私たちは日常的に、些細なことでも何かしらの影響を及ぼす選択を数多く行っています。例えば、休憩室の積み重ねられたドーナツから1つを選ぶことや、ジムに行くかどうかを迷うことなどです。これらの決定には、短期的および長期的な影響が存在します。もしもドーナツがあなたのお気に入りの食べ物であるならば、1つのドーナツを食べることによる500カロリーと30グラムの糖分が、体に与える可能性のある長期的な影響を上回り、甘く美味しい体験が優位になるかもしれません。
すべての選択にはトレードオフが存在します。ある選択肢を選ぶことは、他の何かを犠牲にする可能性があります。さらに悪いことに、利益や結果が即座に現れない場合もありますので、トレードオフの効果が明らかになるまでには時間がかかる場合があります。
テクノロジー分野、特にサイバーセキュリティにおける意思決定では、検討するすべてのソリューションにはトレードオフが存在します。重要なのは、どのトレードオフがそれに値するものでないかを理解することです。意思決定をする際には、選択肢の短期および長期の影響を両方考慮する必要があります。
これまで、サイバーセキュリティの分野では、企業はセキュリティよりも利便性を優先することが多かった。「最高のセキュリティとは、実際に使われるセキュリティである」という古い格言は、確かに真実である。 しかし、多くの企業は「使いやすさ」を過度に重視するあまり、その使いやすさを実現するために必要なセキュリティ上の妥協点を見落としてしまっています。例えば、もしあなたが 多要素認証(MFA)ソリューション, 、セットアップが簡単なのはありがたいですね。電源を入れるのが早ければ早いほど良いですよね?
確かに、早く導入できるという点では良いと言えるでしょう。しかし、インターネットの接続が途切れた場合にも オフライン認証や他の認証オプションへの切り替えが可能である という点を考慮すると、簡単なセットアップがどれほど重要かという点については、必ずしも正しいとは言えません。
システムやユーザの設定は一度行えば済むかもしれませんが、セキュリティのギャップは深刻な長期的な影響をもたらします。たとえユーザの設定がわずか30秒で完了したとしても、1ヶ月後にシステムが侵害されればその事実は重要です。実際、Verizonによると、 82%の侵害は人為的要素に関連している といわれています。例えば、認証情報やフィッシングなどによる被害です。デジタル化の増加とネットワークの境界の曖昧さにより、組織は費用対効果を考慮する必要があります。そのわずかな30秒は、侵害を修復するために費やされる時間と費用に見合うものではありません。
ビジネスは、利便性を優先するあまりセキュリティを犠牲にすることがあります。また、ユーザを困らせるほどの厳しいルールや要求を増やすことも避ける必要があります。二兎を追う者は一兎も得ずと言われることもありますが、理想的には、セキュリティと利便性の両方を また、 するべきです。
常時稼働性や高い可用性(HA)、オフライン認証の機能は、多くの組織にとって重要です。MFAは一部の時間だけではなく、常に機能し、人々が使用しているすべてのオペレーティングシステムをサポートする必要があります。
多くの中規模から大規模な組織は、複雑なITシステム構成を持ち、オンプレミス、クラウド、モバイルのリソースを組み合わせています。これらのビジネスは、ミッションクリティカルなオンプレミス/レガシープラットフォーム、アプリケーション、インフラストラクチャをサポートする必要があり、さらに数千のオープンスタンダードと管理されたリソースも必要としています。これにより、 複数のアイデンティティ管理ソリューション, を必要としない、デスクトップからデータセンター、クラウドまでシームレスなユーザエクスペリエンスが確保されることが求められます。
どんな認証ソリューションであっても、エンドユーザにとって便利であり、IT部門が展開や維持管理を容易に行える包括的なセキュリティを提供する必要があります。ソリューションは、プッシュ承認、ワンタイムパスワード(OTP)、生体認証、FIDO、SMS、ハードウェアトークンなど、さまざまなユーザと好みに対応するための多様な認証オプションを提供するべきです。
MFAソリューションは、個々のユーザーの好みに合わせて調整するだけでなく、さまざまな状況にも柔軟に対応できる必要があります。. リスクベースの認証により、セキュリティが強化される 行動分析やその他の高度な機能により、リスクの程度がそれを正当化すると判断された場合に限り実施されます。また、リスクベースの認証では、デバイスの属性、ユーザーの行動、地理的位置情報など、一連のリスク指標に対する文脈的または行動的な分析が自動化されます。 提示されるリスクレベルが高いほど、不正な身元や行動である可能性が高くなります。リスクエンジンが、そのリクエストが許容可能なポリシーを上回っていると判断した場合、別の認証方式を用いた「ステップアップ」措置が必要となります。.
RSAは30年以上にわたり、認証技術の最前線で活躍してきました。当社のソリューションは信頼性を重視して設計されており、最新の暗号化規格を採用しています。お客様の組織がアプリケーションのクラウド移行をまだ始めたばかりであっても、あるいは完全なクラウド移行に向けて順調に進んでいる場合でも、 ゼロトラスト 導入において、当社のソリューションはお客様のサイバーセキュリティ施策を支援します。「どちらか一方」という選択に妥協する必要はありません。. 真のハイブリッドが、いかにして「両方の長所」をようやく実現できるのか、その秘密をご覧ください。.