よくある質問
RBAC(ロールベースアクセスコントロール)とは?
ロールベースのアクセス制御は、ロールベースのセキュリティとも呼ばれ、組織内のユーザーのロールに応じて、どのネットワークリソースにアクセスできるかを決定するアクセス制御モデルです。RBAC の目標は、ユーザーが自分の職務と無関係なシステムやデータにアクセスできないようにすることにより、コンプライアンスを強化し、データ漏洩を防ぎ、万一ユーザーのクレデンシャルが漏洩した場合には、脅威者がネットワーク内で横方向に移動する能力を阻害することです。
特権アクセス管理とは?
特権アクセス管理(PAM)とは、ローカルやドメインの管理者アカウントなどといった、最も重要な情報やリソースへのアクセスを保護、制御、モニタリングするために組織が使用するツールや技術のことを指します。PAM は、アカウントへの不正な特権アクセスを防止することで、サイバー攻撃から組織を保護するのに役立ちます。
RBAC と ABAC の比較
ロールベースのアクセス制御(RBAC)と属性ベースのアクセス制御(ABAC)の主な違いは、それぞれの方式がどのようにネットワークアクセスを提供するかということです。RBAC は、ロールベースのアクセスを許可することができます。ABAC では、アクションタイプ、場所、デバイスなどユーザーの特性を通じてアクセスを許可することができます。
