委託先40社のリモート接続管理を一元化し、特権ID&証跡管理を強化
銀行の委託先ベンダー40社によるリモート保守作業について、特権IDの管理体制が曖昧で情報セキュリティが懸念されていた。ESS AdminControlとESS RECを導入し、リモート接続経路を中継サーバーに一元化、作業申請ワークフローと詳細な操作記録により、徹底した特権ID管理と作業監視を実現した。

- 導入企業
- 株式会社沖縄海邦銀行
- 業種
- 金融・保険
- 規模
- 第二地方銀行
- 部門
- 事務統括部 システム担当
- 解決した製品
- ESS AdminControl・ESS REC(et-x.jp)
- 委託先ベンダー数
- 40社
- 管理対象サーバー数
- 約120台
- 導入期間
- 2016年1月~9月(9ヶ月)
01課題
委託先ベンダー40社のリモート保守作業において、特権IDとパスワードが共有・使い回されており、各ベンダーごとにアクセス管理のプロセスがバラバラで統一性がなかった。情報流出やサイバー攻撃に対する懸念があった。
02やったこと
外部アクセス専用の中継サーバーを設置し、全委託先ベンダーのリモート接続をそこに一元化。ESS AdminControlで作業用IDを作業申請ごとに発行・管理し、ESS RECで全作業を詳細に記録。全サーバーへのアクセスに作業申請ワークフローと承認プロセスを導入した。
03成果
固定パスワードの特権IDの使い回しが廃止され、作業申請ごとに異なるIDが発行される仕組みになった。システム担当が全サーバーへのアクセス状況を一元管理でき、『本当に特権IDが必要か』の判断が可能になった。ESS RECにより行員が立ち会っているかのような作業監視効果が実現。委託先ベンダーを含めた情報セキュリティ意識が向上した。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
委託先ベンダーの特権ID・作業内容を一元管理し、立ち会い業務を廃止
同じセキュリティの中でESS REC・ESS AdminContr…を選んだ会社の、選定の比較材料になる1本。
金融機関の特権ID管理と操作証跡管理の導入により、システム運用の安全性を強化
同じセキュリティの中でESS AdminControl / ESS…を選んだ会社の、選定の比較材料になる1本。
ペット保険大手、特権ID管理ソリューションで基幹システムの統制を強化
同じセキュリティの中でESS AdminControl、ESS R…を選んだ会社の、選定の比較材料になる1本。
SOMPOひまわり生命保険、属人的なID管理を脱却しセキュリティ強化
同じセキュリティの中でLDAP Manager、Microsoft…を選んだ会社の、選定の比較材料になる1本。
特権ID管理の属人化を解消し、セキュリティと工数削減を実現
廃止(自動検出により不要に)同じセキュリティの中でESS AdminONE、ESS RECを選んだ会社の、選定の比較材料になる1本。
