横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入

今回は「横浜銀行、行内Active Directoryをセキュリティ脅威から保護する対策導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 横浜銀行は、行内のイントラネットで最も重要なシステムと位置付ける「Active Directory」をサイバー攻撃などの脅威から保護するため、認証基盤保護製品の「Tenable Identity Exposure(旧称:Tenable ad)」を導入した。製品開発元のTenable Network Security Japanが発表した。

 同行は、2023年度の課題の1つに、Active Directoryのサイバー攻撃耐性の向上を設定した。昨今のサイバー攻撃では、攻撃組織が標的のシステムへ侵入する上で、まず認証情報を窃取しようとする攻撃を行うケースが増えているため、同行はActive Directoryの保護を最優先課題とした。定期的にセキュリティパッチを適用していたものの、設定不備や攻撃検知などのツールやシステムは導入していなかったという。

 同行では、Tenableの脆弱(ぜいじゃく)性管理製品「Tenable Security Center」を導入していたため、Active Directoryの保護強化でもTenable製品を採用することにした。Tenable Identity Exposureは、Active Directoryのセキュリティリスクの可視化や修復、管理などを行う。エージェント不要で容易に導入できたとする。

 導入後は、Active Directoryを深いレベルまで可視化して、Active Directoryのあらゆるアカウントを正確に識別できるようになり、休眠アカウントといった潜在的な悪用リスクを把握、管理している。また、権限昇格や攻撃者の侵入拡大につながるDCShadowやブルートフォース、パスワードスプレー、ゴールデンチケットなどの攻撃を検出できるようになった。

 同行 ICT推進部 セキュリティ統括室は、「社内システムに不正侵入した攻撃者や犯罪者は、ほぼ例外なくActive Directoryを狙い、盗んだユーザーアカウントの権限をActive Directoryを使って昇格させ、重要なデータにアクセスする。Active Directoryの保護は投資に値する」「以前はパッチ適用やアカウント管理で十分と考えていたがTenable Identity Exposureで悪用リスクを目の当たりにできるようになったのが導入の一番の効果だろう」とコメントしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
法務管理クラウド「GVA manage」、案件の公開・非公開の切り替え機能をリリース
IT関連
2023-07-12 05:25
Webテスト主流の就活・筆記試験 必要なのは情報収集
IT関連
2021-08-14 19:04
イノベーションと成長に向けたCMOの新たな役割–アカマイCMOの見解
IT関連
2022-07-20 00:20
現場作業員にスマートモバイルアシスタントアプリを提供するYoureka Labsが約9.3億円調達
ソフトウェア
2021-08-17 09:09
EY、経済安保リスクにおける企業支援サービスを拡充
IT関連
2022-08-20 07:41
セールスフォースに特化したDevOpsを展開するFlosum
IT関連
2023-08-18 12:15
DynamoDBとAmazon Redshiftなど複数のデータベースを、1つのNewSQL「TiDB」で統合に成功[PR]
PR
2023-08-07 11:21
最先端医療の中核を担う米メディカルスクールが推進するデジタル変革
IT関連
2023-01-27 20:12
HashiCorp、「HashiCorp Terraform Cloud」で「Run Task」を強化
IT関連
2024-03-17 13:06
NEC、企業と社会のサステナブルな成長支えるESGの取り組み公開
IT関連
2023-07-26 13:36
熱帯地域のデータセンター、高度な冷却技術が課題–シンガポールで進む取り組み
IT関連
2023-12-13 22:53
LINE、総務省に個人情報の管理体制などを報告 武田総務相「内容を精査中」
セキュリティ
2021-04-21 11:18
廃止方針が撤回されたサードパーティークッキー、今後の焦点は
IT関連
2024-09-18 02:48
“定番PC”を目指すために“当たり前”を見直した「VAIO」新製品の肝
IT関連
2023-03-31 10:41