重要性高まるActive Directory、最も安全で効率的に利用する方法とは何か

ZDNet Japan Ad Special

2009-11-04 11:00

[PR]企業内のIT利用環境で、IT資産、機密情報などの管理システムの中核として、Active Directory(AD)の比重がたいへん大きくなっている。だが、さまざまな課題も指摘され、その対応は急務といわれる。ADを巡る諸問題が注目を集めている。

 企業のIT部門にとって、ADの重要性がいっそう高まってきている。一方、いくつかの課題も浮上している。データの保全性や、アクセス制御が不可欠となっているなか、ネイティブのAD管理ツールでは、これらの問題に対処することに限界がある。金融商品取引法(日本版SOX法)の制定により、企業には内部統制の整備が強く求められており、企業内のIT資産、機密情報などの管理システムの中核としてのADの役割が大きくなればなるほど、早急な対策の実行が迫られている。

ネイティブのAD管理ツールを補完する製品群が登場

 このような状況の下、システム管理ソリューションベンダーのNetIQは、ADの安全性を確保するための管理ツールを提供している。

 「Directory and Resource Administrator」(DRA)は、システムの管理者/担当者の権限を細分化して制御でき、必要最小限の権限付与が可能になるとともに、権限委譲を含め、すべての操作を監査ログに記録する。

 「Group Policy Administrator」(GPA)は、グループポリシー管理ツールだ。オフラインで、ポリシー設定作業の流れを管理することができる。変更内容は、履歴管理することができ、監査証拠やバックアップとして利用することが可能だ。Windows Vista以降グループポリシーが機能拡張されており、Windows 7普及時にはGPAの活躍できる場がさらに広がることが見込まれる。

 「NetIQ Aegis」は、ITプロセス自動化ツールであり、障害発生、セキュリティ上の異常事態、システムの変更、メール受信などを検知し、ワークフローを実行する。また、業務を継続する過程で培ってきた運用面での知識を組み込むこともでき、担当者の異動、転職により、これらのノウハウが失われることを防げる。

ADの問題点、必要な解決策を明確化する調査を実施

 NetIQは、2009年7月に、米国で「ADの管理とセキュリティに関する調査」を実施、その結果分析の詳細を、ホワイトペーパーとして公表している。AD先進国の現場からの生の声を基盤に、ADの抱える諸問題を明確化し、その対処方法を考察している。日頃、ADの課題に悩まされている方には、参考となるのではないか。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]