PAWとは【用語集詳細】

カテゴリ
用語集 
タグ
セキュリティ対策  用語集  用語集:英数字記号  用語集:P 

SOMPO CYBER SECURITY

B!

脆弱性診断サービスPAW(Privileged Access Workstation、特権アクセスワークステーション)は、システムにおける重要な操作を行う特権アカウントを保護するために、高度なセキュリティ対策を施したマシンです。
システム管理者や重要データを取り扱うアカウントはしばしば攻撃の標的となり、侵害された場合に重大な被害に発展します。
PAWは特権アカウントの利用をセキュアなマシンに限定し、攻撃を受けるリスクを低減させるコンセプトです。

PAWは重要システムを管理する目的でのみ用いられ、最小特権の原則に基づく厳格なセキュリティポリシーを設定します。通常ユーザーが利用する業務アプリケーションやWebブラウザ、メール等の機能を制限し、デバイス自体のデータ保護や暗号化対策を行うことにより、アタックサーフェスを局限します。
PAWおよびPAWに紐づいた特権アカウントに対しては継続的なモニタリングを行い、不審なアクティビティを検知することが推奨されます。また、重要システムへのアクセスを制限し、接続を監視するジャンプサーバーとの併用も一般的です。

PAWのような重要資産に対して行う各種セキュリティ対策・攻撃阻止対策はハードニング(要塞化)とも呼ばれます。
 

関連記事

【サービス概要】脅威インテリジェンスサービス『Cognyte』

当社は脅威インテリジェンスプラットフォームLuminarを開発しているCognyte社の販売および技術パートナーとして、脅威インテリジェンスを活用したサイバーセキュリティ対策の強化を提案しています。攻撃者の性質や動機を理解したり、攻撃の予兆を察知したり、もしくは漏えいデータが闇市場に出回ったりしていないか調査したり、その活用方法はさまざまです。本資料ではCognyte社の紹介と共に、豊富な情報源と...

【採用事例】株式会社ダイフクさま ~きっかけはお客さまからのご依頼~(Panorays)

サプライチェーンリスク評価サービス『Panorays』の採用事例として、株式会社ダイフクさまにお話をうかがいました。 近未来を想像させる大阪市内にある真新しい本社ビルで、サプライチェーンリスク評価サービス『Panorays』の採用事例の取材をさせて頂いたのは、日本国内外でビジネスを大きく成長させている製造大手の株式会社ダイフクさまです。実際の運用はまだこれからという段階であり、採用に至った背景や理...

【採用事例】応用地質株式会社さま サイバーリスクアセスメントサービス

当社が提供するサイバーリスクアセスメントやPanoraysを使った組織のセキュリティ態勢改善の事例です。 「DX」を推し進める組織が増加する中、それに伴うセキュリティ態勢の強化は十分か、攻撃をどの程度防御できる対策が取られているのか、管理体制は整備されているのか、考えなければならないこと、やらねばならないことに終わりはありません。やらなければと思っている間にインシデントに見舞われることもあります。...

【採用事例】応用地質株式会社さま ~インシデントを好機ととらえる組織の力~

当社が提供するサイバーリスクアセスメントやPanoraysを使った組織のセキュリティ態勢改善の事例を紹介します。 インシデントは対岸の火事ではないと理解し対策に乗り出す組織、理解しているもののどこから手を付けてよいかわからない組織、やるべきことはわかっているものの上層部の理解が得られない組織など、どの状況のどのフェーズにいても、参考になる材料が必ず見つかると感じるお話をDX認定事業者でもある応用地...