パスワードのリスクを回避、「MFA×SSO」で利便性を損なわない認証強化策を
パスワード認証の脆弱性が指摘されている昨今、パスワードポリシーを強化する動きもあるが、そうするとユーザーの利便性が損なわれてしまう。この問題を解消するものとして注目されるのが、多要素認証とシングルサインオンの組み合わせだ。
2023/01/20
パスワード認証の脆弱性が指摘されている昨今、パスワードポリシーを強化する動きもあるが、そうするとユーザーの利便性が損なわれてしまう。この問題を解消するものとして注目されるのが、多要素認証とシングルサインオンの組み合わせだ。
2023/01/20
クラウドは基本的に安全に使えるものであるが、セキュリティ対策はやはり必要だ。とはいえ、自社のクラウド利用にはどのようなセキュリティ製品がマッチするのか判断が難しい場合には、利用シーンを4つの領域に分けて考えてみたい。
2023/01/20
システムの運用作業を自動化する「運用自動化」は、人工知能技術などの関連技術の進化に伴って、その影響範囲や可能性を広げつつある。運用自動化の真価と動向を整理する。
2023/01/20
IT部門の人材不足が深刻化し、ますます重い負担となっているのが各拠点にあるICT機器の運用保守だろう。現地訪問して対応する企業が少なくないが、これでは障害復旧に時間がかかってしまう。遠隔から保守できる環境に移行したい。
2023/01/19
メールを攻撃経路とするサイバー脅威は非常に多く、昨今ではビジネスメール詐欺(BEC)の被害が急速に拡大している。その背景には、BECの実態がいまだに正確に理解されておらず、有効な対策が講じられていないことがある。
2023/01/19
サイバー攻撃の激化を受け、CISO(最高情報セキュリティ責任者)の役割が大きく変わりつつある。CISOがセキュリティ予算に関する意思決定を適切に行い、経営層から承認を得るために実践すべきことは何か。ベストプラクティスを考察する。
2023/01/19
生産性を向上させるべく、モバイルデバイスとクラウドツールを組み合わせて活用する企業が増えている。クラウドツールを導入する上での注意点を解説するとともに、6つの職種を想定し、それぞれに有効なクラウドツールを紹介していく。
2023/01/19
DXが進むにつれサイバー攻撃のリスクが高まる中、脆弱性診断の重要性が増している。だが従来の脆弱性診断は、エンジニアの知見に頼る部分が多く、コスト面など課題が多かった。これらを解消する、AIを活用した次世代の診断サービスとは?
2023/01/18
IT製品の脆弱性は避けられない。「iPhone」「iPad」といったApple製品も同様だ。セキュリティ専門家は脆弱性そのものの危険性に加えて、脆弱性に対するAppleの姿勢に厳しい目を向けている。どういうことなのか。
2023/01/17
テレワークが一般化した今、安全なリモートアクセスを実現するためには、ID/パスワード依存からの脱却が欠かせない。その手段として注目されるIDaaS(Identity as a Service)について、メリットやサービス選定のポイントを解説する。
2023/01/17