兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用

今回は「兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 兵庫県は、「Active Directory」(AD)の脆弱性を早期発見し、事前に対処するために「Tenable.ad」を導入した。同製品を提供するTenable Network Security Japanが4月4日に発表した。

 導入から数週間で、同県は未使用のアカウントを洗い出し、ADから不要なオブジェクトを多数削除した。これらは主に退職や転勤・出向で休眠状態になっていたものだという。休眠アカウントやパスワードポリシーの状況だけでなく、アカウントの信頼関係や不適切な構成、ADの変化までさまざまな状態を常に把握可能になったとしている。

 Tenable.adは、サイバーリスクを継続的に測定・管理するサイバーエクスポージャー管理ソリューション。IT資産や脆弱性情報を可視化し、パッチが未適用の端末や対策の優先順位付けなど高度なリスク分析を行う。

 同県は、総務省が推奨する自治体セキュリティポリシーに関するガイドラインに従って、行政システムと職員のPCを「兵庫県情報セキュリティクラウド」に移行した。この環境では、ADがユーザーアカウントやクライアント端末の集中管理に使われる基幹コンポーネントの1つとして使われている。サイバー攻撃やセキュリティ侵害の足掛かりとしてADが標的にされることが多い。

 同県では、Tenableの脆弱性診断ツール「Nessus」を活用しており、高く評価していた。そのため、Tenable.adの評価や導入もスムーズに進んだという。

 同県によると、Tenable.adの導入によってコンプライアンススコアが劇的に向上したという。リスク項目を個別に特定でき、それぞれに推奨される修正案も表示できるようになったほか、コンプライアンススコアを監査レポートとして出力できるため、定期的にレポートを作成して継続的に状況を把握できるようになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソニー、音楽を立体音響に変える「360 Reality Audio」に本腰 4000曲以上配信、他社へのライセンスも
くらテク
2021-03-24 10:22
日本では多くの銀行がKYCへの対応に課題–Fenergo調査
IT関連
2023-05-18 05:56
Dellがまた大きなアセットを売却、BoomiをFrancisco PartnersとTPGに約4360億円で譲渡
その他
2021-05-05 15:07
NTT Com、セキュリティ運用支援ソリューション開発–「tsuzumi」など活用
IT関連
2024-11-20 21:34
Electron代替を目指す「Tauri 2.0」リリース候補版が公開。Windows/Mac/Linuxに加えてiOS/Androidアプリ開発も可能に
HTML/CSS
2024-08-07 03:13
Cloudera、データ専門家向けAIアシスタント「Cloudera Copilot for Cloudera AI」を発表
IT関連
2024-11-21 07:29
NEC社長が示した「コーポレート・トランスフォーメーションの手応え」とは
IT関連
2024-08-17 17:19
フラグシップ並みスペックで5万円強の「Pixel 5a(5G)」は買いか? :Googleさん(1/4 ページ)
くらテク
2021-08-19 23:38
IT企業に影響を及ぼす2024年の上位トレンド10選
IT関連
2024-02-11 18:39
アプリケーション開発における最適な手法の選び方–後編
IT関連
2023-01-19 08:17
OpenAI、改良版「GPT-4 Turbo」を有料版「ChatGPT」で提供–回答の質が向上
IT関連
2024-04-16 19:40
退職を考えているエンジニアが最初に検討すべき3つのこと
IT関連
2022-08-03 06:54
さらば「powerlanguage.co.uk/wordle」、これまでの「Wordle」
IT関連
2022-02-12 19:29
Nixieのドローンを使った水質検査は都市行政の時間と費用を節約する
ドローン
2021-06-26 07:33