兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用

今回は「兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 兵庫県は、「Active Directory」(AD)の脆弱性を早期発見し、事前に対処するために「Tenable.ad」を導入した。同製品を提供するTenable Network Security Japanが4月4日に発表した。

 導入から数週間で、同県は未使用のアカウントを洗い出し、ADから不要なオブジェクトを多数削除した。これらは主に退職や転勤・出向で休眠状態になっていたものだという。休眠アカウントやパスワードポリシーの状況だけでなく、アカウントの信頼関係や不適切な構成、ADの変化までさまざまな状態を常に把握可能になったとしている。

 Tenable.adは、サイバーリスクを継続的に測定・管理するサイバーエクスポージャー管理ソリューション。IT資産や脆弱性情報を可視化し、パッチが未適用の端末や対策の優先順位付けなど高度なリスク分析を行う。

 同県は、総務省が推奨する自治体セキュリティポリシーに関するガイドラインに従って、行政システムと職員のPCを「兵庫県情報セキュリティクラウド」に移行した。この環境では、ADがユーザーアカウントやクライアント端末の集中管理に使われる基幹コンポーネントの1つとして使われている。サイバー攻撃やセキュリティ侵害の足掛かりとしてADが標的にされることが多い。

 同県では、Tenableの脆弱性診断ツール「Nessus」を活用しており、高く評価していた。そのため、Tenable.adの評価や導入もスムーズに進んだという。

 同県によると、Tenable.adの導入によってコンプライアンススコアが劇的に向上したという。リスク項目を個別に特定でき、それぞれに推奨される修正案も表示できるようになったほか、コンプライアンススコアを監査レポートとして出力できるため、定期的にレポートを作成して継続的に状況を把握できるようになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
FTC、「修理する権利」制限に対する法的処置強化の政策声明
企業・業界動向
2021-07-23 16:27
新たな1歩を踏み出すロボティクススタートアップたち
ロボティクス
2021-03-13 18:14
井筒まい泉、「とんかつ まい泉」にCX管理ツール導入–アンケート活用で感情を定量化
IT関連
2023-05-11 01:49
IT部門が抱えるSaaS管理の課題を解決–「SaaSポートフォリオ最適化プロジェクト」の手法とは(後編)
IT関連
2023-07-07 02:22
M1 MacとmacOS Big Surフル対応のMacメンテナンスソフト「BuhoCleaner」を試す
IT関連
2021-03-02 02:40
Xamarinのサポートは2024年5月1日で終了。マイクロソフトが.NET MAUI関連のロードマップを示す
.NET
2022-08-25 18:01
インドの国営生命保険会社LICがIPOで約9200億円の資金調達を計画
IT関連
2022-02-15 11:20
バイデン政権下、米国防総省が気候変動対策で作業部会を設置
EnviroTech
2021-03-12 16:25
ワークスアプリ、「HUE Asset」と「Dynamics 365」を標準連携
IT関連
2023-08-22 10:33
顧客とのやりとりをチャットで実現–アパレル企業のバロックが「LINE WORKS」導入
IT関連
2023-03-23 01:59
OpenAI、「ChatGPT」の独自バージョンを構築可能に
IT関連
2023-11-08 23:55
欧米、国際決済ネットワーク「SWIFT」からロシア排除へ–日本も対応表明
IT関連
2022-03-01 05:59
ツタンカーメンの鉄剣は隕石で作られていた―千葉工業大学がその製造法と起源を解析
IT関連
2022-02-16 21:07
トヨタ、BMW、ブリヂストンの迷い、環境に配慮したモビリティは必要だがそのコストは誰が払う?
モビリティ
2021-08-07 16:15