スティーブ・ヨー、ソレンソン・コミュニケーションズ ITディレクター(ITセキュリティ担当)
あらゆるアイデンティティを管理する。.
すべてのポリシーを徹底する。.
どんな監査人に対しても、それを証明してください。.
RSA® 「ガバナンス&ライフサイクル」は、プロビジョニングからプロビジョニング解除に至るまでのアイデンティティのライフサイクル全体を自動化すると同時に、クラウド、ハイブリッド、オンプレミスの各環境にわたって、AIを活用した継続的なアクセスガバナンスを実現します。.
政府機関、金融機関、および高信頼性が求められる組織向けの、包括的なIDガバナンスおよび管理プラットフォーム。.
クラウド、ハイブリッド、オンプレミス環境にわたる継続的なガバナンスにより、コンプライアンス要件を上回る水準を実現します。.
自動化されたアクセス認証、職務分離(SoD)の検知および適用により、形だけのコンプライアンス対応を終わらせましょう。.
単一のプラットフォームから、人間のユーザー、非人間のID、マシンアカウントなどを一元管理できます。.
統合されたゲーミフィケーション機能により、認証サイクルが短縮され、意思決定が改善され、セキュリティが強化されます。.
アイデンティティ・ガバナンスの標準。.
金融サービス企業、政府機関、その他の高い信頼性が求められる組織が、最も難しい課題に対処するために必要とするツール。.
RSA Governance & Lifecycles は、組織がいつでも答えられるようにしておかなければならない基本的な疑問、すなわち「誰がアクセス権を持っているのか?」「どのようにしてそのアクセス権を取得したのか?」「そのアクセス権を今も保持し続けるべきなのか?」といった疑問に答えます。
自動化されたレビューと認証により、レビュー担当者の負担を軽減します。ゲーミフィケーションを活用することで、レビュー担当者の関与を維持し、サイクルタイムを短縮します。.
監査上の指摘事項となる前に、違反を未然に防ぎましょう。.
CJIS、HIPAA、IRS 1075、SOX、23 NYCRR 500、PCI-DSS、NIST 800-53、FISMA などの報告業務を管理します。.
すべてのアクセス要求、承認、変更について完全な履歴を記録しておき、監査担当者からの質問には数週間ではなく、数分で回答できるようにしてください。.
RSA Governance & Lifecycle は、「入社・異動・退社」というワークフロー全体にわたって ID のプロビジョニングとデプロビジョニングを自動化し、すべてのユーザーが適切なタイミングで適切なアクセス権限のみを確実に得られるようにします。.
オンボーディング、役職変更、オフボーディングのワークフローを自動化します。.
アクセス要求、承認、および対応のワークフローをビジネスプロセスに合わせて調整する。.
単一のプラットフォームから、環境をまたいで従業員、契約業者、および非人間のIDを管理します。.
スケジュールされたアクションが完了したことを確認してください。コネクタがアクセス権を削除したり、アカウントをプロビジョニングしたりした場合、次の収集サイクルでそれが正しく行われたかどうかが検証されます。.
RSAのAIを活用したリスク分析機能は、接続されたすべてのシステムにわたるアクセス権限を継続的に評価します。監査時ではなく、リアルタイムで、異常なアクセスパターン、過剰な権限、危険な権限の組み合わせ、およびアクセス権限の逸脱を検知します。.
AIを活用した権限分析を適用し、高リスクな組み合わせや異常なアクセスパターンを特定します。.
高度なダッシュボードを活用して、ガバナンスの有効性を測定し、リスクの傾向を明らかにします。.
オンプレミス環境とクラウド環境を横断して、ID、ロール、および権限に関する継続的な可視性を維持します。.
すべての環境において、最小権限の原則を徹底する。.
お客様のミッションが展開される現場に配備。お客様のリスク要件に応じた管理を実現します。.
環境
G&Lをミッションが展開されるあらゆる場所に導入し、あらゆる環境において完全な互換性を確保します。.
- オンプレミス
- エアギャップ環境/機密環境
- プライベートクラウド
- ハイブリッド(クラウドとオンプレミス)
RSAガバナンスおよびライフサイクルが管理する対象
G&Lは、人間であるか否かを問わず、システムへのアクセス権を持つすべてのIDを管理します。.
- 人的構成員(従業員、契約社員、季節労働者、パートナー)
- 人間以外のアイデンティティ(サービスアカウント、ボット、マシンアイデンティティ)
- 特権付きおよび高リスクの権限
- 第三者および機関間のアイデンティティ関係
RSAのガバナンスとライフサイクルについて詳しく見る
製品ツアーをご覧いただき、RSA Governance & Lifecycle がどのようにリスク対象範囲を管理し、コンプライアンス対応を簡素化し、ゼロトラストの態勢を検証し、アクセスレビューを完了させるかをご確認ください:
よくある質問
コンプライアンスの基準を上回る。.
政策と現実のギャップを埋める。.