特権IDを正しく管理するために必要な機能

特権ID管理ソフト

特権IDとは?

  • 特権IDとは、強い権限を持つアカウントのことで、一般ユーザーが持っていない特別な権限を付与されたアカウントを意味します。
  • 例えば UNIX/Linuxシステムでは「root」、Windowsシステムでは「Administrator」が挙げられます。
  • また、別名「 特権ユーザー」と呼ばれたりまもします。
  • 特権IDはいずれも、システムに対する操作、システムに格納される情報の参照に対する強い権限を有しているため、不正行為によるリスクは計り知れません。
  • 一般的に、特権ID監査プロセスで求められるのは、以下のような管理項目です。
  • ・認証ログの取得
  • ・セッションのリアルタイム監視
  • ・コンプライアンス支援(コンプライアンス監査レポートの出力)
  • ・特権IDを使用して行われた操作ログの記録・ログの集約

Password Manager Proでは上記の項目を管理するための機能をご用意しています。

機能一覧

ワークフロー

パスワード管理

監査

その他

申請/承認フロー

特権ID利用時の申請/承認作業を、Password Manager Pro経由で簡単に実行できます。

詳細

リモートログオン

申請者はブラウザー上のUIからPassword Manager Proを踏み台としてITリソースへログオンできます。

詳細

パスワード非表示運用

ユーザーにはパスワードを見せず、 Password Manager Proを介して直接ITリソースへログオンさせられます。

詳細

チケット連携

外部のチケット管理システムと連携することで、より充実したワークフロー機能を設計できます。

詳細

一元管理

企業が保有する機密性の高い アカウントを一元的に管理し、 セキュリティを強化します。

詳細

共有

登録したITリソースのパスワードは、「管理権限」「閲覧権限」等を指定し、他のユーザー共有できます。

詳細

ポリシー設定

パスワードの長さや文字の組み合わせ、数字や特殊文字の利用等、ポリシーの詳細を設定できます。

詳細

変更

パスワードはスケジュールを指定して定期変更できます。また、IDの利用終了時に自動で変更する事も可能です。

詳細

パスワード変更の拡張機能

SSH接続が可能な機器に対してパスワード変更方法を設定できます。さらにサポートされていないカスタムリソースタイプやSSHコマンドベースのパスワードリセットオプションを提供できます。

詳細

セッションレコーディング

操作画面の動画(RDP)やコマンド実行内容の画像(telnet/SSH)を記録できます。

詳細

レポート

特権ID利用時の申請/承認作業を、Password Manager Pro経由で簡単に実行できます。

詳細

PCI DSS対応

PCI DSSやISO27001等への対応レポートを生成することで、コンプライアンス監査を支援します。

詳細

セッション監査

ITリソースへリモート接続しているユーザーの画面をリアルタイムで監視できます。

詳細

アラート

パスワードへのアクセス、変更、ポリシー違反などについてアラートを生成し、メール通知できます。

詳細

SIEM連携

ITシステムへのアクセスについて、外部システムで解析するためのログを出力できます。

詳細

ユーザー権限

ITリソース/パスワード/レポート等の管理について、ユーザー毎に権限を設定できます。

詳細

2段階認証

電話認証/ランダムパスワード/トークン等による2段階認証を設定できます。

詳細

多要素認証

指紋(バイオメトリクス)やICカードを用いた認証システムと連携し、多要素認証を実現できます。

詳細

クラウド環境での利用

Amazon EC2やAzure上で稼働させられます。また、クラウドサービスの特権ID管理にも活用できます。

詳細

AD/LDAP連携

Active DirectoryやLDAPに登録済みのユーザー/グループ情報をインポートできます。

詳細

Active Directory管理

Password Manager Proは、Active Directoryのドメイン管理者アカウントのセキュアな運用にも有効です。

詳細

ブラウザー拡張機能

Password Manager Proでは サポートしているWebブラウザー毎に、ブラウザー拡張機能(アドオン)を提供しています。

詳細

CI/CDツール連携

CI(継続的インテグレーション)/CD(継続的デリバリー)を用いることでテストが自動化され、バグの早期検出や短期間でのリリースを実現できます

詳細