適正な権限への最適化
どのAWSチームも、求められたときに答えるのに苦労する問いがあります。このアイデンティティは実際に何にアクセスでき、実際には何を使っているのか。
アカウントを接続すると、エクサフォースはすべてのアイデンティティに紐づくすべてのポリシーを、サービスごと・アカウントごとに平易な答えへと解決し、各ロールと各権限が使われているか未使用かを示します。人間のアイデンティティも、非人間のアイデンティティも同様です。分析を依頼する必要はありません。すでにそこにあります。
そのうえで、何を変えるべきかを示します。誰も使っていないロール、直接付与されて一度も使われていない権限、何の役割も果たしていないグループメンバーシップ、そして必要のない管理者権限を持つアイデンティティです。各推奨には、その根拠と裏付けとなる証拠が添えられます。
定期的な棚卸しでは、アクセスレビューキャンペーンによって、この分析が期限・承認者・アイデンティティごとのケースを備えた追跡可能なプロセスになり、既定ではその人物の上長に割り当てられます。各ケースには推奨される判定が添えられ、レビュー担当者は記録付きのメモとともに承認または修正します。キャンペーンからはダウンロード可能なレポートが生成されるため、四半期ごとのレビューはスプレッドシートではなく監査証跡を残します。
当社が監視している環境全体では、人間のアイデンティティ1つに対して非人間のアイデンティティが14.5あります。権限の肥大化は、もはやほとんど人の問題ではありません。







