自律的AI 組織の91%がアイデンティティセキュリティ対策を優先事項として分類している。 今後12~24ヶ月以内に、従業員のIDソリューションへの支出を増やす予定の企業が87%に上り、新たなIDセキュリティ製品に何を求めるべきか、そしてそれらがどのような成果をもたらすべきかを知ることが、今や非常に重要になっています。
しかし、ほとんどの組織は依然としてこれらの重要な問いに答えるのに苦労している。
- この試験は 正確に アイデンティティセキュリティプラットフォームに何を期待すべきでしょうか?
- 現代のアイデンティティセキュリティ戦略によって期待される成果は何ですか?
- アイデンティティセキュリティプログラムを成熟させるために、具体的にどのような手順を踏めばよいのでしょうか?また、それらの手順をどのように実行すればよいのでしょうか? 実用的 (NAIST) と 実行可能な?
ここで、アイデンティティセキュリティとは何かを明確に定義するプレイブックが必要になります。 is (そしてそうでない)サポートを提供できます。アイデンティティセキュリティが独自のカテゴリとして成熟するにつれて、「アイデンティティセキュリティ」スタックで期待できること、そしてそれを実現する方法について、信頼できる標準を持つべき時が来ました。
その「方法」については後ほど説明しますが、まずは「アイデンティティセキュリティとは何か」について説明しましょう。
完全なアイデンティティセキュリティスタックの中核機能
アイデンティティセキュリティとは a ベンダー非依存の制御プレーン それ:
- 座っている 上に 内部ではなく、アイデンティティインフラストラクチャです。
- カバー すべてのアイデンティティ 越えて すべての環境.
- まとめる 可視性、情報、リアルタイム執行 一層に。
アイデンティティセキュリティは、独立したセキュリティレイヤーとして機能し、あらゆる環境に統合され、人間、機械、AIといったあらゆるアイデンティティタイプを保護する必要があります。継続的な保護は、統合された可視性、インテリジェンス、検出、対応、インラインでの強制といったコア機能に依存します。これらが不十分な場合、アイデンティティタイプが保護されなかったり、システムが侵害に対して脆弱になったりする可能性があります。
Complete Identity Securityは、以下の3つの主要機能によってこれを実現します。
- クラウドとオンプレミスを含むアイデンティティインフラストラクチャ全体にわたる、高度な可観測性と姿勢管理。
- 検知と対応、そして本人確認を最優先とするインシデント対応機能が組み込まれています。
- ステップアップ認証、Just-in-Tなどのリアルタイムのインライン強制および制御時間アクセス、IDセグメンテーション、および適応型ポリシー.
アイデンティティセキュリティは、環境、アイデンティティ、および機能が連携して初めて実現可能となる。

アイデンティティセキュリティをどのように運用化すればよいですか?
ところです IDEALアイデンティティセキュリティフレームワーク が関係してくる。考えてみてほしい。 私たちはすでにMITRE ATT&CKやNIST CSFのようなフレームワークを使用してサイバーセキュリティの成功を達成し、範囲を定義しています。実際、 MITREによると「北米の組織の80%以上が、ATT&CKは自社のセキュリティ運用戦略にとって『極めて重要』または『非常に重要』であると回答した。」
数百もの組織で成功を収めたアイデンティティセキュリティプログラムに基づき開発されたIDEALフレームワークは、あらゆる場所のあらゆるアイデンティティを保護するために必要なコア機能を組み込んだ、実践的な運用モデルです。
それは5つの基本柱から成り立っています。
- 統合: あなたのアイデンティティが存在するあらゆる場所に存在してください
- 発見: あらゆるアイデンティティを見て、理解し、文脈化する
- 強制: 実行時にすべてのIDを保護する
- 行為: 脅威を即座に検知し、対応する
- 軽量: 簡単、迅速、かつ業務に支障のない導入を優先する

枠組み内での行動計画と成果
柱が一体となって 360度アイデンティティセキュリティ戦略を導入する:1つ目 ができる 橋e アイデンティティおよびセキュリティチームのニーズに適応t 現代の脅威に対抗し、e ハイブリッドインフラストラクチャ全体で一貫したセキュリティ。 レッツ 探る 各柱について詳細に説明します。

統合する:あらゆる場所に存在しよう
おそらく、あなたの組織はオンプレミスアプリケーションからSaaS、AWSからAIエージェントまで、新旧が混在しているでしょう。チームがさまざまなシステムで識別して保護する必要のあるIDの数(と種類)を考えると、 統合する インフラストラクチャ全体の上に統合されたセキュリティ層を構築し、ビジネスの継続性を維持します。ネットワークとクラウドも同様の変革を遂げており、例えばCNAPPはマルチクラウド組織における「単一層」セキュリティの問題を解決します。
アイデンティティについても同様の対策が必要です。アイデンティティは境界線であり、攻撃者はリスクに関する情報を共有しない、分断されたシステム間の隙間に潜んでいます。
「あらゆる場所に存在する」というメッセージはシンプルです。アイデンティティセキュリティとは、あらゆるアイデンティティソースと認証パスに接続し、現実世界でセキュリティを強制することです。 –時間。
行動計画:
- 統合、統合、統合:あらゆる場所のあらゆるIDを網羅するIDセキュリティプラットフォームを見つけましょう 無し 既存のIAM(アイデンティティおよびアクセス管理)の変更が必要となる。これは、オンプレミスのリソースへのアクセスも保護する必要がある。 Active Directory 2026年においても脅威アクターの主要な標的であり、 そして、放置しておくと、横方向の移動リスクを生み出し、権限昇格を可能にする可能性がある。
- 統合の力を活用して、ポリシーを一元化し、関係性を可視化し、認証および認可イベントの可視性を高め、環境をまたいだIDアクティビティの相関関係を把握しましょう。
- 隠れた危険なアクセス経路、過剰な権限を持つID、設定ミスなどを明らかにし、セキュリティ体制を強化します。
- 脅威がインシデントや侵害に発展する前に、その場で阻止できるよう、ランタイムレベルの機能を優先的に強化してください。
結果: 単一の信頼できる情報源に基づき、あらゆる環境とあらゆるIDタイプを網羅した完全なカバレッジを提供します。
電子ブック
Active Directory 暴露:企業アイデンティティの中核を守る
- ADにおける5つの継承されたセキュリティ上の脆弱性
- なぜADを単なるIT衛生管理以上のものとして扱うべきなのか
- ADセキュリティ戦略を最新化する方法

発見する:あらゆるアイデンティティを見て、理解し、文脈化する
ハイブリッド環境では、膨大なIDの拡散が発生し、リスクが蓄積され、技術的負債が静かに積み上がっていきます。残念ながら、見えないものは保護できないため、継続的に監視することが不可欠です。 詳しく見る身元とその活動を監視、分析する。
行動計画:
- 従業員、特権ユーザー、第三者、サービスアカウントなどの非人間型ID、AIエージェントなど、ハイブリッド環境全体にわたってIDを継続的に検出および分類するプラットフォームを使用します。
- IDを権限、資格、実際のアクセス活動にマッピングすることで、過剰な権限や休眠アカウント、シャドウ管理者、設定ミス、見慣れないアクセスパターンなどを明らかにする。
- 本人認証の方法と場所を追跡することで、隠れたリスクや不審な行動を明らかにします。非人間型IDやAIエージェントの場合、この可視性は、自動化を損なうことなくリアルタイム制御を実施するための基盤となります。
結果: 包括的なID可視化とインテリジェンス これは、すべてのユーザーとアカウント、それらの権限、アクセス経路、およびリスクを明確に示す地図を作成するものです。
強制: 実行時にすべてのIDを保護する
脅威アクターが足がかりを得ると、エンドポイント防御をトリガーしたりネットワークに触れたりすることなく、数秒で横方向の移動と権限昇格が発生する可能性があります。そのため、ID レベルでの予防的かつポリシー主導型の強制が重要になります。 各アイデンティティが何を実行できるかのルールを設定する.
重要なのは、これは特権を持つIDだけでなく、すべてのIDに適用されなければならないということです。従来のPAMでは、環境への侵入経路となりうる特権アクセスを持つすべてのIDを網羅することはできません。また、導入には何年もかかることがよくあります。
その代わりに、適応型MFAやランタイムアクセス保護などの機能によりセキュリティのギャップが解消され、 強制します 今ここで、身を守る。
行動計画:
- システムやリソースへのアクセスを許可する前に、状況に基づいたカスタマイズ可能で適応性のある普遍的なポリシーを適用する。
- 保護と速度を最適化するために、適応型MFA、仮想フェンシング、最小権限ポリシー、ジャストインタイム(JIT)アクセスなどの機能を使用して、すべての特権アクセスが大規模に保護されるようにします。
- 実装する アイデンティティファイアウォール 攻撃の拡散を阻止するために、インシデント発生時に積極的にIDをセグメント化する。
結果: 常時稼働のポリシー主導型アクセス決定によって継続的に制御を行い、リスクを事前に評価し、横方向の移動などの一般的な攻撃手法を防止します。
行動:脅威を即座に検知し、対応する
脅威アクターが正規の認証情報とアクセスパスを使用して紛れ込む場合、SIEMでシグナルを捉えるのは干し草の山から針を探すようなものです。代わりに、IDの不正使用はアクセスポイントでリアルタイムに検出される必要があり、チームは 行動する それに応じて。
ここで、現代的なソリューションが ID 脅威の検出と対応 (ITDR) そしてSOC(セキュリティオペレーションセンター)が集まり、何が正常で、何を停止すべきで、何がさらなる調査のためにフラグを立てるべきかを基準化する。
行動計画:
- SOCがIDの行動を継続的に監視・分析できるIDセキュリティプラットフォームを使用してください。
- ITDRソリューションが、迅速なトリアージと復旧の加速のために、修復に関する推奨事項(可能な限り自動化されたもの)を提供することを確認してください。
- セキュリティチームとITチーム全体で迅速かつ連携のとれた対応を実現するため、強化されたIDコンテキストをSIEM、SOAR、およびIRワークフローに統合します。
- AIエージェントや非人間型IDのベースライン動作をモデル化することで、正当なワークフローや自動化を阻害することなく、異常が明確に際立つようにします。
結果: 侵害されたアカウントが悪用されるのを防ぎ、チームが迅速に復旧できるよう支援する、ID主導型の封じ込め機能。
軽量:導入と運用が容易
現代のセキュリティは 軽量 設計上、これは当然のことです。IDセキュリティプログラムがすぐに可視性を提供できないのであれば、既に遅すぎます。迅速に導入でき、容易に拡張でき、摩擦なく運用できる必要があります。
前述のとおり、既存のIAMインフラストラクチャとのシームレスな統合が不可欠なのはそのためです。アイデンティティセキュリティの名の下に、生産性を阻害するような変更を加える必要があってはなりません。
行動計画:
- コードの変更、エージェント、プロキシを必要としないIDセキュリティプラットフォームを選択してください。
- 価値実現までの時間を短縮し、導入期間を数ヶ月や数年ではなく、数日または数週間で完了させることを求めましょう。
- 大規模な運用を優先する。IDの露出範囲が拡大するにつれて、可視性とセキュリティもそれに合わせて拡張する必要がある。
- 現在の投資規模を適正化し、未使用のライセンスを廃止してコストを削減できるようなソリューションを見つけましょう。
結果: 迅速な導入、業務の簡素化、およびツールの統合によってコスト削減が実現した。
IDEALフレームワークに沿うために、どこに投資しますか?
IDEALの機能が完全に実装されると、測定可能な成果が得られ、回復力のある、アイデンティティを最優先とするセキュリティ体制の基盤が築かれます。
各柱について明確な行動計画ができたところで、実際のユースケースを通して、それらがどのように機能するかを見ていきましょう。
アイデンティティセキュリティプレイブックでは、IDEALフレームワークがCISO、アイデンティティ管理チーム、セキュリティチームをどのように支援するかをご覧いただけます。
- 特権アクセスを保護する
- 攻撃を阻止し封じ込める
- AIエージェントを安全に導入する
- サービスアカウントなどの非人間的なIDを保護する
- 個人情報攻撃の対象範囲を縮小する
- コンプライアンスを維持し、監査対応可能なIDセキュリティを構築する
プレイブックを入手してください IDEALフレームワークが実際にどのように機能しているかを体験する。


