クラウドの普及でアクセス端末や方法が多様化する中で、正規ユーザー認証の重要性が再びクローズアップされている。ベリサインにクラウド時代の認証について聞いた。
情報へのアクセス権限を確認する方法に、ID/パスワード認証がある。最も浸透している認証方式だが、クラウドコンピューティングの普及でその強度が不安視されつつある。
ID/パスワードの一番の問題は、漏れたら終わりという点だ。「以前からその脆弱性については議論されてきたが、十分な対策が取られていないのが現状」と、日本ベリサインのIASプロダクトマーケティング部マネージャー 岩尾健一氏は指摘する。
クラウド需要が増えれば、複数のサービスを利用する機会が増えてくる。その結果、利用するサービスの数だけID/パスワードを管理することになり、管理負荷が上がり、漏えいの危険も上昇する。
クラウドのサービスと一緒に利用されることが多いスマートフォンなどの活用増加も、ID/パスワードという一要素認証のリスク上昇の要因になっている。「従来の携帯電話はキャリアの閉域網を利用し、しかも独自OSであることから、それほど不正アクセスを心配する必要がなかった。しかし、スマートフォンは公共網を利用し、OSも標準的なものだ。脆弱性を狙われる危険性は高く、早急に対策すべきと感じている」(岩尾氏)
ただし、セキュリティ強度を上げるためにユーザーの利便性を奪うのは極力避けたい。利便性を保ちつつ、安全性を向上させる。その解決方法として、ワンタイムパスワード(OTP)を使った二要素認証が再び注目されている。
ベリサイン、高度認証の重要性を再提唱する「SAFE」戦略発表
オープン・エンタープライズのセキュリティを高めるための認証の強化
今からでも間に合う 5分で分かるクラウドセキュリティのポイント
OTPは、一度きりで使い捨てるパスワードのことだ。OTP生成機器(トークン)でランダムな数字を生成し、ログイン時にID/パスワードと併せて入力する。OTPは有効時間が設けられているので、流出しても再利用されることはない。
Copyright © ITmedia, Inc. All Rights Reserved.
ランサムウェア攻撃は、生成AIを活用してますます巧妙化している。このような中で有効なのが、ゼロトラストセキュリティの原則に基づいた防御の戦略だ。本資料では、その戦略を5つのステップで解説する。
多くのセキュリティ担当者は、日々進化するサイバー脅威と複雑化するIT環境のはざまで対応を迫られている。本資料ではその現状を、ITおよびセキュリティのプロフェッショナルへの調査で明らかにし、打開策を考察する。
フィッシング攻撃は日々高度化し、特に生成AIの活用による偽装技術の向上や攻撃手法の巧妙化が進んでいる。本資料では、フィッシング攻撃のトレンドや事例を紹介するとともに、防御のベストプラクティスについて考察する。
従来のセキュリティ製品は、境界やエンドポイントの保護に重点を置いており、ネットワークレイヤーの保護は難しい。ハッカーはこの“ギャップ”を悪用するため、ネットワークトラフィックに潜む異常をリアルタイムに検知することが重要だ。
大企業のIT部門を対象に行ったセキュリティ対策に関する調査によると、未知の脅威への検知対策を行っているものの、その対策に不安を感じている企業は少なくないという。大企業はどのようなセキュリティの課題を抱えているのか。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...