Story Text
詳細・参加申込はこちら
・※本セミナーは、従業員300名以上の事業会社の方を対象としています。システムインテグレーター(SIer)の方、および対象条件に該当しない企業の方は、クエスト・ソフトウェア社へお問い合わせください。
■ランサムウェア対策で重要性が増すAD保護 ランサムウェア対策では、端末やネットワークの防御だけでなく、認証基盤であるActive Directory(AD)の保護も重要です。特に従業員数300名以上の企業では、複数の管理者がADを運用し、グループポリシーやアカウント、権限設定の変更が日常的に行われるため、攻撃者に特権アカウントを悪用された場合の影響も大きくなります。ADの重要設定が不正に変更されれば、組織全体の認証やアクセス制御に影響する可能性があるため、変更を前提とした監視・保護の強化が求められています。
■特権アカウント悪用によるAD不正変更のリスク 特権アカウントが侵害されると、正規の管理者権限を利用して重要なグループやポリシー、アカウント情報などを変更される可能性があります。その際、変更履歴を確認できるだけでは、気付いた時点ですでに設定が書き換えられているため、影響範囲の調査や復旧対応が必要になります。また、攻撃だけでなく、管理者による誤ったポリシー適用やオブジェクト削除など、日常の運用ミスによって大きな影響が生じる点もAD管理における課題です。
■重要設定の変更をリアルタイムで防ぐAD保護 本セミナーでは、Quest Softwareの「Change Auditor」を活用し、AD上で誰が・いつ・何を変更したかを可視化するとともに、重要なADオブジェクトへの変更そのものをリアルタイムでブロックする方法をご紹介します。特権アカウントを持つユーザーであっても重要なポリシーやアカウントなどへの変更を制御することで、ランサムウェアや内部不正によるAD改ざんリスクの低減につなげます。さらに、管理者の誤操作などで変更が行われた場合には、変更ログを起点としたUndoによる復旧についても解説します。
■主催・共催 クエスト・ソフトウェア株式会社 リコージャパン株式会社
■協力 マジセミ株式会社
詳細・参加申込はこちら
マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。
過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。
マジセミ株式会社
〒102-0094 東京都千代田区紀尾井町3番12号 お問合せ: https://majisemi.com/service/contact/