Microsoft Entra Permissions Management
1 つの統合型ソリューションでお客様のマルチクラウド インフラストラクチャ内のどの ID についてもアクセス許可を管理することができます。
AI 時代の ID とアクセスをセキュリティで保護する 5 つの方法
ID、エンドポイント、ネットワークにまたがる包括的な多層防御サイバーセキュリティ戦略を採用することで、組織が今後の機会と課題に対してより適切に準備できるように支援します。
アクセス許可のリスクをどの ID やリソースについても検出し、修復し、監視する
Microsoft Entra Permissions Management はクラウド インフラストラクチャ エンタイトルメント管理 (CIEM) の製品です。アクセス許可の包括的な可視化と制御を Microsoft Azure、アマゾン ウェブ サービス (AWS)、Google Cloud Platform (GCP) のどの ID、どのリソースについても行うことができます。
全体を可視化
個々の ID がどのリソースにアクセスしているかを、組織が利用しているクラウド プラットフォームを横断して検出します。
最小特権の原則を自動化
使用状況分析を最大限に使用して、ID に適切なアクセス許可が適切なタイミングで付与されていることを確認します。
クラウド アクセス ポリシーを統合
一貫したセキュリティ ポリシーをお客様のクラウド インフラストラクチャ全体に適用できます。
クラウド セキュリティ態勢を強化
Microsoft Defender for Cloud ダッシュボードでのアクセス許可の検出を効率化し、セキュリティ態勢の一元的なビューを取得します。
マルチクラウド インフラストラクチャを管理する
すべてのクラウド アクセス許可を検出
お客様のクラウド インフラストラクチャ全体にわたり、どの ID がどのリソースに対して実行したアクションについても包括的かつ多角的に可視化することができます。
2024 年のマルチクラウド セキュリティ リスクの状態レポート
マルチクラウド環境全体のプライマリ ID とアクセス許可のリスクを軽減するための分析情報と、その他のセキュリティおよびデータ セキュリティの懸念事項を把握します。
ゼロ トラストの確立
安全な従業員アクセス
顧客およびパートナーの安全なアクセス
あらゆるクラウドでアクセスをセキュリティで保護する
よく寄せられる質問
-
クラウド インフラストラクチャ エンタイトルメント管理 (CIEM) は、次世代のアクセス許可管理ソリューションです。CIEM を利用すると、複数のクラウドにわたって、すべての ID で実行されたすべてのアクションの可視化が可能になり、最小特権の原則が徹底され、継続的な監視でアクセス許可のリスクを見つけることができます。
-
クラウド アクセス許可により、ID は、アマゾン ウェブ サービス (AWS)、Google Cloud Platform (GCP)、Microsoft Azure 全体でリソースに対してアクションを実行できます。
-
ゼロ トラスト基盤を構築してサポートするときに、最小特権の原則はこの基盤構築に欠かせない柱となります。最小特権を維持するためには、各 ID にはその日常業務の遂行に必要な最小の特権のみがプロビジョニングされることになります。さまざまなクラウド インフラストラクチャでのアクセス許可と ID の爆発的な増加を考えると、最小特権の原則を手作業で徹底させることは不可能に近くなっています。
-
Permissions Management では現在、3 つの主要パブリック クラウドがサポートされています。アマゾン ウェブ サービス (AWS)、Google Cloud Platform (GCP)、および Microsoft Azure です。
Microsoft Security をフォロー