特権ID管理と操作証跡管理により、グループ企業のセキュリティガバナンスを強化
セブン&アイグループのIT子会社が、管理する100アカウントの特権IDと多様なシステムのセキュリティ課題に直面していた。ESS AdminONEとESS RECを導入し、特権IDの一元管理と操作ログの確実な記録を実現。ガイドラインが求める強固な特権アクセス管理体制を確立した。

- 導入企業
- 株式会社セブン&アイ・ネットメディア
- 業種
- IT・ソフトウェア
- 部門
- スマートITサービス本部
- 解決した製品
- ESS AdminONE、ESS REC(et-x.jp)
- 管理対象特権ID
- 約100アカウント
01課題
特権ID約100アカウントの管理において、セキュアルーム入室後は複数システムへの直接アクセスが可能な状態であり、申請内容と実作業のトレーサビリティが不十分であった。テキストログでは証跡確認に時間を要し、手作業でのパスワード変更管理では内部統制上の課題があった。
02やったこと
特権ID管理ツール「ESS AdminONE」とシステム操作証跡管理ツール「ESS REC」を導入。OSやデータベース、SaaSからネットワーク機器まで多様なシステムの特権IDを一元管理し、作業申請ワークフローに基づく一時的な特権ID貸与とパスワード都度変更、全操作の記録(テキスト・動画形式)を実現。
03成果
申請内容と実作業のトレーサビリティが確保され、本当の意味でセキュアな作業環境が実現。万が一のトラブル時も動画形式で直感的に操作内容を確認でき、迅速な原因究明が可能となった。ユーザーからの操作方法に関する問い合わせがなく、利便性が高い。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
特権ID管理とマイナンバー対策を一元管理、運用負荷を最小化
同じセキュリティの中でESS AdminGateを選んだ会社の、選定の比較材料になる1本。
クラウド基盤の操作証跡管理と特権ID管理の強化で、セキュリティレベルを向上
同じセキュリティの中でESS REC、ESS AdminContr…を選んだ会社の、選定の比較材料になる1本。
数百サーバのPCI DSS対応における運用管理コスト削減と統一セキュリティ基盤の構築
同じセキュリティの中でCSLGuard × ACTCenterを選んだ会社の、選定の比較材料になる1本。
AWSプレミアコンサルティングパートナーがSOC2取得のため操作証跡管理ツールを導入
2015年8月にSOC2 Type1報告書を受領同じセキュリティの中でESS RECを選んだ会社の、選定の比較材料になる1本。
700社以上のクラウドサービス運用を支えるセキュリティ基盤の構築
同じセキュリティの中でRemote Access Auditorを選んだ会社の、選定の比較材料になる1本。
