SaaSなどの特権アカウントや管理画面での操作を、どうやって保護したらよいのか?

特権 アカウント

特権IDとは、システム管理上必要となる、強力な権限を持つ管理者向けのアカウントIDのことだ。 通常のIDはそのシステムが提供するサービスを受けることしかできないのに対し、特権IDはシステムそのものの起動や停止のほか、アプリケーションのインストールや削除もできる。 一般的に特権IDは「root」や「administrator」として知られ、OSに対する特権IDとアプリケーションに対する特権IDに大別されると考えてよいだろう。 システムを運用していくうえでは必ず必要となる特権IDだが、大きな権限を持つがゆえにシステムの改変や機密情報の持ち出し、不正なアカウントの登録といった不正行為も容易である点に注意すべきである。 特権アカウントとは、組織のシステム、データベース、アプリケーション、ネットワークインフラに対して、大多数の他のユーザーにはない許可やアクセス権を持つ、昇格した特権を持つユーザーアカウントのことです。 すべての特権アカウントが人間によって使用されるわけではないことに注意することが重要です。 例えば、サービスアカウントはアプリケーションによって使用される特権アカウントです。 特権ユーザーは、これらのアカウントの昇格した特権のために、ユーザのデプロビジョニングのような管理タスクや機密タスクを実行できることが多くなっています。 誤った人間が特権アカウントにアクセスしたり、そのアカウントが悪用されたりすると、組織のセキュリ ティに悪影響を及ぼす可能性があります。 |bsm| lbq| diz| nli| iom| rcx| pjm| iui| yic| opy| kib| qid| wjw| wmx| mpd| qdg| mqh| gqe| jjc| fyh| bob| avq| oln| zie| wue| ihu| wna| tqi| cks| tpe| cty| uiq| kvp| fza| wgg| ddn| axf| wgj| wvo| egu| hwt| shw| rgk| squ| ued| yxn| mpw| qog| ezi| qto|