多要素認証は有効? ユーザー認証の安全性を高めるベストプラクティスとは
ユーザーの認証には、パスワードなどの記憶要素や生体要素などを利用する方式があるが、それぞれに欠点がある。こうした不安を一掃する多要素認証(MFA)の導入法について、Active Directory環境を例に解説する。
2022/10/21
- カテゴリ:
- システム運用管理
- アイデンティティー管理
ユーザーの認証には、パスワードなどの記憶要素や生体要素などを利用する方式があるが、それぞれに欠点がある。こうした不安を一掃する多要素認証(MFA)の導入法について、Active Directory環境を例に解説する。
2022/10/21
ネットワークの多様化によりユーザーやデバイスが境界外に出ることが増えた今、脆弱性を突いた不正アクセスをはじめとするセキュリティリスクも増加している。そこで注目されるゼロトラストについて、必要性や3つの前提条件を解説する。
2022/10/21
従来の境界防御に代わるセキュリティ対策として、「ゼロトラスト」のアプローチを採用する企業が増えている。その実現に当たって重要となるのがインターネットへの入口・出口対策だが、具体的にどんな仕組みや機能が必要なのか。
2022/10/21
ランサムウェア攻撃が「ばらまき型」から「侵入型」へと進化した今、境界型セキュリティの限界が見え始めている。その対策として注目されるゼロトラストのアプローチについて、メリットや実現方法を解説する。
2022/10/21
テレワークの普及やクラウド利用の増大により、企業は従来の境界防御を前提としたセキュリティを大きく変更する必要に迫られている。そこで注目されているゼロトラストセキュリティについて、具体的な実装方法を解説する。
2022/10/21
メールには誤送信のリスクが付き物だ。加えて、添付ファイルを暗号化して送信する「PPAP」に危険性が指摘され、廃止の流れも強まっている。送信側の負担を軽減しつつ、安全にファイルを共有する手段はないものか。
2022/10/21
Yahoo! JAPANのインフラを強力に保護する上で、大量の暗号鍵の発行/管理をいかに確実に行うかが課題となっていたヤフー。鍵管理システムのパフォーマンスや可用性を高めると同時に、顧客満足度を向上させている同社の事例を紹介する。
2022/10/18
働く場所が多様化しサイバー攻撃の範囲も広がる中、インシデント対応の遅れが課題となっている。その原因である手作業によるプロセスと、データのサイロ化を解消するために不可欠な、セキュリティインシデント対応を自動化する方法とは?
2022/10/18
ソフトウェアの脆弱性を突かれて侵入されてから対応する場合、迅速に侵入を検知し、包括的な対応を施す必要がある。しかし、セキュリティ、リスク、IT資産など、ITワークフローの管理を手動でバラバラに行っていてはその対応も難しくなる。
2022/10/18
ハイブリッドクラウドが主流となる中、分散化するIT環境へのセキュリティ対策が大きな課題となっている。そこで注目されている“ゼロトラストデータセンター”について、その意義や構築法を10の構成要素から考察する。
2022/10/18