日立

セキュリティ 特権パスワード管理
certification

製品情報

特権パスワード管理

多くの組織/企業では、特権パスワードの管理は安全に行われていません。--高い権限を持つローカルIDやパスワードがサーバーやワークステーションやアプリケーションに組み込まれています。 これらのパスワードの不適切な開示は重大なセキュリティ問題を引き起こします。:

日立 ID 特権アクセス・マネージャーは、何千もの特権パスワードの管理するときに提起される課題に対応できるように設計されています。:

  1. 各特権パスワードは定常的に変更されます。--通常、毎日
  2. 特権パスワードは、ランダムストリングに設定されます。どの二つをとっても同じものはなく、どの特権アカウントも同じパスワードを受け取ることはありません。
  3. ITスタッフは、Unix/root または、Windows/Administratorなどの管理者アカウントにアクセスする前に、個人認証されます。
  4. センシティブパスワードにアクセスする必要のあるプログラムは、パスワードへのアクセス権が与えられる前に、ワンタイム・パスワードとIPサブネットで認証されます。
  5. アクセス・コントロール・ルールとワークフロー承認エンジンが、ITユーザーまたは、プログラムがパスワードにアクセスできるかを判断します。
  6. アカウンタビリティ確保のため、監査ログでパスワード開示をたどることができます。