日立

お客様の課題 サービスアカウント・パスワード
certification

製品情報

サービスアカウント・パスワード

ビジネス上の課題
日立 ID 特権アクセス・マネージャー ソリューション

Windows systemsシステムでは、サービスは、ログインIDとパスワードで開始します。サービスを起動するログインIDは、通常特権で、パスワードは固定です。

固定パスワードのサービスアカウントは、Windowsサービス・コントロール・マネージャー、Windowsスケジューラや、IIS(IIS)は、仮想ディレクトリパスワードを定期的に変更可能)により用いられます。

固定の特権パスワードは、侵害者がそれらを推定する時間を持ってしまうことからセキュリティリスクが高くなります。

  • 日立 ID 特権アクセス・マネージャー は、サービスアカウント・パスワードを頻繁にランダマイズできます。-- 通常、毎日
  • サービスアカウント・パスワードをランダマイズした後、日立 ID 特権アクセス・マネージャー は、Windowsサービス・コントロール・マネージャー、Winsowsスケジューラ、IIS、または、サードパーティ・プログラムを新しいパスワードで更新します。
  • 二次更新をフォールトトレラントとして用意してあり、もし最初に失敗すればリトライされます。

日立 ID 特権アクセス・マネージャーにより、固定サービスアカウント・パスワードをなくすことができます。