CASE STUDY 課題 AIG は国際的な保険業界のトップ企業であり、130 カ国に 8800 万を超える顧客 があります。 業種:保険および金融サービス リモートベンダー監視 64000 人の従業員の一人である Snir Hoffman は基盤設計者ですが、クレジット カード情報にアクセスできる外部ベンダーの監査ソリューションを利用する必要を 感じていました。AIG は仮想端末ですべての必要なアプリケーションを提供する サーバー 40 台をベンダーに提供しています。AIG は PCI 規制準拠を示すために ベンダーがこれらのサーバーで実行したすべての操作を監視する必要を認めてい ました。 Hoffman はこの課題の解決に ObserveIT と CyberArk を評価し、ObserveIT を選 択しました。 われわれは両製品の既存ユーザーを調査し、ObserveIT が良い評 価を得ていることを知りました。ObserveIT はより速やかに展開でき利用も管理も 簡単です。 解決 インフラ監 視では 全体の 1/2 の事実 しか見ていなかっ たことがわかりまし た。 — Snir Hoffman, Infrastructure Architect, AIG Hoffman チームは最初、PCI 要件の監視に ObserveIT を展開し、その手間のか からない信頼性に満足しました。しかし、まもなく重大なシステム障害の原因解 明のような他の用途でも価値があることに気づきました。Hoffman は言います。 ダウンしたシステムの問題解決で、ObserveIT を使えばその原因がわかることに 気づきました。ObserveIT は正確に発生したことを教えてくれます:われわれの最 も信用するベンダーの 1 社が不注意でコンフィグレーションファイルを操作しまし た。ObserveIT のおかげでシステム復旧がすばやく完了でき、その原因がベンダー 操作によることが特定できました。 AIG はすべての外部ベンダー監視に ObserveIT を使用することを決定しました。 さらに内部の特権ユーザー監視も行いました。その結果、全ユーザーに対する抑 止力になるという重要な利点にも気づいたのです。 各セッション開始時、操作が 記録されることを表示する通知メッセージはベンダーや管理者などすべてのユー ザーからは最初は驚かれました。しかし、ユーザーの操作は注意深く実行される ようになりました。すべての人々に影響を与え、操作の間違いが少なくなりました。 ObserveIT は重要なシステムにアクセスするすべてのベンダーとユーザーのリスク 軽減に貢献しています。 AIG では ObserveIT が記録するユーザーアクティビティを既存 SIEM である Security Analytics と統合しました。その結果システムイベントとユーザーとの重 要なかかわりが分かりました。Hoffman は言います。 インフラ監視では全体の 1/2 の事実しか見えていなかったことが分かりました。 AIG では現在 ObserveIT のリアルタイムアラート機能の利用を始めています。コ ンプライアンスや IT のトラブルシューティングを超えて、問題の発生前に危険な操 作を停止させる為のリアルタイムアラートを担当者に送信します。 ObserveIT の 利用でリアルタイムに、重要な設定ファイルの変更を通知してくれ、さらに金融や CRM のような特定アプリケーションの特定の操作の実行さえ通知してくれることに 興奮しています。ObserveIT を最初は PCI 準拠の目的に使用しましたが、いまや 包括的なユーザーセキュリティストラテジーの展開に至りました。 利点 すばやい PCI コンプライアンス - クレジットカードデータへの全アクセスが記 録され追跡可能 容易な IT フォレンジック - キーワード検索とビジュアルフォレンジックで障害 解決が簡単 ユーザーセキュリティストラテジー - ユーザーに起因するリスクの監視、検出、 応答が可能 http://www.jtc-i.co.jp
© Copyright 2024 ExpyDoc