Microsoftのキャメロン氏は、「場当たり的な施策の寄せ集め」である現在のIDインフラの刷新を主張する。彼が酷評する現在の技術の何が問題なのか。どう変えればいいというのか。
インターネットにおけるアイデンティティー(ID)技術の現状には懸念を抱かざるを得ないと、MicrosoftのIDテクノロジー担当アーキテクト、キム・キャメロン氏は警告する。
本記事は、プレミアムコンテンツ「Computer Weekly日本語版 1月25日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。
なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。
同氏は、欧州に本拠地を置く非営利シンクタンクEEMAがフランスのパリで開催したセキュリティ関連カンファレンス「ISSE 2016」(2016年11月)に登壇。「われわれがこれまで受け継いできたIDインフラは、脅威の全容を理解していない人々による場当たり的な施策の寄せ集めだ」と発言した。
「われわれは素人くささと、洗練度が急激に高まっている脅威に同時に対処しなければならない。これらの脅威を作っているのは大学生ではない。大学院の博士課程を修了し、犯罪組織や政府機関で働いている人々だ」と同氏は説明する。
しかしこの状況でも朗報はある。大半の企業のリーダーは、この課題の多い現状を改善し、法的責任や自社の評判が傷つけられることを回避しなければならないことに気付いているとキャメロン氏は話す。
「各国で関連法規制定の動きも出始めている。これは好ましいことだ。インターネットはこれまで、誰も管理していない遊び場のような状況だったから、何らかの規制が必要だ」(同氏)
さらに開発者にとって好ましい材料として、オンラインのIDインフラの問題に対処する際に役立つ、クラウドベースのインフラも利用できるようになったことが挙げられると同氏は付け加える。
本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。
■Computer Weekly日本語版 最近のバックナンバー
Computer Weekly日本語版 1月11日号 家庭内のIoTデバイスを守れ!
Computer Weekly日本語版 12月21日号 知らないと損をするライセンス監査の罠
Computer Weekly日本語版 12月7日号 そのスマートウォッチ、役に立ってる?
Copyright © ITmedia, Inc. All Rights Reserved.
自社のWebサービスやアプリの安全性をチェックする脆弱性診断は、これまでIT部門で担当することが多かったが、開発部門や事業部門でも実施したいというニーズが高まっている。求められているのは、より手軽な脆弱性診断ツールだ。
クラウドの活用や拠点の分散が進む中で、従来型SD-WANの脆弱性がランサムウェア攻撃を増大させる一因になっている。今こそゼロトラスト型アーキテクチャのアプローチが求められているといえるだろう。本資料では、その方法を解説する。
企業のITシステムがクラウドに移行するに伴い、サイバー脅威のリスク増大やネットワークパフォーマンスの低下が問題視されている。そこで本資料では、世界の50以上の地域にデータセンターを擁するNetskope SASEソリューションを紹介する。
ネットワークの機器やソフトウェアなどの脆弱性を突く手法であるゼロデイ攻撃は、修正プログラムがリリースされるまでの期間に攻撃を行うため、抜本的な対策が難しいといわれている。本動画では、その理由と有効な対策を紹介する。
事業者が運用してきたドメインを手放した直後に、第三者がそれを取得し、偽サイトなどを公開して悪用する「ドロップキャッチ」という攻撃の手口がある。このような不正を未然に防ぐための対策を、2分弱の動画で解説する。
脱PPAPの壁はこう超える――PPAP文化を終わらせる現実解 (2025/5/19)
EDR、XDR、MDR それぞれの違いと導入企業が得られるものとは (2025/5/15)
ユーザー任せの「PCセキュリティ」はもう限界 “誰が使っても安全”な方法とは (2025/4/21)
数分でデータを人質に 進化するランサムウェアに有効な「第2世代EDR」とは (2025/3/4)
クラウドサービスの脆弱性をどう解消する? 安全な開発環境を構築するヒント (2025/3/4)
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。