NHI(Non-Human Identities)

NHI(Non-Human Identities)は、人間以外のエンティティ(アプリケーション、サービス、スクリプト等)が保有するアイデンティティです。NHIは、マシンIDあるいはサービスアカウントとも呼ばれます。NHIの存在を意識することは少ないものの、組織においてAIの利活用やネットワークのクラウド移行がトレンドとなっているいま、組織のインフラやセキュリティにおいてNHIが果たす役割は拡大し続けています。

一方、NHIには以下のような問題点があります。

  • 人間が保有するアイデンティティと比較して把握や管理が難しい
  • 高いアクセス権限を保持することが多いためサイバー攻撃の標的となりやすい

NHI自体やNHIによる認証要求を可視化/分析/制御することは、サイバー攻撃に遭った際の被害拡大を防止することに繋がります。

当社では、NHI自体やNHIによる認証の可視化/分析/制御を行うことが可能なアイデンティティセキュリティソリューション「Silverfort」を取り扱っております。