コンテンツへスキップ

ホーム 専門知識 / アイデンティティとアクセス

IAM / IAM-04

PAM と特権アクセスセキュリティ

管理アクセスに対するより厳格な統制:個別IDの付与、権限の最小化、承認プロセス、および機密性の高い操作のトレーサビリティ。.

役立つとき

的確な回答
定義されたニーズに対して.

CISOまたはインフラオーナー:共有アカウント、恒久的な請負業者へのアクセス、または追跡不能な管理。.

一目でわかる

家族
アイデンティティとアクセス

エンゲージメント
実装

参考
IAM-04

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 在庫権限アクセス
  • デザイン PAM またはゲートウェイ ワークフロー
  • 承認、上昇、セッション、緊急アクセスなどのサポート

成果物

  • 建築とアクセスマトリックス
  • オンボードスコープ
  • 運用手順および緊急テスト

検収証拠

指定されたアクセスパスおよび禁止されたパスがテストされます。必須のレコードは承認されたレビュアーのみがアクセスできます。.

配達

仕事の進め方.

アプローチ

IDとアプリケーションの洗い出し; ロックとポリシーの定義; 1つのグループでパイロット実施; 許可・拒否・リカバリ経路のテスト; 展開と引き渡し。.

前提条件と責任

カスタマー:アプリケーションオーナー、人事、管理者、パイロットグループ、および緊急用アカウント。プロバイダー:合意された権限の範囲内での設計、統合、およびテスト。.

スコープ要因

ユーザー、ディレクトリ、アプリケーション、プロトコル、特権アカウント、互換性と移行。ライセンス、物理キー、定常業務は別です。.

確認のための質問

どのシステムが管理されていますか?セッション記録が必要ですか?自動ローテーションをサポートできないアカウントはどの種類ですか?

重要な境界線

パスワード保管庫単体では完全なPAMソリューションではありません。記録、保存、およびプライバシーの管理が必要です。.

リカバリと緊急アクセスは、ロールアウト前にテストされます。認証、認可、および特権アクセス管理は、補完的なレイヤーです。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

アウトソーシングされた運用チームはルートパスワードを共有しています。 プロジェクト:名前付きで時間制限付きのアクセスを導入。 ターゲット成果:各タスクの共有シークレットを配布することなく、追跡可能性と個人の取り消しが可能。.

シナリオ 02

プロバイダーは四半期ごとに1回訪問します。 プロジェクト:特権アクセスゲートウェイを通じて承認された一時的なアクセスを実装します。 ターゲットの成果:期限に基づくクロージングとセッション制御。重要なアクションはまだ承認が必要です。.

技術と参照コンテキスト

PAM または特権アクセスゲートウェイ、およびターゲットシステムと互換性のある保管庫。スコープ設定時に選択されたモジュール。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.