アイデンティティ分析の管理
IBM® Verifyアイデンティティ分析は、組織全体におけるアイデンティティ関連のリスクや異常を検知、分析、可視化することを目的としており、セキュリティ脅威の予防的な検知とコンプライアンス管理を実現します。
注: アイデンティティ分析はリクエスト可能な機能です。 isv.beta.VDEV-74457 この機能のご利用をご希望の場合は、 IBM の営業担当者または IBM の担当者に連絡し、本機能の有効化を希望する旨をお伝えください。 権限をお持ちの場合は、機能番号を記載してサポートチケットを作成することも可能です。 IBM Verify 無料トライアル期間中は、サポートチケットを作成することはできません。
アイデンティティ分析は、生のアイデンティティデータを実用的なセキュリティインテリジェンスに変換し、以下のことを可能 IBM Verify にします:
- ID関連の脅威を検知・防止する
- 予防的なセキュリティ対策を採用する
- IDおよびアクセス管理プロセスの最適化
- 規制への準拠を維持する
- 主な目的
- リアルタイムのリスク検知
- ユーザーの行動やアクセスパターンを継続的に監視する。
- 不審な動きが発生した時点で特定する。
- 不正アクセスの試みを検知する
- 脅威の積極的な防止
- 被害が生じる前に、潜在的なセキュリティ上の脅威を特定する。
- 異常な行動パターン(不審なログイン場所、過度なアクセス要求など)を検知する。
- コンプライアンス支援
- コンプライアンス違反のアカウントやアクセスパターンを特定する。
- アクセスリスク管理
- 退社した従業員が所有するアカウント(放置アカウント)を特定する。
- 休眠口座や非アクティブな口座を監視する。
- 可視性と洞察
- ID関連のリスクを一元的に把握できるダッシュボードを提供します。
- 根本原因分析のためのドリルダウン機能を提供する。
- 時間経過に伴う地表の傾向とパターン。
- セキュリティチームによるデータに基づく意思決定を実現します。
- 異常検知:不審なログインパターン、認証失敗の多発
- 侵害された認証情報:侵害されたソースからの認証情報の使用の検知
- 内部脅威:内部ユーザーによる不審な行動の特定
- アカウント乗っ取り:不正なアカウントアクセスの兆候の検知
- リスクの自動検出:手作業によるレビューの負担を軽減
- ワークフローの効率化:特定されたリスクへの迅速な対応を可能にする
- セキュリティインシデントの削減:問題が深刻化する前に未然に防ぐ