特権ID管理と操作証跡の自動化でクラウドサービスのセキュリティ強化を実現
三菱総研DCSは、金融機関向けクラウドサービス「FINEQloud」の提供に際し、手作業による操作ログ取得とパスワード管理をESS RECとESS AdminControlで自動化。セキュリティレベルを大幅に向上させ、監査対応の負担を半減以下に削減した。

- 導入企業
- 三菱総研DCS株式会社
- 業種
- IT・ソフトウェア
- 部門
- 技術推進事業本部
- 解決した製品
- ESS REC・ESS AdminControl(et-x.jp)
- 導入決定から稼働開始までの期間
- 2016年4月決定、7月稼働開始(3ヶ月)
- 監査頻度
- 月1回のペース
01課題
クラウドサービス提供時に金融機関系ユーザーが求める高度なセキュリティ要求に対応する必要があった。また、手作業による操作ログ取得やパスワード変更は量と質に限界があり、運用担当者の負担も大きかった。
02やったこと
ESS RECで操作ログを自動取得し不正検知ルールを設定。ESS AdminControlで特権IDのパスワード自動変更とワークフロー承認による特権ID管理プロセスを自動化。両製品を連携させ監査レポートを自動生成。
03成果
手作業による操作ログ取得とパスワード変更の自動化により、システム運用管理作業が大幅に改善。未申請作業を含む作業内容の可視化が可能になり、ハイレベルなセキュリティ体制を実現。金融機関系顧客に対して手作業にはない安心感を提供できるようになった。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
Microsoft 365の監査ログ可視化により情報漏洩対策と長時間労働を同時解決
約60%同じセキュリティの中でLANSCOPE セキュリティオーディターを選んだ会社の、選定の比較材料になる1本。
セキュリティ診断ツール「セキュっく」導入で7,000アカウント診断を30分で完了
30分同じセキュリティの中でセキュっくを選んだ会社の、選定の比較材料になる1本。
製造業向けSIer が標的型攻撃への対応強化と運用負荷削減を両立
同じセキュリティの中でQ-SOCを選んだ会社の、選定の比較材料になる1本。
Emotet対策でセキュリティ精度向上、運用負荷削減でコストメリット実現
同じセキュリティの中でDeep Instinctを選んだ会社の、選定の比較材料になる1本。
テレワーク対応のエンドポイントセキュリティ強化とパターンファイル管理の負荷軽減
同じセキュリティの中でAurora Protect、LANSCOP…を選んだ会社の、選定の比較材料になる1本。
