横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入

今回は「横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 横浜銀行は、行内のイントラネットで最も重要なシステムと位置付ける「Active Directory」をサイバー攻撃などの脅威から保護するため、認証基盤保護製品の「Tenable Identity Exposure(旧称:Tenable ad)」を導入した。製品開発元のTenable Network Security Japanが発表した。

 同行は、2023年度の課題の1つに、Active Directoryのサイバー攻撃耐性の向上を設定した。昨今のサイバー攻撃では、攻撃組織が標的のシステムへ侵入する上で、まず認証情報を窃取しようとする攻撃を行うケースが増えているため、同行はActive Directoryの保護を最優先課題とした。定期的にセキュリティパッチを適用していたものの、設定不備や攻撃検知などのツールやシステムは導入していなかったという。

 同行では、Tenableの脆弱(ぜいじゃく)性管理製品「Tenable Security Center」を導入していたため、Active Directoryの保護強化でもTenable製品を採用することにした。Tenable Identity Exposureは、Active Directoryのセキュリティリスクの可視化や修復、管理などを行う。エージェント不要で容易に導入できたとする。

 導入後は、Active Directoryを深いレベルまで可視化して、Active Directoryのあらゆるアカウントを正確に識別できるようになり、休眠アカウントといった潜在的な悪用リスクを把握、管理している。また、権限昇格や攻撃者の侵入拡大につながるDCShadowやブルートフォース、パスワードスプレー、ゴールデンチケットなどの攻撃を検出できるようになった。

 同行 ICT推進部 セキュリティ統括室は、「社内システムに不正侵入した攻撃者や犯罪者は、ほぼ例外なくActive Directoryを狙い、盗んだユーザーアカウントの権限をActive Directoryを使って昇格させ、重要なデータにアクセスする。Active Directoryの保護は投資に値する」「以前はパッチ適用やアカウント管理で十分と考えていたがTenable Identity Exposureで悪用リスクを目の当たりにできるようになったのが導入の一番の効果だろう」とコメントしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、強化した「AccountGuard」を31の国や地域に拡大へ–世界各地の選挙を前に
IT関連
2021-03-11 13:22
Asana、AIエージェントの開発ツール「AI Studio」を発表–ノーコードでワークロードに実装・展開
IT関連
2024-11-01 06:00
コロナ禍でも8割が「紙」で契約締結、「ハンコ出社」7割が経験–Sansan調査
IT関連
2022-04-26 17:00
UCLAの研究者が大量投獄と警察に関するデジタルアーカイブを構築するために3.8億円の助成金を獲得
パブリック / ダイバーシティ
2021-01-31 01:02
HashiCorp、「HCP Vault Secrets」のシークレット同期を「GitHub Actions」に対応
IT関連
2023-08-16 05:16
IPA、「DX推進スキル標準」に生成AIに関するスキル標準を追加
IT関連
2024-07-09 11:58
デジサート、デジタルトラストを統合管理する新サービスを提供
IT関連
2023-04-07 09:10
マンガは“無限”の時代へ プラットフォーム最適化の向こう側にたどり着いた“タテ読み”という新標準 :小寺信良のIT大作戦(1/3 ページ)
トップニュース
2021-06-08 23:39
アマゾンもアプリストアの手数料引き下げへ、小規模開発者対象–AWSクレジット提供も
IT関連
2021-06-22 01:12
シャープのマスク、「ふるさと納税」の返礼品に
くらテク
2021-02-02 02:01
アバター作成スタートアップGeniesがNFT人気に乗じて約71億円調達
ブロックチェーン
2021-05-05 06:45
「macOS」の「ステージマネージャ」を使用するには–マルチタスクを効率化
IT関連
2022-12-20 02:54
Microsoft、IE(Internet Explorer)サポート終了は2022年6月15日
アプリ・Web
2021-05-21 20:33
請求書発行「請求QUICK」、JIIMA「電子取引ソフト法的要件認証」取得
IT関連
2023-01-18 16:52