横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入

今回は「横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 横浜銀行は、行内のイントラネットで最も重要なシステムと位置付ける「Active Directory」をサイバー攻撃などの脅威から保護するため、認証基盤保護製品の「Tenable Identity Exposure(旧称:Tenable ad)」を導入した。製品開発元のTenable Network Security Japanが発表した。

 同行は、2023年度の課題の1つに、Active Directoryのサイバー攻撃耐性の向上を設定した。昨今のサイバー攻撃では、攻撃組織が標的のシステムへ侵入する上で、まず認証情報を窃取しようとする攻撃を行うケースが増えているため、同行はActive Directoryの保護を最優先課題とした。定期的にセキュリティパッチを適用していたものの、設定不備や攻撃検知などのツールやシステムは導入していなかったという。

 同行では、Tenableの脆弱(ぜいじゃく)性管理製品「Tenable Security Center」を導入していたため、Active Directoryの保護強化でもTenable製品を採用することにした。Tenable Identity Exposureは、Active Directoryのセキュリティリスクの可視化や修復、管理などを行う。エージェント不要で容易に導入できたとする。

 導入後は、Active Directoryを深いレベルまで可視化して、Active Directoryのあらゆるアカウントを正確に識別できるようになり、休眠アカウントといった潜在的な悪用リスクを把握、管理している。また、権限昇格や攻撃者の侵入拡大につながるDCShadowやブルートフォース、パスワードスプレー、ゴールデンチケットなどの攻撃を検出できるようになった。

 同行 ICT推進部 セキュリティ統括室は、「社内システムに不正侵入した攻撃者や犯罪者は、ほぼ例外なくActive Directoryを狙い、盗んだユーザーアカウントの権限をActive Directoryを使って昇格させ、重要なデータにアクセスする。Active Directoryの保護は投資に値する」「以前はパッチ適用やアカウント管理で十分と考えていたがTenable Identity Exposureで悪用リスクを目の当たりにできるようになったのが導入の一番の効果だろう」とコメントしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Python」の弱点やそのとらえ方–生みの親、グイド・ヴァンロッサム氏が語る
IT関連
2021-05-31 17:47
Zoom、オンラインイベントの開催を支援する「Zoom Events」を提供へ
IT関連
2021-05-20 21:20
WebAssemblyをコンテナイメージとし、コンテナレジストリなどで配布可能にする「Wasm OCI Artifact layout」仕様が登場
Docker
2024-09-26 19:50
GitLab、AIを活用したDevSecOpsプラットフォーム「GitLab 16」を発表
IT関連
2023-07-11 03:21
ヤフー、「A10 Thunder CFW」を採用–ネットワーク環境のモダナイゼーションを推進
IT関連
2023-09-30 13:15
元Uberチームによる地理空間データ分析プラットフォームUnfolded.aiが約6.2億円を調達
IT関連
2021-01-29 04:33
日本ガイシ、「Concur Expense」「Concur Travel」採用–業務基盤見直しの一環として
IT関連
2022-02-06 17:05
「KDE Plasma」に「Flatpak」でアプリを簡単にインストールするには
IT関連
2023-04-28 05:48
感染予防を分かりやすく解説した「はたらく細胞」、学校や病院に無償で 英語版とヒンディー語版も配信
くらテク
2021-06-20 08:57
日立、関東圏約20カ所の事業所と多拠点エネルギー管理システムを構築へ
IT関連
2023-09-12 01:12
ふくおかFGのみんなの銀行、フルクラウドコンタクトセンターを構築
IT関連
2021-04-09 18:26
AIによるサイバー攻撃に備える–AI武装したサイバー犯罪者に立ち向かうには
IT関連
2023-04-01 18:53
IBM、デル、HPEとハイブリッド/マルチクラウド–主要クラウド動向2021年版(2)
IT関連
2021-04-02 20:37
Ivanti製品の脆弱性を狙う攻撃拡大、修正パッチはまだ未公開
IT関連
2024-02-01 20:27