アプリ開発で見落としがち、顧客ID・アクセス管理の実装法は?
アプリケーションの安全性を左右する顧客ID・アクセス管理だが、自社開発での実装は容易ではない。OpenID Connectなど最新標準への対応、認証ポリシーに基づくログイン制御などを実現するには、どんな方法が最適なのか。
2022/01/13
- カテゴリ:
- システム運用管理
- アイデンティティー管理
アプリケーションの安全性を左右する顧客ID・アクセス管理だが、自社開発での実装は容易ではない。OpenID Connectなど最新標準への対応、認証ポリシーに基づくログイン制御などを実現するには、どんな方法が最適なのか。
2022/01/13
サイバー脅威が進化する中、モバイルやクラウドをセキュアに利用するために実現が急がれる「ゼロトラスト」モデル。その基盤となるのがアイデンティティー管理だ。これを核として、ゼロトラスト環境を成熟させるステップを紹介する。
2022/01/13
マルウェア対策にEDR製品を導入しても、運用体制の不備から十分な効果を得られていないケースが散見される。マネージドサービスはその解決策となるものだが、どこまでアウトソースできるのか。
2022/01/12
サイバー攻撃の高度化やクラウドサービスの広がりなどにより、もはや境界型防御だけではセキュリティを担保できない。求められるのはゼロトラストアーキテクチャであり、その中核をなすアクセス制御の仕組みのアップデートを図りたい。
2022/01/12
製造現場のスマート化は、同時にネットワークのオープン化によるセキュリティリスクの増大にもつながる。生産停止や情報漏えいなどのリスクにさらされる中、ネットワークの安全性を高めるには、どうすればよいのだろうか?
2022/01/12
クラウドサービスの利用やリモートワークの導入が進む中、これまでのデータセンター集約型インターネットアクセスは限界を迎えつつある。快適なSaaS利用に向けて安全性と可用性を確保するためには、どんな対策が必要だろうか。
2022/01/12
近年、注目されている「ゼロトラスト」は、それ自体が何らかの技術を指すものではなく、新たなセキュリティの考え方の1つだ。まずはその概念を理解し、自社システムにゼロトラストに基づくアーキテクチャを構築するための知見としたい。
2022/01/12
テレワーク環境の構築にあたっては、社外で利用する端末の安全性をどう確保するかが課題になる。近年採用を拡大しているDaaS/VDIと一般PCを使い分ける「ハイブリッド構成」において、有力なクラウドベースのソリューションを紹介したい。
2022/01/11
テレワークやクラウドの普及に伴い、ゼロトラストへの注目度が増している。その導入に際して重要なのが、エンドポイントの状態に応じたアクセス制御が可能なことと、社内外の端末を1箇所で制御できることの2点だ。これらを実装するには?
2022/01/07
コロナ禍終息後を見据えてDXを推進すべく、テレワークを導入する企業が増えている。そこで注目されるのが「安全な場所はどこにもない」ことを前提とするゼロトラストだが、ハイブリッド環境での構築に当たっては注意点がある。
2022/01/07