米国国立標準技術研究所(NIST)が2015年に発行したNIST特別刊行物800-171は、連邦政府以外のシステムにおける機密指定されていない管理情報(CUI)の保護に関する包括的な枠組みを提供しています。この刊行物は主に、米国政府に代わってCUIを保管または処理する連邦政府の請負業者、下請け業者、その他の非連邦政府組織を対象としています。CUIには、国防や医療などの分野における機密指定されていない機密情報が含まれており、その保護は国家安全保障にとって極めて重要です。
NIST SP 800-171は、サイバー攻撃が悪用へとシフトしていることを認識し、CUIを保護する上でアイデンティティセキュリティを重要な要素として強調しています。 侵害されたクレデンシャル 脆弱なアクセス制御も含まれる。主な要件には、多要素認証(MFA)の実装、定期的な ユーザーアカウント 監査を実施し、機密データへのアクセスを制限するために最小権限の原則を適用する。
その Silverfort 統合アイデンティティセキュリティプラットフォームは、すべてのアイデンティティおよびアクセス管理(IAM組織内のシステム。高度なMFA、IDセキュリティ態勢管理(ISPM)、ID脅威検出および対応(ID DR)などのツールを提供します。ITDR). Silverfort 拡張する MFA 以前は保護されていなかったリソースに対して、強力なアクセス制御を適用し、異常を継続的に監視し、IDベースの脅威を積極的に検出してブロックします。これらの機能は、組織がNIST SP 800-171に準拠するのに役立ちます。 アイデンティティセキュリティ また、CUIへの不正アクセスリスクを低減します。
ホワイトペーパーをダウンロードして、その詳細をご覧ください。 Silverfort NIST SP 800-171への準拠を容易にします。
