コンテンツぞスキップ
アむデンティティ・セキュリティ䜓制管理ISPMずは䜕か

アむデンティティはセキュリティの境界である。誰がアクセス暩を取埗し、どのようにアクセス暩を取埗し、内郚で䜕ができるかを管理する。もしあなたの組織がこのレンズを通しおセキュリティにアプロヌチしおいなければ、組織を䞍必芁なリスクにさらしおいるこずになる。 

アむデンティティ・セキュリティ姿勢管理ISPMの定矩

アむデンティティ・セキュリティ・ポスチャ・マネゞメントISPMは、組織が耇雑化する環境党䜓でリスクを管理し、ポリシヌを実斜し、コンプラむアンスを匷化するこずを可胜にする新しい戊略的サむバヌセキュリティ分野ずしお台頭し぀぀ある。ISPM は、ハむブリッド環境党䜓にわたる ID 関連のリスクの可芖化、コンテキスト、および継続的な監芖を提䟛したす。

機胜や補品以䞊のもの、 ISPM は戊略である。ID関連のリスクを継続的に可芖化し、ポリシヌの実斜を自動化し、セキュリティ・チヌムに誰がなぜアクセスすべきかに぀いお、よりスマヌトで迅速な意思決定を行う暩限を䞎える。 

なぜISPMが重芁なのか、そしおなぜ今なのか

アむデンティティはもはやセキュリティの話題の䞀郚ではない。それは は 䌚話 

珟実は単玔で、今日の䟵害の倧郚分はID䞻導型である。2025幎Verizon Data Breach Investigations Reportによるず、クレデンシャルの濫甚が䞍正䟵入における最も䞀般的なベクトルであり、昚幎報告されたすべおの䟵入のうち22%に芋られた。同様に、クレデンシャルを窃取しようずするフィッシング攻撃は、16%の䟵害で芋られたした。  

そしお、これらは最も頻繁に報告されおいる脅嚁ベクトルに過ぎない。特暩の昇栌、ポリシヌの蚭定ミス、 孀立したアカりントはすべお、組織を危険にさらす可胜性のある ID 関連のリスクである。しかし、倚くの組織はいただに、そのリスクを管理するために、サむロ化したツヌルや反応的なプロセスに頌っおいる。 

攻撃者は、ガバナンス、アクセス、認蚌の間の隙を突きたす。ISPMは、アむデンティティ・むンテリゞェンス、ポリシヌ・コントロヌル、リスク分析を継続的な姿勢管理アプロヌチに統合するこずで、これらのギャップを解消したす。 

ISPMを䜿えば、セキュリティチヌムは次のこずができる 

  • 挏掩に至る前に、隠れたIDリスクを排陀する 
  • アクセスポリシヌの実斜ず監査準備の自動化 
  • 異垞な動䜜や蚭定ミスを早期に怜出 
  • 継続的なアクセス怜蚌により、れロ・トラスト・アラむメントを匷化する。 

ISPMはIGAの自然な進化である

ISPM は、アむデンティティ・ガバナンスの進化における次のステップである。埓来のアむデンティティ・ガバナンスず管理IGAは、ナヌザヌ暩限の䞀元的な可芖化、アクセス・ポリシヌの実斜、認蚌ずレポヌトによるコンプラむアンスの確保ずいった基盀を提䟛する。

アクセス管理および認蚌ず組み合わせるこずで、ISPM はこれらのガバナンス機胜を継続的か぀プロアクティブなモデルに拡匵する。さらに、ID アクティビティのリアルタむムの監芖、リスク・ポスチャの自動スコアリング、および環境党䜓にわたるむンテリゞェントな実斜機胜が远加される。その結果、ガバナンス、アクセス、認蚌のクロヌズドルヌプが実珟し、組織はアむデンティティを管理するだけでなく、積極的にリスクを䜎枛し、セキュリティ態勢を匷化するこずができる。

ISPMが軜枛するアむデンティティヌの脅嚁

ISPM は、サむバヌ犯眪者が悪甚する最も䞀般的な ID 関連の攻撃ベクトルに察凊したす。ISPMは、アカりント、暩限、アクセスポリシヌ党䜓のリスクをプロアクティブに特定するこずで、攻撃者に利甚される前にギャップを埋めるこずができたす。

資栌の乱甚

攻撃者は、匱い認蚌情報、盗たれた認蚌情報、再利甚された認蚌情報を利甚したす。ISPM はより匷力な認蚌を実斜し、挏掩したパスワヌドによる被害を軜枛したす。

特暩の昇栌

過剰な、あるいは監芖されおいない特暩は、攻撃者に高レベルのアクセスぞの道を䞎える。ISPM はリスクのある特暩を特定し、最小特暩原則を実斜する。

ポリシヌの蚭定ミス

誀ったポリシヌや過床に寛容なポリシヌは、悪甚可胜なギャップを生み出す。ISPMは蚭定のドリフトを怜出し、䞀貫したアクセスポリシヌを適甚したす。

シャドヌITシャドヌアクセス

未承認のアプリケヌションや隠しアカりントは、ガバナンスをバむパスしたす。ISPMはこれらを可芖化し、セキュリティ管理に埓っおいるこずを確認したす。

孀児口座

非アクティブたたは攟棄されたアカりントは、攻撃者にずっお開かれたドアのたたです。ISPMは、悪甚される前に無効化されたアカりントを怜出し、排陀したす。

過剰な暩利

ロヌルの倉曎に䌎い、ナヌザヌは䞍芁になったアクセス暩を保持し続けるこずがよくありたす。ISPMは、暩限をレビュヌし、䞍芁なアクセスにフラグを立お、暩限をラむトサむゞングしたす。

第䞉者によるアクセス

ベンダヌや請負業者は、昇栌した暩限で接続するこずがよくありたす。ISPMは倖郚アカりントを監芖し、その必芁性を怜蚌し、䞍芁になったらアクセスを削陀したす。

ISPMが解決する課題

アむデンティティの状況は、埓来の管理手法では効果的に管理できないほど広倧で、断片的で、耇雑になっおいる。組織がより倚くのクラりドサヌビスを採甚し、サヌドパヌティナヌザを取り蟌み、ビゞネスプロセスを自動化するに぀れお、アむデンティティの数は増加し、リスクも増倧しおいる。ISPM は、このような増加から生じる運甚ずセキュリティの盲点に察凊する。以䞋がその䟋です

  • アむデンティティのスプロヌル は、人間、デバむス、サヌビス、およびマシンのアカりントの加速的な増加である。アむデンティティの増加は、攻撃者が悪甚できる重耇アカりント、孀立アカりント、シャドヌアカりントに぀ながりたす。半数以䞊57%の組織が、アむデンティティのスプロヌルを管理するこずを䞻芁な焊点ず考えおいたす、2 珟圚の安党保障情勢におけるその重芁性を匷調しおいる。
  • 誀った蚭定ず䞀貫性のないポリシヌ, ハむブリッド環境の普及70%の組織が報告により、アクセス制埡の実斜が難しくなり、特暩が悪甚される可胜性が高たっおいる。ハむブリッド環境の普及70%の組織が報告1)は、異なるシステム間での ID ポリシヌの実斜をさらに耇雑にしおいる。
  • 管理されおいない゚ンタむトルメント, これは、ナヌザがその責任をもはや反映しないアクセス暩を保持するこずを可胜にする。アクセスが定期的に芋盎されたり、最小暩限の原則に基づくものでない堎合、管理されおいない暩限は、過剰たたは有害な組み合わせが気づかれない可胜性を増倧させる。このようなギャップは、セキュリティ・むンシデントの盎接的な原因ずなる可胜性がある。 
  • 特暩アカりントや高リスクアカりントの可芖性が制限される, このため、悪意のある掻動や内郚脅嚁の怜知が遅くなっおいる。20%以䞊の組織が、ID関連の䟵害により$1億円以䞊の損害を被ったず掚定しおいる。合蚈で44%が、これらの䟵害は䞀般的なデヌタ䟵害よりも高額であるず回答した。1
  • シャドヌIT、 事業郚門や埓業員が、IT 郚門の暩限の及ばないアプリケヌションやシステムを採甚するこず。このような未承認のテクノロゞヌは、適切なセキュリティ監芖を欠くこずが倚く、デヌタ挏掩、蚭定ミス、コンプラむアンス違反のリスクが高たりたす。 

これらの問題は単に䞍䟿なだけではない。実際に露呈するこずになる。誰が䜕にアクセスできるのか、そしおそのアクセスが適切かどうかを明確に理解しなければ、組織は監査時の遅れに盎面し、コンプラむアンス芁件を満たすのに苊劎し、れロ・トラスト目暙に届かない。過剰にプロビゞョニングされたアカりント、有害なアクセスの組み合わせ、むンシデント察応の遅れは、䟵害、眰則、瀟䌚的信頌の喪倱に぀ながる可胜性がある。

ISPMは、セキュリティ・チヌムがこれらの増倧する課題に察凊し、攻撃察象領域を瞮小するために必芁な可芖性ずコンテキストを提䟛したす。ISPMは、ID管理をリアクティブなクリヌンアップからプロアクティブなリスク削枛ぞずシフトさせ、クラりド、ハむブリッド、オンプレミスの各環境におけるIDリスクを管理䞋に眮く。

効果的なISPM゜リュヌションの䞻な機胜

SPM は単䞀のツヌルやダッシュボヌドではない。統合された ID セキュリティ・テクノロゞの基盀の䞊に構築された戊略的アプロヌチである。これらの機胜が連携しお、継続的に ID 姿勢を評䟡し、ポリシヌを実斜し、是正を導く必芁がある。ISPM の実装を目指す組織は、以䞋を確実にする必芁がある

クラりド、ハむブリッド、オンプレミス向けの

ポリシヌ実斜、アクセス認蚌、圹割管理、ラむフサむクル管理などの䞭栞機胜。

アむデンティティの発芋ず可芖化

クラりド、オンプレミス、ハむブリッド環境にわたるナヌザヌ、゚ンタむトルメント、アカりントをむンベントリ化するツヌル。

モニタリングず分析

行動を远跡し、異垞を怜出し、ID 関連のリスクに優先順䜍を付ける高床な分析。

アクセス管理ず匷力な認蚌

コンテキストを考慮したアクセスポリシヌ、倚芁玠認蚌、パスワヌドレスや生䜓認蚌ログむンなどの最新の認蚌方法。

特暩アクセス監芖

特暩アカりントや高リスクのアカりントを発芋、監芖、管理する機胜。

SaaSずシャドヌITの保護

SaaSアプリの利甚状況を可芖化し、䞍正アクセスや管理されおいないアクセスを制埡する仕組み。

IDツヌル間の統合

継続的な可芖化ずポリシヌの実斜を保蚌するために、これらの機胜を接続する統䞀アヌキテクチャたたはオヌプンな統合フレヌムワヌク。

ISPMの䜿甚事䟋ずシナリオ

実際の方法ISPMがすぐに䟡倀をもたらすシナリオの䟋

第䞉者リスクの管理

ベンダヌや請負業者のアクセスを監芖・管理し、第䞉者ぞの暎露を最小限に抑える。

特暩アクセスずアカりント管理

リスクの高い特暩掻動を特定し、自動制埡を実斜する。

アプリケヌションぞのアクセスを管理する

継続的な監芖により、アプリケヌションアクセスが圹割ずポリシヌに沿ったものであるこずを確認する。

れロ・トラスト・アヌキテクチャにおけるISPMの圹割

ISPMは、れロ・トラストの基本原則を、アむデンティティ、アクセス、認蚌にわたる継続的な自動制埡に倉えるこずによっお、れロ・トラストを運甚する。

継続的な怜蚌

ISPMは、リアルタむムでアむデンティティを怜蚌し、゚ンタむトルメントず認蚌むベントを監芖しお、セッションを通じおナヌザヌが信頌できる状態にあるこずを確認する。

最小特暩の実斜

ISPMは、ナヌザヌが必芁なアクセス暩のみを保持するこずを保蚌し、ポリシヌを超過したりリスクを増倧させたりするアクセス暩を自動的に調敎たたは削陀したす。

ダむナミック・アクセス・ポリシヌ

ISPMは、状況やリスク態勢に基づいお適応的なポリシヌを適甚し、状況の倉化に応じおアクセスを蚱可たたは制限する。

れロ・トラストずは、たずえネットワヌク内郚であっおも、いかなるナヌザヌやシステムもデフォルトでは信頌されるべきではないずするセキュリティのフレヌムワヌクである。継続的な本人確認、厳栌なアクセス制埡、最小暩限の適甚が必芁である。れロ・トラストが目暙であるならば、ISPM a 方法 を実珟する。ISPM は、ID 関連の管理を長期的に評䟡および改善するために必芁な可芖性、分析、および実斜機胜を提䟛するこずで、れロ・トラストを運甚する。

ガバナンス䞻導、プラットフォヌム察応 

RSA は、効果的な ISPM はアむデンティティ・ガバナンスから始たるず考えおいたす。 RSAガバナンスずラむフサむクル は、アむデンティティを完党に可芖化し、ラむフサむクル管理を実斜し、ポリシヌ管理を維持し、アむデンティティの状況を把握するために組織が必芁ずするアむデンティティ・ガバナンスおよび管理IGA機胜を提䟛したす。 

しかし、ガバナンスは単独では機胜しない。IDを完党に保護するためには、特にハむブリッド環境やクラりド環境においお、ナヌザヌがどのようにシステムにアクセスし、どのようにナヌザヌを認蚌するかを理解する必芁がある。そのために RSA ID Plus クラりド、ハむブリッド、オンプレミスの各環境においお、最新の認蚌ずアクセス管理を提䟛し、姿勢管理の決定に盎接結び぀けたす。 

RSA Governance & LifecycleずID Plusは、ISPMを倧芏暡に提䟛する専甚フレヌムワヌクであるRSA Unified Identity PlatformUIPの基盀を圢成したす。 

芏暡に応じたISPMの提䟛

RSAは垂堎が定矩するのを埅っおいるわけではない。 ISPM.我々はそれを定矩しおいる。そしお、私たちはすでにそれを実珟しおいたす。 共に、 RSAガバナンスずラむフサむクル たた、 ID Plus は、ISPM を倧芏暡に提䟛する専甚フレヌムワヌクである RSA Unified Identity PlatformUIPの基盀を圢成しおいたす。 

RSA Governance & LifecycleずID Plusが連携するこずで、䌁業はIDを゚ンドツヌ゚ンドで可芖化し、管理できるようになりたす。Governance & Lifecycleは、プロビゞョニング、゚ンタむトルメント、圹割の倉曎、継続的なコンプラむアンスなど、IDラむフサむクル党䜓を管理し、アクセスが適切でビゞネスポリシヌに沿ったものであるこずを保蚌したす。ID Plusは、匷力な認蚌、コンテキストを考慮したコントロヌル、最新のパスワヌドレスオプションにより、セキュアなアクセスをリアルタむムに実行したす。

ISPMフレヌムワヌクの入手

RSAの報告曞 アむデンティティ・セキュリティ態勢管理の定矩 は、ID ファヌスト・セキュリティのための倧胆で実行可胜なフレヌムワヌクを抂説しおいる。このレポヌトでは、アむデンティティ・リスク衚面の䜎枛、特暩アクセスの制埡、シャドヌ・アクセスの怜出など、ISPMの8぀の䞭栞的な柱に぀いお詳述しおいる。

ISPMに関するよくある質問

アむデンティティ・セキュリティ䜓制管理ISPMずは䜕か

Identity Security Posture ManagementISPMは、環境党䜓のID関連リスクを継続的に評䟡し、改善する新しいサむバヌセキュリティ・アプロヌチである。可芖性、ガバナンス、制埡のギャップを特定し、れロトラストに近づく組織を支揎したす。

なぜISPMがれロ・トラスト・セキュリティにずっお重芁なのか

れロ・トラストでは、すべおのレむダヌで厳栌な本人確認が必芁です。ISPM は、ID 関連の管理を長期的に評䟡および改善するために必芁な可芖性、分析、および実斜機胜を提䟛するこずで、䌁業がれロトラストに向けお前進できるよう支揎したす。

ISPMはIGAやPAMに取っお代わるのか

ISPMはこれらの解決策に取っお代わるものではなく、それらを増幅させるものである。ガバナンスは、誰がアクセス暩を持぀べきかを定矩する。PAMは特暩アクセスを管理する。ISPMはこれらすべおを結び぀け、システム間の態勢ギャップを特定し、アむデンティティ環境が安党でコンプラむアンスに準拠しおいるずいう確信を組織に䞎える。

ISPMはコンプラむアンスず監査準備にどのように圹立ちたすか

ISPMは、アカりント、暩限、ポリシヌを瀟内基準および芏制芁件に照らしお継続的に監芖したす。䞀元化されたレポヌトずダッシュボヌドを提䟛するこずで、コンプラむアンスの実蚌を容易にし、手䜜業による監査の劎力を削枛し、統制が機胜しおいるこずを蚌明したす。このプロアクティブなアプロヌチにより、䌁業はレビュヌ前に慌おるこずなく、幎間を通じお監査に察応できる状態を維持するこずができたす。.

デモをリク゚スト

デモのお問い合わせ