特権アクセス管理(PAM)

特権アクセス管理(PAM)とは、ひとことで言えば、管理者権限など強力な権限を持つアカウントの利用を厳格に制御・監査する仕組みです。たとえば、CyberArkやBeyondTrustなどの製品で、特権セッションの録画・パスワードボルト・申請承認ワークフロー・Just-in-Timeアクセスを実現します。漏えい時の影響が甚大な特権アカウントを保護することは、ランサムウェア対策の核心でもあります。