セブン&アイ・ネットメディア、特権ID管理など強化に向けてESS AdminONEを採用:セキュリティソリューション
セブン&アイ・ネットメディアはセキュリティガバナンス強化のため、次世代型特権ID管理ツール「ESS AdminONE」および証跡監査ツール「ESS REC」を導入した。採用の決め手はなんだったのか。
エンカレッジ・テクノロジは2025年5月20日、セブン&アイ・ネットメディアがセキュリティガバナンス強化のため、次世代型特権ID管理ツール「ESS AdminONE」および証跡監査ツール「ESS REC」を導入したと発表した。
セブン&アイ・ネットメディアの導入背景と製品評価ポイントとは?
セブン&アイ・ネットメディアは、セブン&アイグループのデジタル戦略を支える役割として、グループ企業のWebサイトを展開する基盤システムや、CRM戦略などのグループ共通施策や個社ごとのさまざまなビジネスを支えるシステムの開発・運用を手掛けている。
同社は各社の重要システムを管理するため、セキュリティ対策に注力していたが、近年のサイバー攻撃の巧妙化に危機感を抱いていた。この一環としてグループ全体のセキュリティ対策が進む中、特権ID管理や証跡取得の強化に取り組むことになった。
セブン&アイ・ネットメディアは、グループ会社が利用中の特権ID管理ツールも含めて複数の製品を比較した。申請内容と実作業のトレーサビリティーが確保できること、OSやデータベース、SaaS、ネットワーク機器といった多様なシステムの特権IDを包括的に管理できることを要件としたという。
同社は製品検討の結果、コストや使い勝手、展開のしやすさ、テキスト形式と動画形式の両方で網羅的に操作を記録できる点を評価し、ESS AdminONEとESS RECを採用した。
この導入によって、ESS AdminONEの作業申請ワークフローで許可を得た作業者のみが、一時的に貸与された特権IDで作業できるようになったためセキュリティ強化につながった。この他、本番環境の作業は全てESS RECによって記録されるため、インシデント発生時でも対象操作をコマンドなどの画面表示文字列を条件に検索し、動画形式で直感的に確認できるため、迅速な原因究明が可能になった。
セブン&アイ・ネットメディアは、今後もESS AdminONEの機能を活用、カスタマイズし、セキュリティ対策のさらなる強化と現場の負担軽減に取り組む方針だ。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「もう手動での対応は無理……」 Linux関連の脆弱性は前年比で967%増加
Action1は2025年版「Software Vulnerability Ratings Report」を発表した。ソフトウェア脆弱性は2024年に前年比61%増加し、既知の悪用件数も96%増加したという。特にLinux関連の脆弱性は前年比で967%増加した。日本を標的にした大規模フィッシングキャンペーンが激増 その高度な手口
Proofpointは、日本を標的とした大規模な「CoGUI」フィッシング攻撃を観測した。攻撃者は楽天やPayPayなどの有名ブランドを装い、ユーザーから個人情報を盗み取ろうとしている。NECが仕掛ける“自社ビルSOC”は何がスゴイのか? 新施設をのぞいてみた
NECは「.JP(日本のサイバー空間)を守る」をスローガンに、サイバーセキュリティ事業のさらなる強化を図るという。その一環として、KDDIとの協業に加えて“自社ビル”でのグローバルSOC構築に向けて新施設を公開した。そのメリットとは何か。何としても情報を届けたい 三井住友銀行の“ギリギリを攻めた注意喚起”
世の中には詐欺被害撲滅に向けた数多くのコンテンツが発信されていますが、この情報を本当に知ってほしい“被害者予備軍”の人には届いていない厳しい実態があります。今回は少々“過激”なやり方で情報を発信したある事例を紹介します。