B2Cサービスの安全な運用に欠かせないユーザー認証の仕組み。だが、B2C事業者にとってはID/パスワードの管理やUI/UXの向上、ユーザーにとってはログイン情報の管理など、双方に負担が大きい。これらを解消する、新たなアプローチとは?
働き方の多様化が進む中、企業には社外ネットワークから社内やクラウドにある業務システムを安全に利用できる仕組みの整備が求められている。システムの安全性、利便性を保つにはどうすればよいのか。
シングルサインオン(SSO)によってログインを自動化すれば従業員とIT部門の負担が軽減される。だがアカウント管理の負荷を下げる対策としては不十分で、セキュリティの観点でも“穴”があるという。
テレワークをはじめとした新しい働き方が広まる中、PC認証のセキュリティ強化を検討する企業も少なくない。生体認証や二要素認証の活用を模索する一方、情報システム部門の運用負荷、従業員の利便性を損なわない手法が求められる。
クラウド利用や社外で働くワークスタイルが一般化した昨今。セキュリティ脅威も巧妙化し、従来の境界型防御ではシステムの安全を守り切れなくなってきた。今必要な特権アクセス管理の考え方を、事例を通して紹介しよう。
今や特権ID管理製品はガバナンス強化のためだけのものではない。システムが多様化し、管理の考え方やリスクが変化する時代に突入しているためだ。DXがますます加速する時代を見据え「これから」の特権ID管理を考えた次世代型の製品とは。
業務環境の利便性を高めるSaaS。便利な一方で各種サービスのアカウント管理が新たなセキュリティリスクになる。対策としてのSSO導入は事前の検討内容次第で長期戦になりかねない。最短で決着させるためには、何が必要か。
業務で利用するクラウドサービスが増えれば、情報システム部門が管理するアカウント数も増加。異動や組織改編のたびに設定変更やアカウント発行の負荷がかかる状況を打開するには? 小規模でも採用しやすいシンプルな方法を考える。
複数のクラウドサービスの利用が当たり前となった今、ID/パスワード管理は複雑化し、従業員による使い回しや元従業員の不正利用などによるリスクも危惧されている。これを解消するために有効な3つの施策と導入のポイントとは?
厳格なIT全般統制の履行を検討していくと必ず問題になる、システムへの特権ユーザーアクセス。ニチレイグループはこれに対し、アクセス管理ソリューション「CA Access Control」を導入して問題解決を図った。
企業内で利用されるシステムの増加に伴い、ユーザーのアカウント管理に掛かる負担が増している。IDC Japanの調査結果とともに、アカウント管理にかかわる諸問題を包括的に解決するID統合管理ソリューションの効果にスポットを当てる。
企業のクラウド利用が進む中、IDを標的とした攻撃が急増している。複数のIDプロバイダーを横断的に可視化して不正アクセスを検知、制御する新たなアプローチとは。
DX時代のアプリケーション/サービス開発では、スピードとセキュリティの強化が欠かせない。その1つの解となりえるのがIDaaS(ID as a Service)だが、スケール後のコスト増が課題だった。この問題を解消する、次世代の認証基盤とは?
顧客向けに複数のWebサービスを構築して事業の競争力を上げる際、手間がかかるのはID管理基盤の構築だ。ユーザーにとっての使いやすさはもちろん、セキュリティを確保しなければならない。この基盤を素早く構築する方法はないだろうか。
従業員が利用するSaaSのアカウントが増え続けている。これらの運用管理の手間がばかにならない。運用管理が手薄だとサイバー攻撃のターゲットにもなりかねない。どうすれば楽に管理できるのだろうか。
従業員やシステム管理者はIDやパスワードの管理に苦しんでいる。SaaSの利用拡大に従って状況はさらに悪化した。管理の負荷を下げるにはシングルサインオンが役立つという。既存の認証基盤を入れ替えることなく導入できるのだろうか。
テレワークやペーパーレス化の推進により、企業が利用するSaaS数は増えつつある。増加するIDとパスワードの管理を容易にしつつ、従業員の安全なログインを実現するのが「IDaaS」だ。主要な機能と選び方を説明する。
暫定的に構築したテレワーク環境では長期運用に耐えられない。長期運用でポイントとなるのは「セキュリティ」と「運用負荷」だ。セキュリティを確保し、運用負荷を下げるにはどうすればいいのか。
テレワークやクラウドサービスの利用は社用PCの管理を難しくしたり、業務アプリケーションの不正アクセスのリスクを高めたりする場合がある。社用PCと各サービスの従業員アカウントの管理を容易にしつつテレワークの生産性を維持するには。
これからもテレワークを続けるために、安全性と利便性の両立は重要な経営課題だ。解決の糸口となるゼロトラストセキュリティを実現するために、必要な要素を段階的に導入するベストプラクティスを探る。
ガバナンス強化のために、企業グループ全体でIT基盤やビジネスプロセスの統一を目指すとき、なかなか統一できない業務の一つがシステム運用管理だ。大規模ユーザーでも長く安定的に利用しやすい運用管理ツールとは。