横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入

今回は「横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 横浜銀行は、行内のイントラネットで最も重要なシステムと位置付ける「Active Directory」をサイバー攻撃などの脅威から保護するため、認証基盤保護製品の「Tenable Identity Exposure(旧称:Tenable ad)」を導入した。製品開発元のTenable Network Security Japanが発表した。

 同行は、2023年度の課題の1つに、Active Directoryのサイバー攻撃耐性の向上を設定した。昨今のサイバー攻撃では、攻撃組織が標的のシステムへ侵入する上で、まず認証情報を窃取しようとする攻撃を行うケースが増えているため、同行はActive Directoryの保護を最優先課題とした。定期的にセキュリティパッチを適用していたものの、設定不備や攻撃検知などのツールやシステムは導入していなかったという。

 同行では、Tenableの脆弱(ぜいじゃく)性管理製品「Tenable Security Center」を導入していたため、Active Directoryの保護強化でもTenable製品を採用することにした。Tenable Identity Exposureは、Active Directoryのセキュリティリスクの可視化や修復、管理などを行う。エージェント不要で容易に導入できたとする。

 導入後は、Active Directoryを深いレベルまで可視化して、Active Directoryのあらゆるアカウントを正確に識別できるようになり、休眠アカウントといった潜在的な悪用リスクを把握、管理している。また、権限昇格や攻撃者の侵入拡大につながるDCShadowやブルートフォース、パスワードスプレー、ゴールデンチケットなどの攻撃を検出できるようになった。

 同行 ICT推進部 セキュリティ統括室は、「社内システムに不正侵入した攻撃者や犯罪者は、ほぼ例外なくActive Directoryを狙い、盗んだユーザーアカウントの権限をActive Directoryを使って昇格させ、重要なデータにアクセスする。Active Directoryの保護は投資に値する」「以前はパッチ適用やアカウント管理で十分と考えていたがTenable Identity Exposureで悪用リスクを目の当たりにできるようになったのが導入の一番の効果だろう」とコメントしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
CloudLinux、「CentOS」の代替OS「AlmaLinux」の一般提供を開始
IT関連
2021-03-31 08:02
秋田県、オンラインAI音声翻訳サービスで県内のウクライナ人を支援
IT関連
2022-11-26 12:02
[速報]オラクル、Java 8のままJava 17並の性能向上を得られるJava 8用パフォーマンスパックを発表。JavaOne 2022
Java
2022-10-19 00:04
塩尻市、総務省指針に準じたクラウドストレージのデータ消去手順の実証に成功
IT関連
2023-03-19 16:40
顧客のデジタルレジリエンスの構築を支援–Splunk・野村社長
IT関連
2024-01-11 21:49
B2B向けD2Cソリューション「BRANDIT」でファッション業界のDXを推進するBranditが2億円調達
ネットサービス
2021-04-13 02:25
日経平均急落、「三大割安株」買い増しの好機と判断
IT関連
2021-03-08 09:41
カプコン、PSPゲームのダウンロード版を一律500円に値下げ
くらテク
2021-07-15 02:02
ファーウェイが米商務省による「安全保障上の脅威」指定をめぐり提訴
ハードウェア
2021-02-12 11:30
Metaのメタバースが目指す、新たなコラボレーションの世界
IT関連
2022-12-29 14:36
Facebook、広告好調で純利益は94%増の95億ドルに
企業・業界動向
2021-04-30 00:04
「わたしムーヴ」終了→オムロンの体重計、一部利用不能へ 買い換え案内にユーザー失望
ネットトピック
2021-04-21 01:42
NTT Com、千歳市でIOWNと5Gを活用した路線バス自動運転を実証
IT関連
2024-11-21 09:16
「旅行需要は必ず復活する」コロナ禍でインバウンド事業の売上98%減を経験したWAmazingが生き残れた理由
ネットサービス
2021-03-02 14:32