AWSやAzureにシステムを移行する際の、特権ID管理の考え方
神奈川県横浜市西区みなとみらい三丁目6番1号 みなとみらいセンタービル13階
【クラウド移行の動きが加速】
近年、AWS、Azureなどクラウド環境の利用が加速しています。システム管理コストや運用負担を大幅に削減できるため、オンプレからのクラウド移行は今後も活発化していくでしょう。
【クラウド移行で検討すべき特権ID管理とは?】
クラウド移行をする際に、注意する必要があるのが特権ID管理です。特権IDとは、システム管理者がシステムメンテナンスを行う際に使われる特別な権限を付与された重要なアカウントです。クラウドにおいては、この特権IDへのアクセスもインターネットを通して行われ、世界中どこからでもアクセスできてしまいます。オンプレミス環境では、データセンターや管理用端末など物理的な対策が可能でしたが、クラウドにおける特権ID管理はさらに難しい課題があります。
【クラウド環境における特権ID管理とは、具体的に何をするべきなのか?】
では、クラウド環境における特権IDを適切に管理するにはどうしたらよいのでしょうか。具体的には、承認に基づいた特権IDの使用・アクセス権の管理・パスワード変更作業・ログの記録など、誰がどのように特権IDを使用できるのか、使用したかを明確にする必要があります。企業による情報漏洩事件が相次ぐ中、セキュリティリスクの高い特権IDの管理は、ガバナンス・セキュリティ強化において重要な課題です。
【内部不正防止ガイドラインに見る、特権ID管理の具体的な実施項目を解説】
本セミナーでは、IPA 独立行政法人 情報処理推進機構が作成した「組織における内部不正防止ガイドライン」から、特権ID管理に必要な要件を抽出し、それらについて何をすべきなのかを解説します。
★プログラム等は詳細ページをご覧ください。
Think ITメルマガ会員登録受付中
全文検索エンジンによるおすすめ記事
- 情報処理推進機構、「情報セキュリティ白書2016」を発表
- セキュリティの考え方と心構え
- システムの弱点を補強するには?
- 情報処理安全確保支援士試験の概要と学習の手引き
- 情報処理推進機構、「中小企業の情報セキュリティ対策ガイドライン」を刷新し公開
- 元AWS小島氏×元Azure砂金氏特別対談。二人が考えるクラウドの未来とは?(前編)
- Google、Azure、AWS 三つ巴のクラウド競争の勝者は?
- OpenShift Commons Gathering、AWSがスポンサードした理由とは?
- 終わりなきデータベースのセキュリティ対策で押さえるべきポイントとは
- IPA、情報システムの非機能要求定義を効率的に行う手法を公開