Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

すべてのユースケースを見る

Netwrix Privileged Access Management (PAM)

サードパーティ ベンダーのアクセス

請負業者やベンダーに一時的な特権アクセスを付与します。外部ユーザーのセッションを監視し、アクセス権を自動的に取り消します。

なぜ第三者ベンダーのアクセスに Netwrix なのですか?

ベンダー、請負業者、サービス提供者に対して、安全で制御された外部アクセスを有効化します。セッションを監視し、最小権限を適用し、作業が完了したらアクセスを自動的に取り消します。

Video preview

外部ユーザー向けに安全で一時的なアクセスを有効化

ベンダーや委託業者は、社内システムへの特権アクセスを必要とすることがよくあります。適切な統制がなければ、これは主要な攻撃ベクトルになります。ベンダー向けPAMソリューションは、セキュリティポリシーを適用しながらアクセスを効率化するのに役立ちます。

ベンダーや請負業者は、社内システムへの特権アクセスが必要になることがよくあります。適切な統制がない場合、これは大きな攻撃ベクトルになります。Vendor-PAM ソリューションは、セキュリティポリシーを強制しながらアクセスを効率化するのに役立ちます。

セッションを監視し、完全な可視性を維持

サードパーティのセッションを記録・監査することは、「誰が、いつ、何をしたか」を把握するための鍵です。これにより、不正使用、資格情報の漏えい、サプライチェーン攻撃のリスクを軽減できます。

第三者のセッションを記録し監査することは、「誰が、いつ、何をしたのか」を把握するうえで重要です。これにより、不正使用、認証情報の漏えい、またはサプライチェーン攻撃のリスクを軽減できます。

ジャストインタイム(必要なときだけ)と最小特権の制御を適用

ベンダーには必要な期間だけ、必要な対象にのみアクセスを許可することで、常時付与される特権と攻撃対象領域を削減します。

ベンダーには、必要な限りの期間だけ、必要な範囲に限ってアクセスを許可します。これにより、常時付与された特権と攻撃対象領域を削減できます。

失効を自動化し、ガバナンスをシンプルに

タスクが完了したら、ベンダーのアクセスは自動的に終了すべきです。PAMソリューションは自動クリーンアップと監査証跡を実現し、外部アクセスポリシーへの準拠を確保します。

タスクが完了したら、ベンダーのアクセスは自動的に終了させるべきです。PAM solutions は、自動クリーンアップ、監査証跡を実現し、外部アクセスのポリシー順守を確実にします。

Netwrix PAM によるサードパーティ・ベンダーアクセスの主な機能

例:

ベンダーのアクセス要求を受信しました

サードパーティベンダーが、重要システムの定期メンテナンスを実施するために特権アクセスのリクエストを提出します。

第三者ベンダーが、重要なシステムで予定されているメンテナンスを完了するために特権アクセスの申請を行います。

時間制限付きで承認されたアクセス

ITチームはNetwrix Privilege Secureを使用してリクエストを承認します。システムは、メンテナンスウィンドウの間のみ有効な一時的な資格情報を自動的にプロビジョニングします。

IT チームは Netwrix Privilege Secure を使って申請を承認します。システムは、メンテナンスの実施時間帯にのみ有効な一時クレデンシャルを自動的にプロビジョニングします。

リアルタイムでセッションを監視

ベンダーが接続すると、Netwrix Privilege Secureはキー入力と画面のアクティビティを含むセッション全体を記録します。セキュリティチームはセッションをライブで閲覧することも、後で監査目的で確認することもできます。

ベンダーが接続すると、Netwrix Privilege Secure が会話全体を記録し、キーストロークや画面のアクティビティをキャプチャします。セキュリティチームはセッションをリアルタイムで閲覧することも、監査のために後から確認することもできます。

タスク完了とアクセスの取り消し

ベンダーがメンテナンス作業を完了すると特権セッションは終了し、Netwrix Privilege Secureが自動的にアクセスを取り消し、一時的な資格情報を削除して、すべてのアクティビティを記録します。

ベンダーがメンテナンス作業を完了すると、その特権セッションは終了し、Netwrix Privilege Secure はアクセスを自動的に取り消し、仮の認証情報を削除し、すべてのアクティビティをログに記録します。

監査レポートが生成されました

誰が、いつ、何にアクセスし、どのような操作を行ったかを示す詳細なセッションレポートが自動的に作成され、組織がコンプライアンスを証明し、すべてのサードパーティの活動に対する説明責任を維持するのに役立ちます。

誰がいつ何にアクセスしたのか、またどのような操作が実行されたのかを示す詳細なセッションレポートが自動的に作成されます。これにより、組織はコンプライアンスを示し、すべてのサードパーティの活動に対する説明責任を維持できます。

結果

Netwrix Privilege Secureにより、組織はベンダーや委託業者に安全な一時アクセスを提供し、すべての特権セッションを監視し、作業完了後にアクセス権を自動的に取り消すことができます。これにより、重要な業務を遅らせることなく、最小権限、コンプライアンス、サプライチェーン脅威からの保護を実現します。

Netwrix Privilege Secure を使うことで、組織はベンダーや請負業者に対して安全で一時的なアクセスを提供し、すべての特権セッションを監視し、タスクが完了したらアクセス権を自動的に取り消せます。これにより、必要な業務を遅らせることなく、最小権限、コンプライアンス、およびサプライチェーン脅威からの保護を実現します。

Netwrix Privileged Access Management (PAM)

始める準備はできていますか?

"Netwrix Privilege Secure を導入することで、数か月ではなく数日で重要なシステムに privileged access management を実装でき、さらに現在のシステムやセキュリティ管理策ともシームレスに統合されました。"

Craig Larsen

情報システム管理者, Eastern Carver County Schools

サードパーティのベンダーアクセスに関するFAQ