Dellows News

クエスト・ソフトウェアなど、特権アカウント悪用防ぐAD保護セミナー開催へ

クエスト・ソフトウェア株式会社とリコージャパン株式会社は、認証基盤であるActive Directory(AD)の保護をテーマにしたセミナーを開催する。協力はマジセミ株式会社が担当する。本セミナーは、従業員300名以上の事業会社を対象として実施される。

ランサムウェア対策では端末やネットワークの防御に加え、認証基盤であるADの保護が重要性を増している。特に従業員数300名以上の企業では複数の管理者がADを運用し、グループポリシーやアカウント、権限設定の変更が日常的に行われる傾向がある。そのため、攻撃者に特権アカウントを悪用された場合の影響も大きくなり、ADの重要設定が不正に変更されれば組織全体の認証やアクセス制御に影響を及ぼす可能性がある。これらを背景に、変更を前提とした監視や保護の強化が求められている。

特権アカウント悪用と運用ミスのリスク

特権アカウントが侵害された場合、正規の管理者権限を利用して重要なグループやポリシー、アカウント情報などが変更されるリスクが存在する。変更履歴を確認できる運用のみでは、検知した時点で設定が書き換えられているため、影響範囲の調査や復旧対応が生じる。また、外部からの攻撃だけでなく、管理者による誤ったポリシー適用やオブジェクト削除など、日常の運用ミスによって大きな影響が生じる点もAD管理の課題とされている。

Change Auditorを活用した変更制御と復旧

セミナーでは、Quest Softwareの「Change Auditor」を活用し、AD上で誰が・いつ・何を変更したかを可視化する手法が取り上げられる。重要なADオブジェクトへの変更そのものをリアルタイムでブロックする方法が解説され、特権アカウントを持つユーザーであっても重要なポリシーやアカウントへの変更を制御することで、ランサムウェアや内部不正によるAD改ざんリスクの低減を図る。さらに、管理者の誤操作などで変更が行われた場合に備え、変更ログを起点としたUndoによる復旧についても紹介される。

マジセミ株式会社

セミナーの体制や参加条件などは以下の通りである。

  • 主催・共催:クエスト・ソフトウェア株式会社、リコージャパン株式会社
  • 協力:マジセミ株式会社
  • 対象:従業員300名以上の事業会社(システムインテグレーター(SIer)および対象条件に該当しない企業はクエスト・ソフトウェア社への問い合わせが必要)
  • 協力会社所在地:〒102-0094 東京都千代田区紀尾井町3番12号
  • 問い合わせ先:https://majisemi.com/service/contact/

本記事はマジセミ株式会社の発表をもとに作成されています。

アクセスランキング

今日

1週間