
Explanation:

(CIEM)ソリューション。CIEMは、Microsoft Azure、AWS、Google Cloud Platform(GCP)などのマルチクラウド環境全体で、組織がIDとアクセス権限を管理するのに役立つセキュリティテクノロジーのカテゴリです。
マイクロソフトの公式セキュリティ、コンプライアンス、およびアイデンティティ(SCI)トレーニングとドキュメント(特にSC-300およびSC-900の学習パスに関連するもの)によると、次のとおりです。
「Microsoft Entra Permissions Managementは、マルチクラウド環境全体にわたるすべてのIDとリソースのアクセス許可を包括的に可視化し、制御するCIEMソリューションです。」 CIEMとしてのMicrosoft Entra Permissions Managementの主な機能は以下のとおりです。
過剰な権限を持つアカウントや未使用の権限の発見。
最小権限の原則の適用。
詳細な権限分析とレポート機能。
Azure、AWS、およびGCP環境をサポートします。
このソリューションは、クラウドプラットフォームにおけるIDの乱立や権限の不正使用といった、増大するリスクに対処するために設計されています。これらのリスクは、従来のIDガバナンスツールやSIEMツールでは効果的に対処できません。
誤った選択肢:
CSPM(クラウドセキュリティ態勢管理)は、ID権限ではなく、クラウドの設定ミスに焦点を当てています。
SIEM(例:Microsoft Sentinel)は、脅威検出のためにログやイベントを集約しますが、権限の可視化には役立ちません。
XDR(例:Microsoft Defender XDR)は、エンドポイント、ID、データ全体にわたる検出と対応に重点を置いており、権限管理は対象としていません。
したがって、正しくマイクロソフトによって検証された分類は、クラウドインフラストラクチャ権限管理(CIEM)ソリューションです。