レポートを作成する

    レポートを作成する


    記事の要約

    iDoperation PAM Cloudでは、ユーザ、アカウント、ターゲットの登録状況や、特権アクセスの利用状況、管理者操作の監査などの点検結果をレポートとして出力できます。これによって特権アクセス運用全体を可視化、点検することができます。
    本トピックでは、レポートの概要について説明します。

    レポートの概要

    iDoperation PAM Cloudでは、以下のレポートを作成できます。
    レポートを作成するにはレポート名のリンクをクリックして、リンク先の手順に従ってレポートの出力設定を実施してください。

    レポート名レポートで点検できること説明
    特権IDの利用点検レポート
    • 承認されていない特権アクセス(未申請アクセス)が発生していないか
    • 申請内容と実際のアクセス内容に食い違いがないか
    • 利用時間の超過、自己承認、緊急利用など、例外的な特権利用の妥当性が確認されているか
    特権アクセスが適切な承認プロセスに基づいて行われているかを点検した結果の一覧です。利用申請内容と実際のアクセスログを照合し、未承認の不正アクセスを検出できます。
    アクセス履歴レポート
    • 「いつ」「誰が」「どのターゲットに」「どの特権アカウントで」アクセスしたか
    ターゲットに対するすべてのログイン・ログアウト履歴の一覧です。特権アクセスの状況を把握でき、アクセスの監査や不正アクセスの調査を効率的に行えます。
    ログイン失敗履歴レポート
    • 不審なログイン試行(複数回の失敗など)がないか
    • ログイン失敗が発生しているターゲットが、攻撃や不正アクセスの標的になっていないか
    • 認識していないアクセス元(IPアドレス、ホスト名など)からのログイン失敗がないか
    ターゲットに対する、ログイン失敗の一覧です。ログイン失敗履歴から、不正アクセスの予兆を発見できます。
    アクセス権限設定操作点検レポート
    • 承認手続きを経ずにアクセス権限設定の追加や変更が行われていないか(承認漏れの確認)
    • 常時付与されている静的なアクセス権限が、過剰でないか(最小権限の確認)
    • 管理者によるアクセス権限設定操作が、運用ルールに則った妥当なものか
    特権アクセスワークフローに基づき、アクセス権限の付与が適切に行われているかを点検した結果の一覧です。管理者によるアクセス権限操作を監査し、手動で実施されたアクセス権限設定を特定できます。
    アカウント操作履歴レポート
    • 管理者が不正なアカウント登録・変更・削除を行っていないか
    • 管理者によるアカウント操作が、業務目的に照らして適切であるか
    iDoperation PAM Cloudで実施されたアカウント操作の履歴です。管理者がルールや承認手続きを逸脱した操作を行っていないかを定期的に点検し、内部不正や不適切な運用を防止します。
    アカウント点検レポート
    • 不要なアカウントがターゲット側で勝手に登録されていないか
    • iDoperation PAM Cloud の管理台帳と実際のターゲットに不整合がないか
    iDoperation PAM Cloud で管理しているアカウントと、実際のターゲットに登録されているアカウントを照合した点検結果の一覧です。
    アクセス権限設定一覧レポート
    • ユーザに不要な特権や過剰な権限が付与されていないか
    特権ユーザに付与されているアクセス権限設定の一覧です。「誰が」「どのターゲットに」「どの特権IDを」利用できる状態なのか、一目で確認できます。
    ターゲット一覧レポート
    • 組織のシステム台帳と突合し、管理が必要なターゲットが漏れなく登録されているか
    • 優先度の高いシステムがiDoperation PAM Cloud に登録され、適切に管理されているか
    • 登録されているターゲットが組織のルールに従って正しく設定・運用されているか
    iDoperation PAM Cloudで管理されているターゲット(管理対象システム)の一覧です。
    アカウント一覧レポート
    • 不要なアカウント、あるいは長期間パスワード変更されていないアカウントがないか
    • 登録されたアカウントの設定情報が適切か
    iDoperation PAM Cloudで管理されているアカウント(特権ID)の一覧です。アカウントの設定情報やパスワード変更日時などのアカウント使用状況を確認できます。
    ユーザ一覧レポート
    • 不要なユーザや、異動・退職後も残っているユーザがいないか
    • 長期間ログインしていない、本来不要なユーザがいないか
    • 登録されたユーザ情報に漏れやミスがないか
    iDoperation PAM Cloud に登録されているすべてのユーザの一覧です。ユーザの基本情報、権限、最終ログイン日時を確認できます。