セキュリティ・認証 / ID運用
ブレークグラスアカウントとは
Break-glass account。通常の認証基盤に障害が起きた時に使う緊急用の管理アカウントです。
用語集内のカードを見るセキュリティ・認証 / ID運用
Break-glass account。通常の認証基盤に障害が起きた時に使う緊急用の管理アカウントです。
用語集内のカードを見るブレークグラスアカウントを、定義だけで終わらせず、現場で出てくる場面、確認材料、見落としやすい点、関連語とのつながりまで順に確認できます。
実務メモ
ブレークグラスアカウントはIdP障害、MFA障害、条件付きアクセス誤設定、クラウド管理不能時の復旧で効きます。緊急ログインや統制確認で使います。
証跡には保管場所、取り出し承認、利用者、開始/終了時刻、実行操作、通知先、利用理由、復旧結果、資格情報更新、定期テスト結果、事後レビュー、通常経路の復旧確認を残します。
ブレークグラスを通常運用で使うと、MFAや条件付きアクセスを迂回する抜け道になります。保管先の監査不足、通知なし利用、未テスト、利用後の資格情報未更新に注意します。少人数だけが知る状態も属人化リスクです。
ブレークグラスアカウントは、通常の認証基盤に障害が起きたときに使う緊急用の管理アカウントです。IdP障害、MFA障害、条件付きアクセス誤設定、クラウド管理不能時に使います。
実務では、保管方法、利用条件、権限範囲、MFA例外、監査、通知、定期テスト、利用後失効、事後レビューを確認します。
証跡には、保管場所、取り出し承認、利用者、開始/終了時刻、実行操作、通知先、利用理由、復旧結果、パスワード更新、レビュー結果を残します。
ブレークグラスは便利な管理者アカウントではありません。通常運用で使うと、MFAや条件付きアクセスを迂回する抜け道になります。
利用条件を明確にし、平時は使われていないことを監視します。ログインが発生した時点で通知されるようにします。
資格情報は安全な保管先に置き、取り出しに承認や複数人確認を求めます。保管先へのアクセス自体も監査対象にします。
MFA障害時に使う前提なら、通常MFAへ依存しすぎない設計も必要です。ただし、保護を弱くしすぎると侵害時の入口になります。
緊急時に初めて使う手順は失敗しやすくなります。定期的にログイン、権限範囲、通知、復旧操作をテストします。
利用後は、操作内容、影響、資格情報更新、権限差分、通常経路の復旧を確認します。使いっぱなしにしないことが重要です。
ブレークグラスの運用では、利用条件、保管先、通知先、定期テスト、事後レビューを文書化します。権限が強いため、少人数だけが知る状態も危険です。
引き継ぎでは、復旧責任者、セキュリティ担当、監査担当、関連語として特権アクセス管理、リカバリーコード、監査ログ、IdPを残すと確認しやすくなります。
同じ主要カテゴリの用語をまとめて確認できます。現在の用語を起点に、前後の用語へ進むと文脈を保ったまま読み進められます。