兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用

今回は「兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 兵庫県は、「Active Directory」(AD)の脆弱性を早期発見し、事前に対処するために「Tenable.ad」を導入した。同製品を提供するTenable Network Security Japanが4月4日に発表した。

 導入から数週間で、同県は未使用のアカウントを洗い出し、ADから不要なオブジェクトを多数削除した。これらは主に退職や転勤・出向で休眠状態になっていたものだという。休眠アカウントやパスワードポリシーの状況だけでなく、アカウントの信頼関係や不適切な構成、ADの変化までさまざまな状態を常に把握可能になったとしている。

 Tenable.adは、サイバーリスクを継続的に測定・管理するサイバーエクスポージャー管理ソリューション。IT資産や脆弱性情報を可視化し、パッチが未適用の端末や対策の優先順位付けなど高度なリスク分析を行う。

 同県は、総務省が推奨する自治体セキュリティポリシーに関するガイドラインに従って、行政システムと職員のPCを「兵庫県情報セキュリティクラウド」に移行した。この環境では、ADがユーザーアカウントやクライアント端末の集中管理に使われる基幹コンポーネントの1つとして使われている。サイバー攻撃やセキュリティ侵害の足掛かりとしてADが標的にされることが多い。

 同県では、Tenableの脆弱性診断ツール「Nessus」を活用しており、高く評価していた。そのため、Tenable.adの評価や導入もスムーズに進んだという。

 同県によると、Tenable.adの導入によってコンプライアンススコアが劇的に向上したという。リスク項目を個別に特定でき、それぞれに推奨される修正案も表示できるようになったほか、コンプライアンススコアを監査レポートとして出力できるため、定期的にレポートを作成して継続的に状況を把握できるようになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
デル、中小企業向けの新サービス「ゼロタッチPC」–ひとり情シスのPC運用負荷を軽減
IT関連
2022-04-23 09:17
リモートワーク時代の「プレゼンティズム」が無意味な仕事を生む
IT関連
2022-08-05 21:35
プロンプト作成の負担を軽減–セールスフォース、生成AIの取り組み解説
IT関連
2024-03-20 05:20
香港のフィンテックユニコーンWeLabが保険大手Allianzなどから約82億円調達
フィンテック
2021-03-10 13:51
インフラのGitOpsを可能にする「Pulumi Deployments」登場。コードをGit Pushするだけでインフラの構成変更を実行
DevOps
2022-11-09 03:24
グローバルのクラウドインフラ市場シェア。AWSが堅く30%台を維持、オラクルがついにIBMを上回る。2024年第2四半期、Synergy Researchの調査結果
AWS
2024-08-05 00:41
「ゼロトラスト」はセキュリティ課題の本質的な解決策–Ericomのカニングハム博士
IT関連
2021-04-13 09:00
ゲーム業界のデータベース事情。大量のシャーディングで複雑化する負荷分散、メンテナンスで止めないとスケールアップ・ダウンができないなどの課題。解決方法は?[PR]
MySQL
2023-11-14 23:14
リコー、約1万人がグローバルで利用する技術情報基盤を構築
IT関連
2024-10-18 17:16
Ciscoが買収した認証サービスDuoがパスワードレスに
セキュリティ
2021-04-01 10:57
テックタッチと裾野市が連携–電子行政サービスに対する不安を「市民目線」で解消
IT関連
2022-09-14 23:18
コンピュータービジョンでレストランのオーダーエラーを解消するAgot AI
IT関連
2022-02-13 18:35
サイトUI/UX改善クラウドのi3DESIGNが2億円調達、次世代ノーコードプラットフォームおよびDX人材採用を加速
ネットサービス
2021-07-21 11:45
第3回:Sales DX総点検–データドリブン型営業マネジメントのススメ
IT関連
2022-10-14 23:54