プロセスの不備を特定して、将来の予防に向けてポリシーを改善できます。
記録されたセッションと詳細なログにより、過去の活動を振り返り、プロセス上の抜け漏れを特定し、将来の予防に向けてポリシーを改善できます。
Netwrix PAM によるセッション監視と監査対応の主な機能
例:
管理者アクセスの開始
管理者がRDP経由で接続し、本番データベースの更新を実行します。そのセッションはNetwrix Privilege Secureによって自動的に記録・録画されます。
管理者が RDP を通じて接続し、プロダクション データベースに対して更新を実行します。セッションは Netwrix Privilege Secure により自動的にログ記録され、保存されます。
すべての操作を記録
管理者が更新を行う間、Netwrix Privilege Secureは各コマンド、キー入力、操作をリアルタイムで記録します。アクティビティにはタイムスタンプとセッションメタデータが付与され、簡単に確認できます。
管理者が更新作業を行うと、Netwrix Privilege Secure は各コマンド、キーストローク、操作をリアルタイムに記録します。さらに、このアクティビティにはタイムスタンプとセッションのメタデータが付与されており、確認が容易です。
不審な動作を検知
セッション中、異常なコマンドシーケンスがアラートをトリガーします。セキュリティチームはライブセッションの映像を確認し、構成への潜在的な損害を防ぐため、直ちにセッションを終了することを決定します。
セッション中に異常なコマンドの連続がきっかけとなりアラートが発生します。セキュリティチームはライブのセッションフィードを確認し、潜在的な設定の破損を防ぐため、ただちに終了させる判断を下します。
監査証跡を自動生成
セッション終了後、すべてのアクティビティは改ざん防止ストレージにアーカイブされます。誰がサーバーにアクセスし、どのような操作をいつ実行したかを示す監査対応レポートが自動的に生成されます。
セッションが終了すると、すべてのアクティビティが改ざん防止ストレージにアーカイブされます。システムは、誰がサーバーにアクセスしたのか、どのような操作が実行されたのか、そしていつ実行されたのかを示す監査対応レポートを自動的に生成します。
証拠が調査を後押しします
タスクが完了すると昇格された権限は自動的に取り消され、攻撃者が悪用できる常設の認証情報は残りません。
タスクが完了すると、昇格された権限は自動的に取り消されるため、攻撃者が悪用できる常設の認証情報は残りません。
結果
Netwrix Privilege Secureでは、すべての特権操作が記録・監視され、完全に監査可能です。セキュリティチームはリアルタイムの可視性を得て不正使用を検出でき、監査・コンプライアンスチームは規制要件を満たし説明責任を強化するための詳細な証拠を容易に作成できます。
Netwrix Privilege Secure では、あらゆる特権アクションが記録され、監視され、完全に監査可能になります。セキュリティチームは、悪用を検知するためのリアルタイムな可視性を得られます。さらに、監査・コンプライアンスチームは、規制要件を満たし説明責任を強化するために、詳細な証拠を簡単に作成できます。
始める準備はできましたか?
"Netwrix Privilege Secure を導入することで、数か月ではなく数日で重要なシステムに privileged access management を実装でき、さらに現在のシステムやセキュリティ管理策ともシームレスに統合されました。"
Craig Larsen
情報システム管理者, Eastern Carver County Schools