資料の紹介

 様々なシステムやアプリケーションへのアクセスに使われるアイデンティティー(ID)を利用した攻撃が、深刻な被害をもたらしている。この背景には、正規のアクセス権を不正に入手してダークWebで販売する脅威アクターの存在や、正規の認証情報を悪用して攻撃対象にアクセスする手法が広く浸透したことがある。

 不正に入手したIDを利用する攻撃の検出は難しい。そのIDを持つ正規ユーザーのように見えるため、悪意ある攻撃者だと気づきにくいからだ。あるIDベースの攻撃では、攻撃者が最初に侵害したホストから組織内の別のホストに移動するまでの時間は、平均でわずか48分だったという。しかし、企業はいまだに、IDのセキュリティに対して十分な保護をしているとは言い難い。

 本資料では、IDのライフサイクル全体にわたってセキュリティを保護する方法について解説する。AIエージェントがIDのリスクにもなる、これからのセキュリティ戦略策定に必要な最新情報を提供する。さらに、こうしたIDのセキュリティ保護を効率化して、セキュリティ部門・担当者がもっと優先すべき業務に注力できるようにする方法について紹介する。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。