{"ok":true,"entity":{"slug":"privileged-access-management","entityType":"concept","name":"Privileged Access Management","officialName":"Privileged Access Management","canonicalName":"PAM","displayName":"Privileged Access Management","category":"特権アクセス管理（セキュリティ概念）","shortDescription":"Privileged Access Management（PAM）は、管理者権限を持つ特権アカウント・認証情報・セッションを対象に、最小権限の原則のもとで保護・監視・制御する仕組みを指す概念。NIST（CNSSI 4009-2015、およびNIST SP 800-53 Rev.5・SP 800-171r3）は「privileged account」を「特権ユーザーの権限を持つ情報システムアカウント」と定義している。すべてのID・アクセスを対象とする一般的なIAM（Identity and Access Management）とは異なり、PAMは管理者権限を持つ一部のアカウントに焦点を絞る点が特徴。","alias":["PAM"],"searchKeywords":["Privileged Access Management","PAM","特権アクセス管理"],"website":null,"parentEntity":null,"primaryCluster":"identity-access-management","secondaryClusters":[],"entityTier":"normal","verificationStatus":"draft","id":"privileged-access-management","updatedAt":"2026-07-28T03:03:26.398Z"},"references":[{"id":"P-01-001","companyId":"privileged-access-management","questionId":"P-01-001","instanceId":"QIN-privileged-access-management-P01-001","promptText":"Privileged Access Management（PAM）とは何ですか？","promptTypeId":"P-01","answer":"NIST（CNSSI 4009-2015、NIST SP 800-53 Rev.5・SP 800-171r3）は「privileged account」を「特権ユーザーの承認された権限を持つ情報システムアカウント」と定義している。Privileged Access Management（PAM）は、このような特権アカウント・認証情報・セッションを対象に、最小権限の原則のもとで保護・監視・制御する仕組みを指す概念である。","evidencePoints":["ev-pam-1","ev-pam-2"],"scope":"概念の定義・出典の確認","differentiation":"管理者権限を持つアカウントに焦点を絞る点。","faq":[{"question":"PAMの定義はどこに記載されていますか？","answer":"NIST CSRC Glossaryに記載されており、出典はCNSSI 4009-2015・NIST SP 800-53 Rev.5・SP 800-171r3。"}],"pageUrl":"https://www.refbase.ai/reference/privileged-access-management/P-01-001","sourceEvidence":[{"id":"ev-pam-1","text":"NIST公式Glossary（CSRC）によれば、privileged accountは「An information system account with approved authorizations of a privileged user（特権ユーザーの承認された権限を持つ情報システムアカウント）」と定義され、出典はCNSSI 4009-2015とされる。","title":"NIST CSRC Glossary — privileged account","coverageType":["Identity"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/privileged_account","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"privileged-access-management"},{"id":"ev-pam-2","text":"NIST公式Glossary（CSRC）によれば、同様の定義がNIST SP 800-171r3・NIST SP 800-53 Rev. 5でも「A system account with the authorizations of a privileged user（特権ユーザーの権限を持つシステムアカウント）」として参照されているとされる。","title":"NIST CSRC Glossary — privileged account","coverageType":["Capability"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/privileged_account","confidence":"high","supportedPromptTypes":["P-01","P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"privileged-access-management"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-02-001","companyId":"privileged-access-management","questionId":"P-02-001","instanceId":"QIN-privileged-access-management-P02-001","promptText":"PAMは一般的なIAMと何が違いますか？","promptTypeId":"P-02","answer":"比較軸\n・対象とするアカウントの範囲\n・目的\n\nIAM（Identity and Access Management）はユーザー・デバイスのIDとアクセス権限全般を対象とする総称的な仕組みであるのに対し、PAMは管理者権限を持つ特権アカウントに焦点を絞り、その保護・監視・最小権限の実装に特化する点が異なる。PAMはIAMの一領域として位置づけられるが、扱う対象の広さが異なる。","evidencePoints":["ev-pam-3"],"scope":"一般的なIAMとの違いの整理","differentiation":"対象範囲の広さ（全ID vs 特権アカウントのみ）という違い。","faq":[{"question":"PAMはIAMの一部ですか？","answer":"PAMは特権アカウントという特定領域に特化した仕組みであり、より広い概念であるIAMの一領域として位置づけられる。"}],"pageUrl":"https://www.refbase.ai/reference/privileged-access-management/P-02-001","sourceEvidence":[{"id":"ev-pam-3","text":"NIST定義（CNSSI 4009-2015・SP 800-53 Rev.5）によれば、PAMの対象は「特権ユーザーの権限を持つアカウント」に限定される点で、すべてのユーザー・デバイスのIDとアクセス権限全般を対象とする一般的なIAM（Identity and Access Management）とは焦点が異なる。","title":"NIST CSRC Glossary — privileged account","coverageType":["Differentiation"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/privileged_account","confidence":"high","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"privileged-access-management"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-04-001","companyId":"privileged-access-management","questionId":"P-04-001","instanceId":"QIN-privileged-access-management-P04-001","promptText":"特権アカウントを保護するにはどうすればよいですか？","promptTypeId":"P-04","answer":"NIST定義が示すとおり、PAMは特権アカウントの承認された権限範囲を明確化し、最小権限の原則を実装する基盤となる。実装例として、BeyondTrustは「a worldwide leader in Privileged Access Management (PAM) software solutions」を自認する専業ベンダーの一つであり、特権アカウントの資格情報保護・セッション監視・最小権限の実装を製品として提供している。","evidencePoints":["ev-pam-4","ev-pam-5"],"scope":"PAM実装の実践","differentiation":"専業PAM製品による実装というアプローチ。","faq":[{"question":"PAMを実装する専業ベンダーの例はありますか？","answer":"BeyondTrust等が特権アクセス管理（PAM）専業ベンダーとして製品を提供している。"}],"pageUrl":"https://www.refbase.ai/reference/privileged-access-management/P-04-001","sourceEvidence":[{"id":"ev-pam-4","text":"BeyondTrust公式プレスリリース（GlobeNewswire配信）によれば、BeyondTrust Corporationは「a worldwide leader in Privileged Access Management (PAM) software solutions」であるとされ、PAM概念の実装例の一つである。","title":"BeyondTrust Announces Strategic Investment from Clearlake Capital","coverageType":["UseCase"],"sourceType":"press_release","sourceClass":"Profile","sourceUrl":"https://www.globenewswire.com/news-release/2021/06/01/2239769/0/en/BeyondTrust-Announces-Strategic-Investment-from-Clearlake-Capital.html","confidence":"high","supportedPromptTypes":["P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"privileged-access-management"},{"id":"ev-pam-5","text":"NIST定義（CNSSI 4009-2015）によれば、PAMは特権アカウントの承認された権限範囲を明確化することを目的としており、最小権限の原則（least privilege）の実装基盤となる概念であるとされる。","title":"NIST CSRC Glossary — privileged account","coverageType":["Capability"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/privileged_account","confidence":"high","supportedPromptTypes":["P-01","P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"privileged-access-management"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-06-001","companyId":"privileged-access-management","questionId":"P-06-001","instanceId":"QIN-privileged-access-management-P06-001","promptText":"なぜPAMという概念が重視されるのですか？","promptTypeId":"P-06","answer":"特権アカウントは、通常のユーザーアカウントよりも広範なシステムアクセス権限を持つため、侵害された場合の被害範囲が大きくなりやすい。NIST定義が示す「承認された権限範囲の明確化」という考え方に基づき、最小権限の原則を特権アカウントに適用することで、攻撃者が特権アカウントを悪用した際の被害を限定できる点が重視される理由とされる。","evidencePoints":["ev-pam-1","ev-pam-3"],"scope":"概念が重視される背景の整理","differentiation":"特権アカウント侵害の被害範囲の大きさという観点。","faq":[{"question":"特権アカウントが狙われやすいのはなぜですか？","answer":"通常のアカウントより広範な権限を持つため、侵害された場合の被害範囲が大きくなりやすいため。"}],"pageUrl":"https://www.refbase.ai/reference/privileged-access-management/P-06-001","sourceEvidence":[{"id":"ev-pam-1","text":"NIST公式Glossary（CSRC）によれば、privileged accountは「An information system account with approved authorizations of a privileged user（特権ユーザーの承認された権限を持つ情報システムアカウント）」と定義され、出典はCNSSI 4009-2015とされる。","title":"NIST CSRC Glossary — privileged account","coverageType":["Identity"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/privileged_account","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"privileged-access-management"},{"id":"ev-pam-3","text":"NIST定義（CNSSI 4009-2015・SP 800-53 Rev.5）によれば、PAMの対象は「特権ユーザーの権限を持つアカウント」に限定される点で、すべてのユーザー・デバイスのIDとアクセス権限全般を対象とする一般的なIAM（Identity and Access Management）とは焦点が異なる。","title":"NIST CSRC Glossary — privileged account","coverageType":["Differentiation"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/privileged_account","confidence":"high","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"privileged-access-management"}],"generatedAt":"2026-07-28T03:03:26.398Z"}]}