[Sponsored]
ポリシーに則ってサーバー管理者ができることを限定、キー操作の内容も克明に記録する
2014年8月5日(火)
予防的統制の領域でブロードが展開する主力製品「パワーセキュリティ」において、その中軸に位置付けられるのが「PowerBroker」(開発元は米BeyondTrust)だ。特権IDの管理を徹底するための機能を中心に特徴を紹介する。
日米の文化や発想の違いを考慮した管理の方法が必要
もっとも、課題もある。ブロードの執行役員である山岸雄一郎氏によると、それは「欧米と日本での企業文化の違いや発想の違いからくるもの」だという。例えば、欧米では、一般ユーザーとしてログインし、必要になったときに権限をもらうという運用が一般的だ。発想としては、最小限の権限からスタートするという発想になる。
一方、日本では、最初からある程度大きな権限を持つという運用が多い。これは、米国のように、職務やそれを担当する人が明確に分かれているわけではなく、さまざまな職務を兼任する文化であることが影響しているようだ。発想としては、ある程度権限を持った状態でスタートするという発想になる。
こうした違いがあるため、PowerBrokerの機能では日本の事情に十分対応できないケースがでてくる。たとえば、ログインしたユーザーがログイン中に複数の権限を使い分けたりするケースだ。また、ログインする前に申請を出し、許可を得たうえでログインするといった申請のワークフローが必要になるケースも多い。このため、ログの管理についても、事前に申請された内容と、実際にログイン中に実行した操作とを突き合わせたいといったニーズが出てきた。
こうしたニーズにこたえるために開発したのが「アカウントマネージャ」であり「ログマネージャ」だという。次回は、この3つの製品がどのように連携するのかを紹介する。
- 日本国内のニーズに対応するためにPowerBrokerを機能拡張(2014/10/01)
- サーバーのアカウント管理やログ管理などを日本企業向けに最適化(2014/05/28)
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



