マイナンバー関連アプローチにおける NIAS 活用 マイナンバー関連データにアクセスする人物は限定する必要があります アクセス権管理は徹底されていますか?

Similar documents

JustSystems

ALogシリーズ 監査レポート集

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

中小企業向け サイバーセキュリティ対策の極意

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

X-MON 3.1.0

Corp ENT 3C PPT Template Title

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

福岡大学ネットワーク認証・検疫システム実施マニュアル

情報漏洩対策ソリューション ESS REC のご説明

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

PowerPoint プレゼンテーション

ライフサイクル管理 Systemwalker Centric Manager カタログ

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2016 年 06 月 Arcserve Japan Ver

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2018 年 10 月 Arcserve Japan Ver

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

マイナンバー制度 実務対応 チェックリスト

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

ソフト活用事例③自動Rawデータ管理システム

本仕様はプロダクトバージョン Ver 以降に準じています

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

QualitySoft SecureStorage クイックスタートガイド

JP1 Version 12

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

システム監査マニュアル

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

ログを活用したActive Directoryに対する攻撃の検知と対策

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

借上くんマイナンバー制度対応

はじめてのマイナンバーガイドライン(事業者編)

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

QMR 会社支給・貸与PC利用管理規程180501

ESET NOD32 アンチウイルス 6 リリースノート

目次 第 1 章はじめに 電子入札システムを使用するまでの流れ 1 第 2 章 Java ポリシーを設定する前に 前提条件の確認 2 第 3 章 Java のバージョンについて Java バージョン確認方法 Java のアンインストール ( ケース2の

2 SCSK のご紹介 会社名本社所在地 : SCSK 株式会社 (SCSK Corporation) : 東京都江東区豊洲 3 丁目 2 番 20 号豊洲フロント 代表取締役会長兼 CEO: 中井戸信英代表取締役社長兼 COO: 大澤善雄 会社設立 : 1969 年 10 月 25 日 従業員数

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

製品概要

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

vdi_service_details

サーバ構成が可能となります StarOffice X 自治体パック StarOffice X のポータル グループウェアの基本機能に加え ポートレット ( 三役スケジュール 行事予定 公用車管理 ) 電子会議室など 自治体向けの機能を提供します

secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) とは secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) は 印刷文書内 に 社外持ち出し禁止です などのテキスト 誰が いつ 何を印刷した か 等のセキュリティ情報 また マル秘

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

iStorage NSシリーズ管理者ガイド(詳細編)

クライアント証明書導入マニュアル

PowerPoint Presentation

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

PowerPoint プレゼンテーション

目次 1 Agatha 管理者向けマニュアルの概要 Agatha 利用前のご確認 管理者ページ 管理者ページでできること 管理者ページへのアクセス Agatha 管理者ページ画面 ユーザー登録の流れ...

- 主な機能 - 設定機能キャッシュメモリをキャッシュセグメントに分割し 業務で使用する論理ディスクを割り付けるための設定を行います WebSAM istoragemanager のクライアント画面から操作が可能です キャッシュセグメント作成 削除機能キャッシュセグメントの作成 削除を可能にします

インターネットフィルタリング簡単マニュアル

鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル IC カードを利用しない応札者向け 第 1.7 版 平成 31 年 2 月鳥取県物品契約課 鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル Ver.01-07

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

ESET NOD32アンチウイルス V4.2 リリースノート

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

データコピーとは データコピーは 古い NAS のデータを新しい HDL-Z シリーズに簡単にコピーできます 環境例本製品は以下の用途の際に最適です 古い HDL-Z シリーズから新しい HDL-Z シリーズへのコピー古い HDL-Z シリーズから 新しい HDL-Z シリーズへのスムーズなコピーが

BACREX-R クライアント利用者用ドキュメント

管理者マニュアル

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

Transcription:

ファイルサーバ統合管理ソフトウェア NIAS(NEC Information Assessment System) ご紹介 NEC ネッツエスアイ

マイナンバー関連アプローチにおける NIAS 活用 マイナンバー関連データにアクセスする人物は限定する必要があります アクセス権管理は徹底されていますか?

事業者におけるマイナンバー制度とは? 法律で定められた事務 ( 税 保険など ) で マイナンバー利用がまもなく開始 従業員民間事業者行政機関 企業における利用例 個人番号の提示 源泉徴収票や支払調書の提出 特定の社会保険手続 Page 3 NEC Corporation 2015

マイナンバー制度安全管理措置とは? マイナンバー 特定個人情報のガイドライン記載の 組織 物理 技術 の 3 項目で IT 領域での安全管理措置対策が必要です NIAS Page 4 NEC Corporation 2014

< システムイメージ > マイナンバーセキュリティ対策マップ マイナンバー 入退室管理セキュリティワイヤー インターネット網 外部からの不正アクセス防止 凡例 対策ポイント 情報セキュリティリスク 不正な入退室 PC 持ち出し 盗難 FW/ ルータ 悪不正アクセス セキュリティポリシー策定セキュリティ研修 統合ログ管理 DMZ 従業員の情報リテラシー 内部ネットワーク メールサーバ /Web サーバ PICK UP! 人事 給与システムへの不正アクセス 人事 給与ファイルサーバ データ消去 NIAS 廃棄 データを完全消去せずに廃棄することによる漏えい 必要期間を超えて保管されるリスク ID パスワードの共用 なりすまし 人事 給与システム ( データ :RDB ファイル ) 個人認証アクセス制御 個人番号関係事務実施者 PC 等 ウイルス マルウェア感染による漏えい 悪意のあるサイト閲覧 標的型メール 電子媒体経由 ウィルス対策 データ暗号化持ち出し制御データ送信ブロック端末資産管理 一般従業員 データ誤送信 / 不正送信 電子媒体持ち出し 持出し先 ( 途上 ) での紛失 盗難 置忘れ等による漏えい 一般従業員 私物 PC モバイル端末の持ち込み Page 5 NEC Corporation 2014

アクセス権設定を人手で管理するのは限界があります マイナンバー マイナンバー関連ファイルを取り扱う共有フォルダのアクセス権は 最小限の人に 保管は 必要な期間に限り 与えることが重要です < アクセス権付与の例 > クリック クリック クリック またクリック 確認作業だけで数日 ~ 数週間はかかってしまう 同じ作業の繰返しで確認漏れも怖いな アクセス権が適切に管理されていないと不正アクセスによる情報漏えいリスク大 手動でフォルダ毎にアクセス権の設定の棚卸を行うと モレ / ミスが多発するリスク大 ファイルサーバ管理ツール NIAS でアクセス権管理! Page 6 NEC Corporation 2014

NIAS V3.1(NEC Information Assessment System) ファイルサーバ肥大化 セキュリティ対策 無法状態になったファイルサーバのシステムコスト / 情報漏洩リスクの増大を防ぎ 運用適正化を実現する 見える化 自動でサーバの利用状況をグラフィカルにレポート メモリデータベースを活用し リアルタイムに条件を変えて高速分析できる (NEC 独自技術 ) a 整理 容量削減 不要データの整理により毎年 20~30% 容量削減 ユーザへのリスト通知による確認型整理 ポリシー設定による自動整理 アーカイブ アクセス権管理リソース管理 ( オプション ) アクセス権の棚卸 適正化により 情報漏えいのリスクを低減 フォルダ割り当て業務の一元管理により業務を大幅に効率化 ユーザ / セキュリティグループごとのアクセス範囲の棚卸を実現 不適切なアクセス権が設定される箇所を検出 フォルダ作成 クォータ設定 ActiveDirectory のユーザ / グループ作成 アクセス権割を一元的に実施 Page 7 NEC Corporation 2014

アクセス権管理 : 管理の限界と問題点 共有フォルダのアクセスコントロールは対象が多岐にわたることから人手の管理には限界やヌケ モレが発生するリスク有 1. アクセス権が適切に管理されていないと不正アクセスによる情報漏えいリスクが大 2. フォルダごとにアクセス権の設定 変更を行うと 設定のモレ / ミスが多発 3. Excel でのマスタ管理を行うとアクセス権一覧の記入ミスにより誤設定を招く Page 8 NEC Corporation 2014

アクセス権管理 : ユーザ起点でアクセス権を棚卸 ツリービュー上でグループやユーザを指定してアクセス可能な範囲を見える化 ユーザの所属グループ アクセス拒否設定まで考慮して自動判定 グループ ユーザのアクセス可能な範囲が視覚的に確認できてわかりやすい! アクセスできない領域は灰色表示 アクセスできる領域は黒色表示 1. グループ ユーザがアクセス可能なフォルダをツリービュー上で色分け表示 2. 誰が どこのフォルダにアクセスできるか を可視化して把握 Page 9 NEC Corporation 2014

アクセス権管理 : フォルダ起点でイレギュラー箇所を棚卸 ツリービュー上でフォルダのアクセス権の設定状況を簡単に比較でき イレギュラーな状態でアクセス権が付与されているフォルダを見える化 配下に問題のある設定はなし 親と子の権限を簡単比較 青配下には 1 つ以上の赤が存在 不適切な設定領域は赤表示 不適切な設定の有無や確認すべきフォルダ ファイルがピンポイントでわかる! 1. 各フォルダのアクセス権の設定状況を 親子で比較してツリービュー上で把握 2. 不適切な設定があれば NIAS 上から変更可能 Page 10 NEC Corporation 2014 5

アクセス権管理 : 変更ミスの可能性を低減 一画面に該当フォルダの全グループ ユーザの詳細なアクセス権を一覧表示 変更内容を確認の上 設定を完了するため 変更ミスも防止 全ユーザの詳細なアクセス権を一覧確認 比較でき 許可 拒否状況も一目瞭然! 変更 追加 削除 Page 11 NEC Corporation 2014 7

アクセス権管理 : 改善事例 ( 株式会社竹中土木様 ) 課題 ü 人事異動の度に 各フォルダごとにプロパティを確認し エクセル等に転記して設定情報を管理していた ü 目視の確認作業は限界があり 確認漏れや設定ミスが発生するリスクが存在していた 効果 ü フォルダツリーで設定状況やイレギュラーな状態の確認 および修正が容易になった ügui による確認が出来るため 漏れや設定ミスのリスクを大幅に軽減できた 数十時間かけていたアクセス権の棚卸を大幅短縮し 運用者の負荷を削減 設定時のミスも減り セキュリティリスクを大幅に軽減 Page 12 NEC Corporation 2014

NIAS V3.1(NEC Information Assessment System) ファイルサーバ肥大化 セキュリティ対策 無法状態になったファイルサーバのシステムコスト / 情報漏洩リスクの増大を防ぎ 運用適正化を実現する 見える化 自動でサーバの利用状況をグラフィカルにレポート メモリデータベースを活用し リアルタイムに条件を変えて高速分析できる (NEC 独自技術 ) a 整理 容量削減 不要データの整理により毎年 20~30% 容量削減 ユーザへのリスト通知による確認型整理 ポリシー設定による自動整理 アーカイブ アクセス権管理リソース管理 ( オプション ) アクセス権の棚卸 適正化により 情報漏えいのリスクを低減 フォルダ割り当て業務の一元管理により業務を大幅に効率化 ユーザ / セキュリティグループごとのアクセス範囲の棚卸を実現 不適切なアクセス権が設定される箇所を検出 フォルダ作成 クォータ設定 ActiveDirectory のユーザ / グループ作成 アクセス権割を一元的に実施 Page 13 NEC Corporation 2014

整理 容量削減不要なファイルを簡単に整理整頓 2 通りの運用形態で NIAS を利用した不要ファイル整理が推進可能 1 利用者確認型整理 ü 見える化で絞り込んだ不要ファイルをリストから確認 ü 管理者から整理候補ファイルを利用者に通知 共有フォルダごとに管理者がいて 各フォルダごとに運用を回せる場合にオススメ 2 ポリシー設定による自動整理 ü 整理ポリシーを設定して 定期的に自動整理 ü 長期未参照ファイルをアーカイブ領域に退避 システム部門が全体の運用ルールを決定ルールに沿った整理を自動化 Page 14 NEC Corporation 2014

整理 容量削減 : 利用者確認型の整理 利用者へ確認を行った後 必要のないファイルは未公開エリアに移動 不要なファイルは残さない という意識を利用者に持たせる 管理者 1 整理対象を決定 2 残すファイルの選択依頼 利 者 4 必要フラグ以外のファイルをアーカイブへ自動的に移動 整理対象リスト 3 必要フラグを付与 期未参照ファイルが残らないように働きかける 整理対象 退避フォルダ ファイルサーバ 1. 利用者に残しておく必要があるファイルを選択してもらうその際 必要と選択していないファイルは削除されます と事前通知 2. ファイルサーバにショートカットを残さず退避フォルダへ移動し 削除したことにする 3. 利用者から要望があった場合のみ 特別対応として アーカイブから戻す Page 15 NEC Corporation 2014

整理 容量削減 : ポリシー設定による自動整理 長期間未参照ファイルは ショートカットとアーカイブストレージを活用し 利用者に負担をかけずに整理可能 1 整理対象を決定 管理者 2 自動整理スケジュールを設定 3 ショートカットを残しアーカイブへ移動 アーカイブ後も利便性を損なわず使える 4 ショートカットから利 利 者 ファイルサーバ 5 更新されたファイルは自動で元の場所に戻る アーカイブ (2 次ストレージ ) 1. 設定した未参照期間を超えたファイルはショートカットを残し自動的にアーカイブへ移動 2. アーカイブへ移動後も利用者はショートカット経由でファイルを参照 更新可能 3. ショートカット経由で更新されたファイルは自動で元の場所に戻される Page 16 NEC Corporation 2014

活用例 : NIAS を活用してマイナンバー関連データの自動整理を実現 NIAS の自動整理機能にてフォルダへ管理ポリシーを設定することで保存期間を超過したデータの移動 削除を行うことができます < 自動整理の例 > NIAS で対応 *istorage SecureEraser や InfoCage データ消去活用 保管期限が超過したマイナンバー関連データをモレなく確実に削除する為に ツールにより運用の自動化を図りましょう Page 17 NEC Corporation 2014

権限移譲により フォルダ単位で運用を分担 フォルダ毎に管理者を立て 一部運用を移譲することが可能です システム管理者 グループ管理者 ( 部門管理者 ) AD ユーザ指定可 一般ユーザ (AD ユーザ ) 権限移譲により各フォルダごとの管理者が自立したファイルサーバ運用を実施できシステム管理者に集中する負荷を低減します Page 18 NEC Corporation 2014

NIAS V3.1(NEC Information Assessment System) ファイルサーバ肥大化 セキュリティ対策 無法状態になったファイルサーバのシステムコスト / 情報漏洩リスクの増大を防ぎ 運用適正化を実現する 見える化 自動でサーバの利用状況をグラフィカルにレポート メモリデータベースを活用し リアルタイムに条件を変えて高速分析できる (NEC 独自技術 ) a 整理 容量削減 不要データの整理により毎年 20~30% 容量削減 ユーザへのリスト通知による確認型整理 ポリシー設定による自動整理 アーカイブ アクセス権管理リソース管理 ( オプション ) アクセス権の棚卸 適正化により 情報漏えいのリスクを低減 フォルダ割り当て業務の一元管理により業務を大幅に効率化 ユーザ / セキュリティグループごとのアクセス範囲の棚卸を実現 不適切なアクセス権が設定される箇所を検出 フォルダ作成 クォータ設定 ActiveDirectory のユーザ / グループ作成 アクセス権割を一元的に実施 Page 19 NEC Corporation 2014

見える化一目で運用状態がわかる ダッシュボード スタイリッシュで直観的なユーザインターフェイスによって管理対象とするファイルサーバの運用状態が 簡単 / シンプル に確認可能 1 2 一画面で運 状況が確認できる 3 4 1. 容量の推移をグラフィカルに表示 アーカイブ領域もまとめて管理可能 2. ストレージの増加予測が確認でき ファイルサーバの増設計画を策定可能 3. 最適なおすすめ整理対象をNIASが自動計算しご提案 4. 前回からの差分情報より異常な容量増加やアクセス権不備がないか確認 Page 20 NEC Corporation 2014

見える化業界初メモリ DB 搭載による サクサク分析 整理対象とする条件のシミュレーションができ 効果的に不要ファイルの蓄積度を見える化 自由に分析できるから問題点の抽出が簡単 1. 未参照 未更新 大容量 ヘビーユーザ 重複の 5 観点より 各フォルダに散在する不要なファイルの容量 / 数を抽出 2. メモリ DB 搭載により条件を組合せ / 変更し自由自在に サクサク分析 Page 21 NEC Corporation 2014

見える化利用状況を可視化 管理者やユーザ部門が利用状況を一目でチェックできる画面を提供 1 フォルダ一覧 2 レポーティング 1. 共有フォルダ全体の状況を俯瞰して確認できる フォルダ一覧 2. ユーザ部門に利用状況を意識共有できるグラフィカルな レポーティング Page 22 NEC Corporation 2014

見える化業界初メモリ DB を活用した超高速検索 20 億ファイル (1PB 相当 ) の大規模ファイルサーバでも数秒で高速に検索 ファイルサーバ ドメイン環境 (xxx.co.jp) メタ情報階層構造アクセス権 の取込 AD ユーザログイン可 Active Directory サーバ アクセス権チェック メタ情報階層構造権限情報 EnterpriseSearch DataBooster 階層 メタ情報絞込 権限に応じた検索結果 NIAS と DataBooster 連携紹介 ( 業界初 メモリ上で大容量ファイルサーバを高速分析 ) http://jpn.nec.com/infoframe/databooster/case_nias.html 1. ActiveDirectory 連携で一般ユーザも利用可 権限のないファイルは結果から自動除外 2. フォルダ階層やファイル名など全 12 種類の項目から絞込み検索も簡単 Page 23 NEC Corporation 2014

システム構成 動作要件 システム構成 / 動作要件 ( ファイルサーバ / クライアントへのエージェントはインストール不要 ) NIAS 用管理サーバ 1 台で 100TB まで対応 1~10 台で構成可能 OS Windows Server 2008 / 2008 R2 Windows Server 2012 / 2012 R2 Windows Storage Server 2008 R2 / Windows Storage Server 2012 / 2012R2 CPU Dual Core 以上 (Quad Core 推奨 ) メモリ 4GB 以上 (*1) ディスク 対象容量 1TB 当たり約 10GB (*1) 必要メモリはファイル数に きく依存 以下は目安メモリ量 ü 1TB( 約 200 万ファイル ) : 4 GB ü 1TB( 約 200 万ファイル ) 5TB( 約 1000 万ファイル ) : 8 GB ü 5TB( 約 1000 万ファイル ) 10TB( 約 2000 万ファイル ): 12 GB ü 10TB( 約 2000 万ファイル ) 20TB( 約 4000 万ファイル ) : 18 GB ü 20TB( 約 4000 万ファイル ) 30TB( 約 6000 万ファイル ) : 24 GB ü 30TB( 約 6000 万ファイル ) 40TB( 約 8000 万ファイル ) : 28 GB ü 40TB( 約 8000 万ファイル ) 50TB( 約 1 億ファイル ) : 32 GB ü 50TB( 約 1 億ファイル ) 100TB( 約 2 億ファイル ) : 64 GB 対応仮想化環境 VMware, Hyper-V クライアント ファイルサーバ (*2) 権限情報 認証システム (Active Directory) ブラウザ Internet Explorer 9/10/11 ( 一般利用者は 7/8/9/10/11) 対応ファイルサーバ CIFS 共有 (EMC,NetApp 等 ) NTFS(Windows サーバ ) 任意 ActiveDirectory 連携 メールサーバ Page 24 NEC Corporation 2014

マイナンバー観点でアクセス権管理をさらに強化! 2015 年 7 月 31 日 NIAS は更にパワーアップ! アクセス権管理機能を大幅強化しファイルサーバのセキュリティ対策強化に貢献します 1 アクセス権 不適切な権限設定の検出 修正強化 管理者がアクセスできないフォルダ 派遣社員アカウントに参照権以外の設定がされているフォルダ everyone のフルコントロール ( 誰でもアクセス可 ) が付与されているフォルダ 退職者 無効ユーザの権限が残っているフォルダ ActiveDirectory のセキュリティグループの所属メンバの確認 修正 2 承認申請 ワークフローによる権限の適正化 下記申請 承認フローをNIASで一元管理し 更に部門 /PJ 単位に権限移譲が可能 1. アクセス権の設定 2. ActiveDirectoryセキュリティグループの設定 3. クオータ設定 ( 容量制限 ) 乞うご期待! Page 25 NEC Corporation 2014