インサイダー脅威を 軽減する方法

ITプロフェッショナルの多くは、インサイダー脅威の本当の姿に気づきつつあります。「イ ンサイダー脅威」という言葉を聞くと、恨みを 抱えた管理者が自発的にシステムを破壊し たり、データを盗んで競合他社に売ったりす るというイメージが想起されますが、それだ けではないことを理解し始めているのです。多くの組織には、管理者アカウントの他にも ユーザアカウントやサービスアカウントなど、さまざまな特権レベルを持つアカウントが 数千とは言わないまでも数百は存在します。
これらのユーザは、たとえ管理者レベルの特 権を持っていなくても、自分の許可を悪用し て大きな損害を与える可能性があります。さ らに、管理者もユーザも同様に、悪意のない 不注意による誤操作から侵害やダウンタイ ムを発生させることがあります。そして、もち ろん、ハッカーがお使いの環境の正当なユーザや管理者の資格情報を乗っ取って、外部 の攻撃者からインサイダー脅威へと姿を変え ることもあります。

無料の電子書籍のダウンロード