基礎から学ぶJSON Web Token、アルゴリズムから実際の利用例まで
スペースに制約のある環境でクレームを安全に渡すために利用されるJSON Web Token(JWT)。そのシンプルさゆえ簡単に使えると思われがちだが、そこには落とし穴もある。そこでJWTを使う上で知っておきたいポイントを網羅的に解説する。
2022/09/01
スペースに制約のある環境でクレームを安全に渡すために利用されるJSON Web Token(JWT)。そのシンプルさゆえ簡単に使えると思われがちだが、そこには落とし穴もある。そこでJWTを使う上で知っておきたいポイントを網羅的に解説する。
2022/09/01
総合エンターテインメントサイトを運営するDMM.comでは、不正アクセスへの対策を担う専任部門を置いていたものの、近年における不正の巧妙化とそれに伴う人的リソースの負荷を課題としていた。同社はこれらの課題をどう解決したのか。
2022/08/22
WindowsとMacが混在するマルチOS環境において、Active Directory(AD)で権限管理をするとMacの活用には一定の制限が生まれてしまう。あるソリューションを活用することで、この課題を解消して一元管理を実現した事例を見ていこう。
2022/07/21
Microsoft 365やMicrosoft Teamsは、ビジネスの連続性とコラボレーションという価値によって、多くの企業に支持されている。しかし、ゲストユーザーアクセスや外部共有を安全に行うためのポリシーの作成は簡単ではない。その対処法とは。
2022/07/15
SaaS利用やテレワーク化の加速を背景に、ITシステムが社内外に散在する昨今。これらに対し、さまざまな場所から特権アクセスがされる状況下は、高度化するサイバー攻撃の格好の的といえる。今求められる管理の在り方とは何なのか。
2022/07/14
不正アクセスによる被害が増える一方、多様なデバイスを識別しアクセス権やポリシーを制御するのは容易ではない。そこで注目したいのが、Active DirectoryやUTMと連携し、場所やネットワークを問わず柔軟な制御が可能な統合認証基盤だ。
2022/07/07
社外から持ち込まれたPCによる社内ネットワークへの接続は、不正アクセスやウイルスのまん延を招き、情報漏えい事故を引き起こしかねない。ネットワーク変更やサーバ導入を必要とせず、セキュリティを強化できる方法を紹介する。
2022/06/13
クラウド移行が増える中で、特権アクセス管理に“隙”が生じるケースが少なくない。Active Directoryをそのままクラウド移行しづらいため、管理が複雑化しがちだからだ。クラウドの特権アクセス管理を徹底するポイントは何だろうか。
2022/06/02
ワークスタイルの変革が進む中、多様なITシステムへのアクセスを適切に管理することは喫緊の課題となっている。ユーザーの利便性を確保しながら、IT部門の業務負荷を増大させずにこれを実現するには、どうすればよいだろうか。
2022/06/01
ここ数年で大きく成長するリユース市場。古物商にとって大事なオペレーションの1つが「本人確認」だ。取引時の本人確認など古物営業法や犯収法に対応するオンライン本人確認eKYC導入のメリットや運用上の注意点、活用法を解説する。
2022/05/16