『特権ID管理だけで、不正操作や攻撃リスクまで把握できるか?』というテーマのウェビ ナーを開催
マジセミ株式会社は「特権ID管理だけで、不正操作や攻撃リスクまで把握できるか?」というテーマのウェビナーを開催します。

■ランサムウェア対策で改めて問われる「特権」の保護
ランサムウェア攻撃では、侵入後に重要なシステムやデータへ到達するため、強い権限を持つ「特権」が狙われます。
特権が悪用されると、攻撃者が正規の管理者になりすまして操作できるため、被害が拡大するおそれがあります。
こうした攻撃から特権を守るうえで、適切なアクセス制御や権限管理、利用状況の把握といった基本的な対策は欠かせません。
一方、クラウドやSaaSの普及、マシンIDやAIの活用拡大によって、守るべき特権は従来の「特権ID」だけでは捉えきれなくなっています。
■「管理している」だけでは見えない、特権の利用実態と潜在リスク
特権IDの台帳管理やパスワード管理、利用申請・承認などを実施していても、それだけで十分とは限りません。
誰が、いつ、どのシステムで、どのように特権を利用しているのか。
不要な権限や放置されたIDはないか。
正規の利用に紛れた不審な操作が起きていないか。
こうした利用実態まで把握できていなければ、PAMを導入していても潜在的なリスクを見逃す可能性があります。
これからは、特権IDを「管理する」だけでなく、「どこに、どのような特権があり、どんなリスクがあるのか」を把握し、継続的にコントロールする視点が重要です。
■特権ID管理から「特権リスク理解」へ。これからのPAM戦略を解説
本セミナーでは、まずランサムウェアなどのサイバー攻撃から特権IDを守るための基本的なアプローチを整理します。
あわせて、SCS評価制度における特権管理に関する記載についても紹介します。
そのうえで、クラウド・SaaS、マシンID、AIの普及によって広がる特権をどのように捉え、その利用実態や潜在リスクをどう把握するのか。
従来の特権ID管理から一歩進み、特権リスクを継続的に理解・コントロールするための考え方をご紹介します。
あわせて、iDoperation PAMが目指す特権リスク管理の方向性もご紹介します。
「現在の特権管理を見直したい」「既存PAMの運用に課題を感じている」「手作業による特権管理を改善したい」とお考えの方は、ぜひご参加ください。
■主催・共催
NTTテクノクロス株式会社
■協力
マジセミ株式会社
マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。
過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。
すべての画像

