日立

お客様の課題 アカウンタビリティ
certification

製品情報

アカウンタビリティ

ビジネス上の課題
日立 ID 特権アクセス・マネージャー ソリューション

IT担当者は、通常一般的なログインID、例えばUNIXならroot、WindowsならAdministrator SQL Serverならsa、を使います。こうしたIDは、最上位の権限を持っていますが、人と結びついていません。その結果、IT担当者の重要なシステムやデータベースへのアクセスが個人をトレースできないため、アカウンタビリティ上大きなギャップを生んでしまいます。

例えば、監査記録上は、 Administratorアカウントをつかって誰かがHRファイルを読んでいても、複数人いる許可されているITユーザーの内、だれが読んだのかを示すものがありません。

  • 日立 ID 特権アクセス・マネージャー は、管理者パスワードを頻繁にランダマイズします。--典型的な展開例では、毎日行います。
  • IT担当者は、現在のパスワードを知りませんので、日立 ID 特権アクセス・マネージャー にサインインしパスワードを得る必要があります。
  • 日立 ID 特権アクセス・マネージャー は、重要なパスワードを短時間開示し、その時間が経過後、再びパスワードのランダマイズを行います。
  • このプロセスは、何人もの人が特定の時間に特定のシステムへのセンシティブな操作ができないようにし、その時のパスワードを知っている人に限って操作が行えるようにします。
  • 日立 ID 特権アクセス・マネージャー は、同時にパスワードを知ることが出来る人を制限するように構成することができます。--例えば、一人だけに

日立 ID 特権アクセス・マネージャー は、すべてのシステムのすべての管理者ログインについての情報を記録し、開示します。