リモートベンダー監視

CASE STUDY
課題
AIG は国際的な保険業界のトップ企業であり、130 カ国に 8800 万を超える顧客
があります。
業種:保険および金融サービス
リモートベンダー監視
64000 人の従業員の一人である Snir Hoffman は基盤設計者ですが、クレジット
カード情報にアクセスできる外部ベンダーの監査ソリューションを利用する必要を
感じていました。AIG は仮想端末ですべての必要なアプリケーションを提供する
サーバー 40 台をベンダーに提供しています。AIG は PCI 規制準拠を示すために
ベンダーがこれらのサーバーで実行したすべての操作を監視する必要を認めてい
ました。
Hoffman はこの課題の解決に ObserveIT と CyberArk を評価し、ObserveIT を選
択しました。 われわれは両製品の既存ユーザーを調査し、ObserveIT が良い評
価を得ていることを知りました。ObserveIT はより速やかに展開でき利用も管理も
簡単です。
解決
インフラ監 視では
全体の 1/2 の事実
しか見ていなかっ
たことがわかりまし
た。
— Snir Hoffman,
Infrastructure Architect, AIG
Hoffman チームは最初、PCI 要件の監視に ObserveIT を展開し、その手間のか
からない信頼性に満足しました。しかし、まもなく重大なシステム障害の原因解
明のような他の用途でも価値があることに気づきました。Hoffman は言います。
ダウンしたシステムの問題解決で、ObserveIT を使えばその原因がわかることに
気づきました。ObserveIT は正確に発生したことを教えてくれます:われわれの最
も信用するベンダーの 1 社が不注意でコンフィグレーションファイルを操作しまし
た。ObserveIT のおかげでシステム復旧がすばやく完了でき、その原因がベンダー
操作によることが特定できました。
AIG はすべての外部ベンダー監視に ObserveIT を使用することを決定しました。
さらに内部の特権ユーザー監視も行いました。その結果、全ユーザーに対する抑
止力になるという重要な利点にも気づいたのです。 各セッション開始時、操作が
記録されることを表示する通知メッセージはベンダーや管理者などすべてのユー
ザーからは最初は驚かれました。しかし、ユーザーの操作は注意深く実行される
ようになりました。すべての人々に影響を与え、操作の間違いが少なくなりました。
ObserveIT は重要なシステムにアクセスするすべてのベンダーとユーザーのリスク
軽減に貢献しています。
AIG では ObserveIT が記録するユーザーアクティビティを既存 SIEM である
Security Analytics と統合しました。その結果システムイベントとユーザーとの重
要なかかわりが分かりました。Hoffman は言います。 インフラ監視では全体の
1/2 の事実しか見えていなかったことが分かりました。
AIG では現在 ObserveIT のリアルタイムアラート機能の利用を始めています。コ
ンプライアンスや IT のトラブルシューティングを超えて、問題の発生前に危険な操
作を停止させる為のリアルタイムアラートを担当者に送信します。 ObserveIT の
利用でリアルタイムに、重要な設定ファイルの変更を通知してくれ、さらに金融や
CRM のような特定アプリケーションの特定の操作の実行さえ通知してくれることに
興奮しています。ObserveIT を最初は PCI 準拠の目的に使用しましたが、いまや
包括的なユーザーセキュリティストラテジーの展開に至りました。
利点
すばやい PCI コンプライアンス - クレジットカードデータへの全アクセスが記
録され追跡可能
容易な IT フォレンジック - キーワード検索とビジュアルフォレンジックで障害
解決が簡単
ユーザーセキュリティストラテジー - ユーザーに起因するリスクの監視、検出、
応答が可能
http://www.jtc-i.co.jp