Access Rights Managerを使用してユーザーアクセスを管理する方法は?



問題を排除するために楽器を試してください

私たちは、サイバー攻撃が日常業務になっている時代です。ネットワークの保護は、これまで以上に困難になったことはありません。これは、テクノロジーの急速な進歩と、最近のすべてのものがインターネットに接続されている方法によるものです。組織の場合、すべてのデータはデータベースに保存されています。これには、組織情報とともにすべてのユーザーのデータが含まれます。サイバー攻撃者の標的になる時期がわからないため、セキュリティインフラストラクチャを監視する必要があります。これを行う方法の1つは、ネットワーク上のユーザーが想定されているものだけにアクセスできるようにすることです。



アクセス権マネージャー



このようにして、セキュリティリークを防ぎ、データを内部から安全に保つことができます。これに加えて、最新の自動化ツールは、ネットワーク上のさまざまなユーザーがどのデータにアクセスしているかをリアルタイムで表示することもできます。この情報があれば、リークが発生する前に防ぐことができます。これを行う方法は、ユーザーのアクセス許可を制限して、ユーザーがネットワーク上のすべてにアクセスできないようにすることです。これらすべてを手動で行うのは悪夢です。どうして?ネットワーク上には非常に多くのユーザーがいて、各ユーザーの権限を手動で管理することはほぼ不可能である可能性があるためです。したがって、必要なのは、ユーザーアクセスを管理し、ユーザーがアクセスしてはならない情報にアクセスしたときに通知するのに役立つ自動化ツールです。したがって、 アクセス権マネージャー bySolarwindsはこれにぴったりです。これは、ユーザー権限の設定に役立つだけでなく、ネットワークを監視して、通常のユーザーが重要な情報にアクセスしないようにすることもできます。したがって、この記事から始めましょう。



Access RightsManagerのインストール

まず、Access RightsManagerツールをシステムに展開する必要があります。この目的のために、これに向かいます リンク それぞれのボタンをクリックしてツールをダウンロードします。ツールをダウンロードしたら、以下の手順に従ってインストールを正常に実行します。

  1. を抽出します .zip 任意の場所にファイルします。その後、そのディレクトリに移動します。
  2. そこに到達したら、インストールファイルを実行し、インストールウィザードが開くのを待ちます。
  3. 必要に応じてインストールの種類を選択してください。の選択 評価インストール オプションを選択すると、SQL Server Express Editionがシステムにインストールされ、製品を評価できるようになります。既存のSQLServerを使用する場合は、[ 実稼働インストール 。クリック

    ARMのインストール

  4. 選択 フルインストール をクリックします
  5. ライセンス条項に同意してから、

    ライセンス契約



  6. インストールプロセスが開始されます。必要なコンポーネントがシステムにない場合、インストーラーは自動的にそれらをスキャンして、 インストール 報告する ページ。
  7. すべてが正常にインストールされたら、をクリックします スキャンを起動 構成ウィザードを起動するウィザード。

Access RightsManagerの構成

ツールがシステムに正常にインストールされたら、Access RightsManagerを使用する前にいくつかの基本的な構成を実行する必要があります。構成ウィザードは、最初のActiveDirectoryスキャンと基本構成の情報を収集するために使用されます。インストールウィザードが完了すると、構成ウィザードが自動的にロードされます。 Access RightsManagerを構成する方法は次のとおりです。

  1. 一度 構成 ウィザード が起動したら、ログインする必要があります。をインストールしたユーザーとしてログインできます。 アクセス権マネージャー ツール。後で、より多くのユーザーを作成できるようになります。

    構成ログイン

  2. ログインしたら、に必要な資格情報を入力します 基本 構成 。ほとんどの値はデフォルトで存在する可能性があり、ARMをインストールしたユーザーのパスワードを入力するだけで済みます。必要に応じてこれを変更できます。
  3. 資格情報を確認するには、をクリックします 更新 左下隅のボタン。
  4. クリック 保存する ボタンをクリックして続行します。

    基本構成

  5. その後、最初に設定する必要があります Active Directory スキャン。
  6. ActiveDirectoryスキャンに使用される資格情報を提供します。
  7. Access Rights Managerは、スキャンされたドメインの名前を表示します。ヒット

    ActiveDirectoryスキャン

  8. その後、Access RightsManagerは選択したドメインのファイルサーバーを表示します。
  9. ファイルサーバーを選択し、をクリックします

    ファイルサーバースキャン

  10. 概要 ページで、提供された情報を確認してください。準備ができたら、[開始]をクリックします スキャン 。スキャンが正常に完了すると、Access RightsManagerの使用を開始する準備ができたことを意味します。

アクセス権の管理

すべての設定が完了したので、Access Rights Managerを使用して、さまざまなディレクトリとそれにアクセスできるユーザーを表示できます。まず、最も機密性の高いデータを持つディレクトリをターゲットにして、そのデータにアクセスできるさまざまなユーザーを確認することをお勧めします。方法は次のとおりです。

  1. 開始 ページで、検索バーに名前を入力してディレクトリを検索します。
  2. 検索結果から管理したいディレクトリをクリックします。

    ディレクトリの検索

  3. Access RightsManagerは自動的にに切り替わります リソース タブ。
  4. ディレクトリを選択すると、右側のペインに表示されます。
  5. ここで、ARMはすべてのユーザーとユーザーが保持する権限を表示します。
  6. 選択したディレクトリに対して特定の権限を持つアカウントを検索できます。

    ユーザーアクセスの表示

  7. 必要に応じて変更を加えることができます。

機密データへのアクセスの監視

Access Rights Managerツールを使用すると、ネットワーク上の機密データへのアクセスを監視できます。これは、誰かがそれらのファイルにアクセスしようとした場合に通知を受け取るのに役立ちます。ユーザーに指定されたデータにアクセスさせたくない場合に非常に便利です。方法は次のとおりです。

  1. クリック 開始 そして下 セキュリティ モニタリング 、クリック 誰が何をしたの?

    Access Rights Manager –セキュリティ監視

  2. その後、必須フィールドに入力します。 題名 レポートには、 コメント もし良かったら。指定できます 限目 イベントをログに記録します。それと一緒に、あなたはすることができます リソースを追加する そして 行動 レポートを取得する対象。すべてのアクションについて報告する場合は、アクションフィールドを空のままにします。

    レポートの設定

  3. あなたはできる 追加 著者 レポートに移動し、下の出力設定を指定します 設定

    レポートの設定

  4. 完了したら、をクリックします 開始
読んだ4分