多要素認証導入ガイド:強力な認証環境を設計できるベストプラクティスとは
増加の一途をたどる高度なサイバー攻撃だが、その大部分を占めるのが、認証情報を利用する攻撃だ。このような攻撃を防ぐためには、多要素認証(MFA)の活用が重要になる。本資料では、そのベストプラクティスを紹介する。
2025/02/21
増加の一途をたどる高度なサイバー攻撃だが、その大部分を占めるのが、認証情報を利用する攻撃だ。このような攻撃を防ぐためには、多要素認証(MFA)の活用が重要になる。本資料では、そのベストプラクティスを紹介する。
2025/02/21
組織におけるSaaSコンポーネントの採用が拡大中だ。組織がSaaSコンポーネントを採用する動機やメリットはどこにあるのだろうか。また、SaaSコンポーネントをどのように自社アプリに組み込んでいるのだろうか。調査結果をもとに解説する。
2025/02/21
スペースに制約のある環境で情報を安全に渡すための標準仕様として、多くのWebフレームワークで採用されているJSON Web Token。本資料では、JSON Web Tokenのアーキテクチャの特長や利用例、アルゴリズムなどを解説する。
2025/02/21
自社サービス基盤への安全なWebアクセスを支えるCIAMだが、適切に実装されなければ顧客体験を損ないかねない。そのビジネス価値を最大限引き出すには、どのような点を重視すべきなのだろうか。
2025/02/18
デジタル環境における体験の質が企業の競争力を左右する時代において、利便性向上とセキュリティ強化の両立が大きな課題となっている。本資料では、日清食品ホールディングスなどの事例から、それを実現するヒントを探る。
2025/02/14
認証情報の悪用によるセキュリティ被害が相次ぎ、アイデンティティー認証の重要性が高まっている。今求められるのは、認証前/認証時/認証後の3段階で脅威を緩和する、包括的なアプローチだ。その実現を支援するIAMソフトウェアとは?
2025/02/14
ログインに求められる“シンプルさ”と“セキュリティ”は、両立するのが難しい。しかし消費者の83%がログインの面倒さを理由に購入を破棄したことがあるという調査結果もあるように、対策は必須といえる。理想的な認証体験を考察する。
2024/10/07
ユーザー認証・認可のプロトコルとして利用されるOpenID Connectは、従来の手段では避けられなかった負荷やコストの増大を解消する手段として、利用が拡大している。このプロトコルを活用するための知識を正しく学んでおきたい。
2024/10/07
アプリケーションやサービスの提供に欠かせない「認証」だが、その実装に当たっては多くの事項を理解する必要があり、頭を悩ませている担当者も多い。認証に関する主要プロトコルやコンセプト、専門用語などについて簡潔に解説していく。
2024/10/07
オンプレミス版で提供していたプロダクト群をSaaS化したディーバ。同社は、利便性と安全性を両立する認証基盤の構築/運用には、高度なスキルや知識が必要であると考え、内製ではなくIDaaSの採用を選択したという。
2024/09/25