クラウド基盤の操作証跡管理と特権ID管理の強化で、セキュリティレベルを向上
クラウドサービス企業であるクオリカは、保守運用業務のセキュリティ強化を課題としていた。ESS RECとESS AdminControlを導入し、操作内容を動画で記録・監視する仕組みと特権IDの適切な管理を実現。認証機関からも高く評価されるセキュリティレベルを達成した。

- 導入企業
- クオリカ株式会社
- 業種
- IT・ソフトウェア
- 規模
- 中堅企業
- 部門
- プラットフォームサービスセンター クラウドサービス部
- 解決した製品
- ESS REC、ESS AdminControl(et-x.jp)
01課題
クラウド基盤の保守・運用業務におけるセキュリティ強化が必要であり、操作内容の記録・監視と特権IDの管理方法を見直す必要があった。従来はメール・申請書ベースの管理で、操作ログの取得のみに留まっていた。
02やったこと
ESS RECにより保守運用業務の操作内容を動画とテキストで自動記録し、リアルタイム検知やアラート機能を活用。ESS AdminControlを導入し、特権IDのパスワード秘匿機能とエージェントレス型の仕組みを導入。作業申請をメール・申請書ベースからワークフロー化した。
03成果
操作証跡の確実な後追いが可能になり、オペレーションミスの再発防止につながった。動画による作業記録をもとに作業手順を見直し、サービスの品質向上を実現。パスワード台帳管理が不要になり、管理そのものも簡易化。ISMSやITSMS、PMS認証機関による合同監査で、確実な証跡記録とID管理の徹底が高く評価された。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
特権ID管理とマイナンバー対策を一元管理、運用負荷を最小化
同じセキュリティの中でESS AdminGateを選んだ会社の、選定の比較材料になる1本。
特権ID管理と操作証跡管理により、グループ企業のセキュリティガバナンスを強化
同じセキュリティの中でESS AdminONE、ESS RECを選んだ会社の、選定の比較材料になる1本。
CyberArk PAMでゲーム開発環境のセキュリティを強化、管理者負荷なく全プロジェクトを保護
同じセキュリティの中でCyberArk Privileged Ac…を選んだ会社の、選定の比較材料になる1本。
特権ID管理ツール導入で、ランサムウェア対策とISO27017準拠を実現
ゼロ同じセキュリティの中でiDoperationを選んだ会社の、選定の比較材料になる1本。
SSO認証基盤サービス企業がイージスEWで複数ドメイン一括管理とセキュリティハードニングを実現
5ヶ月同じセキュリティの中でイージスEWを選んだ会社の、選定の比較材料になる1本。
