J-SOXにおけるIT統制の鍵、「特権ID管理」の手間やコストを削減するツールとは
2006年に金融商品取引法にて規定された内部統制報告制度(J-SOX)では、「ITへの対応」が構成要素となっているが、IT統制の評価プロセスは工数がかかり、業務負担や監査コストが課題となっている。これらを解決する2つのアプローチとは?
2025/01/27
- カテゴリ:
- システム運用管理
- アイデンティティー管理
2006年に金融商品取引法にて規定された内部統制報告制度(J-SOX)では、「ITへの対応」が構成要素となっているが、IT統制の評価プロセスは工数がかかり、業務負担や監査コストが課題となっている。これらを解決する2つのアプローチとは?
2025/01/27
サイバー攻撃の手口に、Active Directoryのパスワードポリシーの弱点を突いたパスワードハッキングがある。その手口は20年にわたり大きく変わっていないが、Active Directoryの標準機能だけで防ぐことは難しい。追加の強化策が必要だ。
2025/01/27
Active Directory運用では、組織改編時期での大量の変更処理をはじめ、多数の関連業務が生じる。その操作は冗長な作業を要するものも多く、負荷軽減策が模索されている。日々の運用から監査までを効率化するには何が必要なのか。
2025/01/27
ID管理が複雑化する中、Active Directory(AD)の重要性が高まっているが、その運用現場で課題が散見される。標準搭載ツールやPowerShell、統合ID管理ツールなどのさまざまな選択肢から、自社に適したツールを見極めるためのポイントとは?
2025/01/24
企業のActive Directory(AD)にアクセスするためのパスワードが攻撃者の手に渡ると、ポリシー変更や権限昇格のリスクが発生する。だが実際は、使いまわしや共有など、パスワードのずさんな管理も目立つ。これを解決するには?
2025/01/24
考えられるパスワードのパターンを片っ端から全て入力し、機密情報の窃取を試みる「ブルートフォース攻撃」。この力任せな総当たり攻撃から組織を守る上で有効な5つの対策と、それらの実践を容易にする方法を紹介する。
2025/01/24
アカウントを保護する手段として広く使用されている「パスワード」だが、これがサイバー犯罪の大きな原因となっているのも事実だ。パスワードの問題点を確認しながら、適切な管理を実践するためのアプローチを紹介する。
2024/12/12
SailPoint Technologies Japan合同会社
組織はいつでもどこからでもデータやアプリケーションにアクセスできる環境を用意しつつ、その状況を適切に管理する必要がある。多くの組織はアクセス管理ツールで対応しているが、十分とはいえない。その理由と解決策を紹介する。
2024/12/10
DXの進展に伴い、オンライン本人確認(eKYC)へのニーズが高まっている。本資料では、20~69歳の男女1万人を対象とした調査の結果から、サービスのエンドユーザーの意識と利用動向を解説する。
2024/11/26
アイティメディア広告企画(202411-12_ゼロトラスト・多要素認証特集)
「パスワードレス認証」はセキュリティを強化する方法の一つだ。しかしその導入効果を高めるには、自社のIDの管理体制や利用中のIAMツールの見直しが必要だ。パスワードレス認証の導入を成功させるためのポイントを説明する。
2024/11/26
「システム運用管理」に関連するカテゴリ
POS端末 アイデンティティー管理 OS 統合運用管理 ディレクトリサービス クライアント端末管理 デスクトップPC ノートPC シンクライアント PDA/モバイル端末/携帯電話 バックアップ装置 バックアップソフト ディザスタリカバリ IT資産管理 パフォーマンス管理 ログ管理 仮想化バックアップ