コンテンツぞスキップ
導入

2023幎、最高情報セキュリティ責任者CISOやアむデンティティ・アクセス管理IAMの責任者は、匷力なセキュリティを䞭栞ずする統合アむデンティティ・゜リュヌションに倚額の投資を行う。

圌らがこのような転換を図っおいるのは、断片化したアむデンティティ゜リュヌションでは、増え続けるナヌザヌ、デバむス、アクセス暩限、環境、そしおその増加に䌎うコスト、リスク、耇雑性をもはや適切に管理できなくなっおいるためです。アむデンティティは組織党䜓で倚様なナヌスケヌスに察応しおおり、セキュリティリスク、アカりント乗っ取り、セキュリティ䟵害を防止し、 倚芁玠認蚌MFA. ディレクトリ機胜により、より優れたナヌザヌ䜓隓を提䟛し、 シングルサむンオンSSO アクセス管理を容易にする機胜。Identityは、モバむルデバむスやクラりドアプリケヌションを含むIT環境党䜓で安党なアクセスを提䟛し、デゞタルトランスフォヌメヌションを加速させるこずができたす。.

統合アむデンティティ・プラットフォヌム・゜リュヌションぞのこの傟向は、リモヌト埓業員の匷力な認蚌に焊点を圓おた過去3幎間のパタヌンからの調敎を瀺し、すべおのアむデンティティ・コンポヌネントにわたっおセキュリティを拡匵する。CISO、セキュリティ専門家、および IT チヌムは、圚宅勀務から垰瀟勀務ぞの移行が進む䞀方で、埓業員がコヌト を着替えたり急に転職したりするため、文化ずセキュリティの劇的なシフトに盎面しおいるず䞻匵しおいる。このようなシフトは、すべおのナヌザヌのクレデンシャルが壊滅的なデヌタ挏えいの経路ずなるこずを意味し、すべおのナヌザヌが特暩アクセス・ナヌザヌであるこずを意味する。

マむクロ゜フトのようなベンダヌやトヌマ・ブラボヌのような投資䌚瀟は、アクセス管理、ディレク トリ・サヌビス、パスワヌドレス認蚌、およびその他の ID 機胜をそれぞれのポヌトフォリオに 急速に远加するこずで察応しおきた。しかし、このレポヌトのためにむンタビュヌした CISO は、少数の䟋倖を陀いお、セキュリティ・アむデンティティに基づく攻撃を防止し、セキュリ ティ脅嚁を怜出し、統䞀されたセキュリティ重芖のアむデンティティ・プラットフォヌム、ファブリック、たたぱクスペリ゚ン スを䜜成するために、セキュリティ重芖のベンダヌに期埅しおいる。

方法論

Impact Leadersは、RSAセキュリティの委蚗を受け、倧䌁業の経営幹郚25人を察象に、2023幎の支出蚈画、アむデンティティ戊略、デゞタルトランスフォヌメヌション、アクセス管理分野、アむデンティティベヌスの攻撃、テクノロゞヌ、トレンドに関する認識に぀いお長時間むンタビュヌを行いたした。

さらに、2023幎1月、Impact Leadersは、平均売䞊高$400億米ドルの倧䌁業の䞊玚幹郚6人に電話で盞談し、セキュリティに焊点を圓おた統合IDに関する圌らの芋解に぀いお、関連する匕甚ず掞察を求めた。

統合されたセキュアなアむデンティティのビゞョン

CISO は、セキュリティ䞭心の単䞀ベンダを、将来の適切な ID パヌトナヌず芋なしおいる。Impact Leaders の調査によるず、CISO は、なぜ今アむデンティティが重芖されるのか、なぜ統䞀された゚クスペリ゚ンスが重芁なのか、なぜ掚奚するアむデンティティ・プロバむダがセキュリティを重芖するこずが最も重芁なのかに぀いお、匷い意芋を持っおいる。

アむデンティティが最も重芁

IT゚グれクティブは、デヌタ保護を単玔なセキュリティ境界防埡から深局防埡ぞず拡匵するプレッシャヌを感じおいる。埓業員が自宅、コワヌキングスペヌス、コヌヒヌショップ、その他の公共の堎所で仕事をするようになったため、IDは新しい境界ずなった。

2022幎のベラむゟン・デヌタ䟵害調査報告曞DBIRによるず、82%の䟵害は、セキュリティ䟵害の出発点ずしお、盗たれた認蚌情報、フィッシング、その他の人的脆匱性が䜿甚されおいた。1

クレデンシャル、フィッシング、アカりント乗っ取り、その他の脆匱性などのセキュリティリスクに安党に察凊する蚈画なしに、安党な組織は存圚しない。2 DBIRはたた、犯眪者が過去5幎間の合蚈に匹敵するペヌスでナヌザヌ認蚌情報の搟取を拡倧しおいるこずを瀺した。3

組織が「匷力な認蚌」の池に足を螏み入れおいるにせよ、リモヌトワヌクぞの急な移行をサポ ヌトするためにアクセス制埡を刷新するにせよ、アむデンティティは単なるセキュリティプ ロゞェクトではない。それは、リスク管理プログラムの党䜓的な健党性を瀺す最も正確なバロメヌタヌである。
CISOずテクノロゞヌ・リヌダヌの100%は、コストよりも費甚察効果を重芖しおいる。

䌁業が組織的に、たたは買収によっお成長しおいる堎合、買収した䌁業の統合を容易にし、クラりドサヌビスを統合し、新入瀟員の移行を容易にし、生産性をフルに発揮するたでの時間を短瞮するために、IDを掻甚するこずができる。たた、レむオフにも圹立぀。自動化できるため、デプロビゞョニングが容易になる。぀たり、IDは技術的リスク管理の基瀎なのである。

アむデンティティが䟡倀を生む

本レポヌトのためにむンタビュヌした IT およびセキュリティの゚グれクティブは、統䞀されたセキュリ ティ重芖のアむデンティティを支持するための戊略に぀いお詳述した。圌らは、貞借察照衚の䞊郚ず䞋郚の䞡方における䟡倀に焊点を絞るこずで、ID むニシアチブに察 しおより倚くの予算、より倚くの人員、および䞊玚管理職からのより氞続的な支揎を埗おいるず述べおいる。䞀番䞋の行は、リスク削枛、ダりンサむゞング、芏制遵守、セキュリティ䟵害の防止など、回避したコストの䟡倀を瀺し、䞀番䞊の行は、収益、新芏事業、曎新率、ナヌザヌ・゚クスペリ゚ンスの向䞊など、受け取った利益の䟡倀を瀺す。統䞀されたセキュリティ重芖のアむデンティティは、バランスシヌトのトップ・ラむンずボトム・ラむンの䞡方に、4぀のテヌマで远跡する図1。


図 1: ID ゜リュヌションのビゞネス・ドラむバヌ
゜ヌスむンパクト・リヌダヌズ
CISOは、セキュリティ・システムずリスク管理の基盀を圢成するアむデンティティに泚目しおいる。アむデンティティは、統䞀され、セキュリティ䞭心で、マむクロ゜フトやクラりドず統合されるべきである。
ナニファむド・アむデンティティヌ

CISO の半数以䞊が、ID の「最も厄介な」偎面は 4 瀟以䞊の ID ベンダヌずの連携であるず回答しおいる。CISO の 3 分の 2 は、耇数のベンダヌを持぀よりも、1 ぀たたは 2 ぀の ID プロバむダを持぀こずを望んでいる。

今から10幎埌のサむバヌセキュリティ垂堎は、マむクロ゜フト、パロアルトネットワヌクス、アマゟン、トヌマ・ブラボヌのような䞀握りの倧手プロバむダヌに集玄されるず考えおいるCISOは少数10%以䞋だが、それは単玔にあり埗ない。

セキュリティヌ業界の統合は、過去40幎間に䜕十回も詊みられおきたが、うたくいかなかった。

倧手クラりド・リ゜ヌス・プロバむダヌは今日、補品ポヌトフォリオを構築し、䌁業が自瀟のデヌタセンタヌで䜕十幎もかけお埮調敎しおきたものを数幎で統合しようず躍起になっおいる。

このような倧手プロバむダヌが「ITのすべお」を実珟しようず躍起になるこずで、䌁業の導入に自然な抵抗が生じる。なぜなら、倧手クラりド・プロバむダヌは目たぐるしく倉化するビゞネス・ダむナミクスに察応できず、急速に進化するセキュリティ・リスクにも察凊できないからだ。さらに、Impact Leadersの調査によるず、倧䌁業は1぀のクラりド・サヌビス・プロバむダヌにすべおを蚗すこずはしない。

倧手のクラりド・プロバむダヌはセキュリティに重点を眮いおいない。真剣に取り組んでいるのかもしれないが、それは自瀟の存圚意矩ずは異なる。セキュリティ・リスク、アむデンティティ・ベヌスの攻撃、アむデンティティずアクセスは、CISOやITチヌムが䞀口で解決したい課題である。

セキュリティ第䞀

IT゚グれクティブの72%が、IDプロバむダヌを遞択する際の䞻な芁因はセキュリティであるず回答しおいる。

今日、ID ゜リュヌションを求める CISO は、信頌できるベンダヌ・パヌトナヌ、ID むンフラストラクチャ党䜓ずラむフサむクルを統合するベンダヌ、およびセキュリティ専門家のベスト・プラクティスを反映するベンダヌを求めおいる

「Windowsは私たちの唯䞀のセキュリティ・パヌトナヌにはなれたせん。断片化された環境ず䜕癟ものダりンストリヌム・アプリをセキュアに統合するには、Windowsでは䞍十分なのです」。

-CISO、1兆4,300億円の消費者補品䌚瀟

 

あるCISOは、セキュリティに特化したプロバむダヌの統䞀された補品ポヌトフォリオを奜む理由を尋ねられ、このように答えた

「埓業員はスマヌトフォンを持っおいないこずが倚いのですが、それでもアむデンティティずアクセスのフットプリントのあらゆる郚分で高いセキュリティが必芁です。将来的にはパスワヌドレスの倚芁玠認蚌MFAに倧きな期埅を寄せおいたすが、珟圚では、IDを取埗し、機胜させ、セキュアに保぀こずができるパヌトナヌが必芁です"

-フォヌチュン500のチップメヌカヌ幹郚

 

ある囜立信甚組合のCIOによるず、統䞀されたセキュリティ重芖のID゜リュヌションを導入したこずで、2幎間でむンフラずリスクに察しお$2.9癟䞇米ドルの玔益を埗た

「他の信甚組合の仲間や、ヘルスケアの地元䌁業から、攻撃を受けおビットコむンで身代金を支払わなければならなかったり、業務埩旧のために䜕日も䜕週間もサヌビスを停止しなければならなかったずいう恐ろしい話を聞きたした。私たちにずっおも、攻撃を受けるのは時間の問題だずわかっおいたした」。

-党囜信甚組合幹郚

マむクロ゜フトずクラりドに統合されたアむデンティティ

回答者の84%は、セキュリティ・゜リュヌションがマむクロ゜フトず統合するこずを望んでいるが、92%はマむクロ゜フトのセキュリティに党面的に䟝存するこずを望んでいない。

マむクロ゜フトは、ほずんどの倧䌁業においお、オンプレミス・むンフラストラクチャのプロバむダヌずしお定評がある。マむクロ゜フトはたた、Microsoft Azure Active Directoryやクラりド・アプリケヌションのポヌトフォリオを拡倧するクラりド・サヌビス・プロバむダヌずしおも高く評䟡されおいる。

CISOが盎面する課題は、マむクロ゜フトがクラりド環境ずオンプレミス・リ゜ヌスの䞡方に同じ機胜を持぀同じ補品を提䟛しおいないこずだ。基本的に2぀の補品ポヌトフォリオがあり、それぞれの展開で性胜を重耇させるこずはできない。

結論

あらゆるクレデンシャルが巧劙な犯眪者の暙的になる。したがっお、すべおのナヌザヌを特暩的アクセス暩を持぀ものずしお扱うべきである。

CISO は、1 ぀たたは 2 ぀のプロバむダを持぀のではなく、ID を統䞀するこずを奜む。セキュリティに重点を眮いた統䞀された ID プロバむダは、より匷力なセキュリティ・システムの開発、リスク の防止、およびナヌザ・゚クスペリ゚ンスの向䞊の䞡方においお、枬定可胜な利点をもたらす。

アむデンティティは、組織のリスクに最も倧きな圱響を䞎える IT むンフラの偎面である。セキュリティ重芖は、ID プロバむダを遞択する際に䜿甚される䞻な芁因である。

この蚘事はむンパクト・リヌダヌズのオリゞナル・レポヌトに基づいおいる。 オリゞナルのレポヌトはこちら

「決しお信甚せず、垞に確認せよ」

れロトラストはアむデンティティから始たりたす。RSAが、ビゞネスの効率を損なうこずなく、すべおのナヌザヌずすべおのアクセス芁求を怜蚌するお手䌝いをする方法をご芧ください。.
れロトラスト゜リュヌションに぀いお詳しく芋る