アイデンティティガバナンスと管理(IGA) これは、組織がシステム上のユーザー、グループ、アプリケーション、データなどのデジタルIDをどのように管理するかを指します。セキュリティチームがこれらのIDとその権限を容易に監視、管理、編集できるようにする一連の制御とベストプラクティスが含まれます。
IGAは以下のように分類できます。
アイデンティティガバナンス: システム上でのIDのライフサイクル全体にわたる管理。これには、アクセス権限と役割の定義、規制遵守の確保、およびユーザーアクティビティの監視が含まれます。
本人確認管理: アイデンティティガバナンスを通じて設定されたポリシーと手順を実行します。日々のタスクの処理が含まれます。 ユーザーアカウントアクセス権限、パスワードのリセットなど。
IGAは以下のような場合に役立ちます。
- アクセスベースのリスクについてシステムを監視する
- 新しいプロジェクトとアプリケーションに対するチーム権限の作成
- 顧客および第三者との安全な連携
- 役割と権限の作成を自動化する
- ワークフローの最適化
- ネストされたアクセス権限を完全に可視化する
- 特権レベルについて十分な情報に基づいた意思決定を行う
IGAが重要な理由とは?
組織は通常、次の3つの主要な要素に基づいて権限を変更する必要があります。
人々: 新規採用、昇進、異動
ビジネス: 新製品、アプリケーション、パートナー
インフラ: クラウド移行、アップグレード、およびアプリケーションの更新
こうした変更は急速に規模が拡大し、複雑化する可能性があるため、組織内のすべてのユーザーに適切な権限を付与する必要があります。そうすることで、機密性の高いリソースが漏洩するのを防ぎ、全員が業務を適切に遂行できるようになります。
IGA(情報ガバナンスおよびアクセス制御)により、セキュリティチームはこれらのIDと、それらがアクセスできるリソースを追跡および制御できます。これにより、データ漏洩や攻撃の防止、ロールベースのアクセス制御の自動化、データプライバシーおよびセキュリティ規制への準拠が確保されます。
権限設定の誤りは、以下のようなセキュリティリスクにつながる可能性があります。
- 権限が過剰に付与された肥大化したアカウントは、攻撃者の標的になりやすい。
- 内部脅威による重要なデータや資産へのアクセス。
- 攻撃者が権限を昇格させ、社内システム内を横方向に移動する。
IGA、ILM、IAM、PAMの違いは何ですか?
組織は、システム内のすべてのアイデンティティを管理し、規制を遵守するためのフレームワークとして IGA を使用します。ILM は、これらのアイデンティティの作成、管理、および保護の運用面をカバーする IGA の重要なコンポーネントです。IGA と ILM の両方には IAM と PAMPAMはIAMのサブセットである。
| 目的 | 対象領域 | |
| アイデンティティガバナンスと管理 (IGA) | ID の全体的なセキュリティとコンプライアンスのフレームワークを提供します | 高度なID管理 |
| アイデンティティライフサイクル管理(ILM) | IDのライフサイクル全体にわたる管理 | 作業 アイデンティティ管理 |
| アイデンティティおよびアクセス管理(IAM) | IDがリソースにアクセスできる権限を管理する | IGAのサブセット |
| 特権アクセス管理 (PAM) | 管理と 特権アクセスの保護 | IGAとIAMのサブセット |