OktaでADTの12,000人以上の従業員を最新のアイデンティティ脅威から保護

Vidyard video
12,000人以上

Oktaを利用して150以上の拠点で安全に管理される従業員の数

1

アイデンティティの一元管理画面

Vidyard video

「ISPMは、対処が必要なすべての問題を一元管理できる統合画面を提供してくれるため、脆弱性の優先順位付けに役立ちます。これにより、リスクを未然に防ぎ、人々や組織の安全を守ることができます」

ADT,

CISO, Tim Rains

ADTは152年以上にわたり、一刻を争う事態において人、家庭、そしてビジネスを守るという明確な使命を掲げて事業を展開してきました。あらゆるものがつながる世界では、物理的な保護とサイバーセキュリティは切り離せません。ライフセーフティ(生命・防犯安全)技術がモバイルアプリ、スマートデバイス、デジタルプラットフォームとの連携を深める中で、顧客保護の範囲は物理的な境界をはるかに超えて広がっています。こうした最新の接続環境を安全に保つため、ADTは防御戦略を柔軟に進化させ、拡大するデジタル環境を保護する必要がありました。 

その防御の中心となるのは、150か所に分散する12,000人以上の従業員からなるワークフォースです。この規模になると、どのようなセキュリティチームにとっても運用の複雑化が生じます。このようにユーザー、デバイス、アプリケーションのフットプリントが広範にわたることは、攻撃対象領域が広大になる可能性も意味しており、ADTの従業員はソーシャルエンジニアリング、認証情報の窃取、最新のフィッシング攻撃の標的となっています。

管理を簡素化し、この攻撃対象領域を縮小するために、ADTは統合アイデンティティプラットフォームを中心に据えた防御戦略を構築することにしました。「サイバーセキュリティにおいて、複雑さは成果の敵です」と、VP兼最高情報セキュリティ責任者のTim Rains氏は説明します。「単一画面による一元管理(シングル・ペイン・オブ・グラス)のアプローチこそが、迅速に行動し、大規模な攻撃を阻止するための唯一の方法です。当社がOkta Workforce Identityを選んだ理由は、シームレスに拡張でき、脅威を迅速に検知して封じ込めることが可能で、確かな信頼を置けるパートナーとなってくれるからです」

フィッシング耐性のある保護機能でアクセスを保護

認証情報を標的とした最新の攻撃から防御するため、ADTは従業員の業務プロセス全体で可能な限りパスワードを排除することを優先しました。チームは、シングルサインオン(SSO)とフィッシング耐性のある多要素認証(MFA)を導入することで、従業員が日常的に使用するアプリケーションへのアクセスを保護しました。これにより、たとえ攻撃者が有効な認証情報を盗んだとしても、それを使用してアクセスすることはできません。「認証ステップを導入するなら、一度で正しく行いたいと考えました」とRains氏は言います。「MFAを使用することで、私たちのチームが日常的に使用するすべてのアプリケーションが保護されます。これは当社にとって大きな転換点となりました」

その後、チームは物理的なハードウェアを保護するために、次のステップに進みました。「Okta Device Accessは、当社のネットワーク上にあるWindowsベースのデバイスの保護に役立っています」とRains氏は述べています。 アイデンティティおよびアクセス管理をデスクトップのサインイン画面に直接拡張することで、Okta Device Accessは、1日の業務の始まりとなる、脆弱になりがちな最初のタッチポイントから確実な保護を実現します。これを主要なユーザー層にFastPassと併せて展開することで、ADTは単一の一貫したアイデンティティポリシーの下、デバイスからアプリケーションに至るアクセスプロセス全体を保護する、統合されたパスワードレスのログイン体験を構築できるようになりました。

ポスチャ管理、リアルタイムの脅威保護、ガバナンスの統合

ADTは、自社のハイブリッドエンタープライズ全体で、認証の前・最中・後のあらゆる段階でアイデンティティリスクを特定し、対処する必要がありました。そこで、Identity Security Posture Management(ISPM)とIdentity Threat Protection(ITP)を組み合わせて、統合されたIdentity Security Fabricの一部として継続的な防御を実現しました。

ISPMは、ADTの継続的なセキュリティベースラインとして機能します。エンタープライズをスキャンして、MFAの欠落や古いアカウントなど、ポスチャの隠れたギャップを特定し、攻撃者に悪用される前に修正します。ITPは、ユーザーがシステムとやり取りする際に、現在および過去のセッションのテレメトリーを継続的に監視し、不審な行動、セッションハイジャック、またはリスクの高いログインを検知します。

Rains氏はこう語ります。「ITPとISPMを組み合わせることで、適切なシグナルに注意を払っているという大きな自信が得られます。ISPMは、対処が必要なすべての問題を一元管理できる統合画面を提供してくれるため、脆弱性の優先順位付けに役立ちます。これにより、リスクを未然に防ぎ、人々や組織の安全を守ることができます」

この可視性により、ADTはアイデンティティライフサイクル全体にわたってガバナンスを強化することもできます。ポスチャに関するインサイトと、Okta Identity Governance(OIG)による自動化されたライフサイクル管理を組み合わせることで、同社はアカウントのプロビジョニングとデプロビジョニングを合理化しています。同時に、アクセスレビューを実施するためのフレームワークを提供し、管理上の負担を軽減して、セキュリティ担当者がコア業務に専念できるようにしています。

「以前は、アカウントのプロビジョニングとデプロビジョニングに多くの時間を費やしていました」とRains氏は説明します。「Oktaベースのポリシーでこうしたタスクを自動化することで、当社のSOCアナリストは画面に張り付いて作業する必要がなくなりました。Oktaがサポートしてくれるという安心感があるので、その分の労力をプロアクティブな業務に充てることができます」

継続的なエージェント型セキュリティによる、将来の変化に対応するアイデンティティ基盤の構築

Oktaでアイデンティティアーキテクチャを最新化したADTは、AIの未来を受け入れ、前進するために必要な基盤を手にしました。自律型エージェントの利用拡大に備える中で、同社チームは、人間だけでなく非人間のアイデンティティも同等の厳格さで管理すべきだと認識しています。

そのためには、権限を管理し、最小権限のアクセスを徹底して、エージェントのアクティビティに対する完全な可観測性を維持するための、統合されたエージェント向けコントロールプレーンが必要です。ADTは現在、このフレームワークを早期に確立することで、導入するすべてのエージェントが「セキュアバイデザイン」および「セキュアバイデフォルト」であることを担保するための必要な措置を講じています。これにより、1世紀以上にわたって築き上げてきたブランドの信頼を守っています。「AIを安全に拡張・活用するには、まずアイデンティティ管理を正しく機能させることが第一歩となります」とRains氏は述べています。「私たちにとってOktaは、まさにその信頼できる基盤です」

お客様について

ADTは、米国の住宅および小規模事業者のお客様に、セキュリティ、インタラクティブ、スマートホームの各ソリューションを提供するトッププロバイダーです。革新的な製品・サービス、比類のない安全性、そして米国最大のスマートホームセキュリティ専門家ネットワークが提供する優れたカスタマーエクスペリエンスを通じて、同社は人々が最も大切なものを常に守り、つながりを維持できるよう支援しています。詳細については、ADT.comをご覧ください。

アイデンティティ施策を推進