Interstage Application Server セキュリティシステム運用ガイド
目次 索引 前ページ次ページ

第1部 セキュリティ侵害の脅威と対策> 第1章 セキュリティ侵害の脅威> 1.7 InfoDirectoryディレクトリサービス> 1.7.4 脅威と対策

1.7.4.4 ユーザを限定した運用

 パスワードの解読や搾取によるなりすましの脅威がない状態でも、InfoDirectory管理ツールをDSA管理者権限でログインしたままで離席したりすると、同じフロア内に悪意がある人がいると以下のような不正運用を行われる可能性があります。

不正運用の例:

このような脅威に対抗するために運用規定にユーザを限定した運用規定を設け、利用者に順守させることをお勧めします。

ユーザを限定した運用規約の具体例:


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2006