Security Solution

  • 製品一覧Service
  • ブログBlog
  • お問い合わせ

ホーム > JSOL セキュリティソリューション ブログ > ゼロトラストの実現に重要な要素、アイデンティティ・ガバナンス管理(IGA)

2024年12月17日

ゼロトラストの実現に重要な要素、アイデンティティ・ガバナンス管理(IGA)

Information Technology(以下 IT)環境の変化によりサイバーリスクが多様化し、ゼロトラストによるサイバーセキュリティ戦略を検討される組織も多いのではないでしょうか。

背景には、リモートワークの普及では従来の境界型セキュリティでは対応できない、クラウド利活用による組織内外からアクセスセキュリティの強化や、増加傾向にある内部不正の対応として組織内のセキュリティ対策の高まり、サイバー攻撃の高度化で組織環境に応じた対策検討もポイントになっています。これには、利用する情報資産にアクセスするために利用するアイデンティティ(以下 ID)を軸としたセキュリティ対策が重要な手段の一つになります。

本記事では、ゼロトラストにおいて重要な役割を担うアイデンティティソリューションのうち、アイデンティティ・ガバナンス管理(以下 IGA)の概要をご紹介いたします。

  • trck5800000006hv-img/dohi4.png写真

    著者情報

    土肥 千明

    サイバーセキュリティ&インテリジェント・オペレーション事業本部
    JSOL認定プロフェッショナル(ITアーキテクト)。20年以上のキャリアを持つID管理・認証技術を軸にITインフラ領域のエンジニアとして経験を重ね、様々な業界のお客様のIT企画・導入・運用のプロジェクトのPM/PLに従事。現在は、お客様のセキュリティに関する課題解決を中心に、ネットワーク&クラウド領域を含めたコンサルティングや新規ソリューションの企画推進を担当。

ゼロトラストにおけるアイデンティティソリューションの重要性

ゼロトラストは、その名のとおり「信頼しない」ことを前提とした考え方です。そして、ゼロトラストで重要なポイントは「信頼せずに常に確認、最小権限を担保」することです。
アイデンティティソリューションは、大別すると3つに分類できます。

 IAM(Identity and Access Management)
 PAM(Privileged Access Management)
 IGA(Identity Governance and Administration)

「信頼せずに常に確認」はIAMの得意領域であり、「最小権限を担保」はIGA/PAMの得意領域のため、ゼロトラストの実現に役立ちます。
その中でも、情報資産にアクセスするためのIDを管理するIGAは、ワークスタイルの多様化、組織・人事イベントや委託先管理、クラウド利用の拡大とオンプレミスのレガシーアプリケーションの併用によるハイブリッド環境、組織間のコラボレーションの増加など、変化するIT環境に密接に関連しています。IGAでは、不必要なID・権限が残ったままになっていないか、ID・権限管理を速やかに実施できるかといった懸念事項に対して、ID管理プロセスを可視化し、複雑さを減らしてコントロールできる状態にすることが重要になります。

また、部門横断の管理、グループ企業を含むサブライチェーンの対応、業務提携やMergers and Acquisitions(以下 M&A)などの組織統合におけるガバナンス確保や、各種法規制への対応のため、ID・権限のリスクに基づいた処理・分析、確実な棚卸、監査・規制に対応したレポーティングができることも重要になります。
こうしたIT環境の変化に対して、従来のID管理だけでは対応が難しくなっており、ID管理・統制を担うIGAがゼロトラストの実現には欠かせないものとなっています。

IGAとは

従来のID管理では、Active Directory 、Lightweight Directory Access Protocol(以下 LDAP)、Comma Separated Values(以下 CSV)ファイル連携がID・権限管理の中心にあり、Active Directory対応のシステム/アプリケーションはセキュリティーグループを活用した権限管理や 、Active Directory対応ではないシステム/アプリケーションはCSVファイルのインポートや手動対応といったケースが多いのではないかと思います。
この場合、多くのシステム/アプリケーション側の管理手法が異なり、手作業が発生することから、一元的な可視化や権限管理、ガバナンスの確保は十分とは言えない状況になっているのではないでしょうか。

また、クラウドのシステム/アプリケーションのID・権限管理において、認証・アクセス管理のために導入したIAMを活用されているケースでも 、ID管理はActive Directoryを中継することが前提となっていたり、権限管理はシステム/アプリケーションのアクセス許可・拒否に限定的となるなどして、十分とは言えない状況ではないでしょうか。

IGAは、ID管理とIDガバナンスを統合して管理することで、企業の情報資産に対するセキュリティーの中核を担う機能です。
主な機能を、下記の図に示します。

ID管理では、ユーザーの職務や役割に基づいた必要最小となるアクセス権限管理とIDの生成、変更、削除といった自動ライフサイクル管理を実現します。また、クラウド、オンプレミスといったシステム/アプリケーションに紐づくアクセス権限の可視化を行い、個別のアクセス要求/承認にはリスク判定可能なワークフローにより承認作業を支援することが可能です。
IDガバナンスでは、傾向分析によるポリシー違反の可視化とリスクのスコアリングを行い、不要となった組織やアクセス権限、IDの削除、外れ値の棚卸を実現します。また、職務分掌ルールで相反する権限付与を防止し、不正アクセスの予防につなげて、企業のセキュリティーリスクを低減し、コンプライアンスの向上を図るものです。

ゼロトラストにおけるIGAの重要な役割

ゼロトラストにおけるIGAの重要な役割を4つ挙げると「最小権限の維持管理」「環境変化への 適応性」「運用効率の向上とコスト削減」「利害関係者の信頼向上」だと考えます。

①最小権限の維持管理
ログイン可否の判定にとどまらないアクセス権限管理の実現により、特権アカウントの数を減らすことで攻撃対象領域を削減したり、相反する権限付与を防ぐことで不正の機会が生まれない環境を維持、管理します。また、リスクベースのアプローチにより 、例えば契約社員IDなど申請する内容のリスクを承認者に提示し、承認者の適切な判断をサポート、ワークフローの形骸化を予防します。

②環境変化への適応性
多種多様なアプリケーションに対応し、システム/アプリケーションの連携には複雑な開発を必要とせず、クラウド、オンプレミスのハイブリッドなシステム環境を管理します。
また、連携作業では、エンタープライズなアプリケーションへの対応のため、検証環境で評価済みの設定を本番環境へ移行できるなど、高精度の作業を実現します。

③運用効率の向上とコスト削減
源泉情報の変更を行うだけで自動的に制御し、ID発行・権限付与などの管理にかかる工数/負荷を大幅に削減します。また、システム/アプリケーションごとにバラバラな管理であったID・権限情報を一元的に可視化し、複数の関係者が手作業で実施していた棚卸工数を削減しつつ、統合かつ確実性の高い管理運用を実現します。

④利害関係者の信頼向上
システム/アプリケーションの利用申請に対する速やかな対応、組織変更などによる異動・転籍でも 複数のIDを使い分けることがない よう、利用者の利便性を高め、誤った操作を予防し た上で、システム/アプリケーションを安心して利用できます。
また、大規模なユーザー数、連携システム数/アプリケーション数においても安定した運用が可能であり、セキュリティー対策においても信頼できるプラットフォームであることが重要となります。

まとめ

ご紹介のとおり、IGAは、強力な可視性と制御により、ゼロトラストによるサイバーセキュリティー戦略を強化し、ユーザーがどこにいても、必要なアプリケーションやデータに素早く、安全にアクセスできるようになり、ビジネスの加速と変革を促進します。

JSOLでは、基幹システム、エンタープライズアプリケーションをはじめとするアプリケーション領域と統合ID管理、認証基盤をはじめとするプラットフォーム領域における長年の導入、運用実績からさまざまな業界、業務を理解した上でご支援可能です。組織におけるゼロトラストセキュリティー、IGAをご検討の際には、ぜひお声がけください。

※本記事に記載されている製品・サービス名称は、各企業・団体の商標または登録商標です。

お問い合わせはこちらから

TOPへ

お問い合わせ

Security Solution
Copyright © JSOL Corporation
  • 会社概要
  • お問い合わせ
  • サイトポリシー