コンテンツへスキップ

サイバーセキュリティの分野では、情報漏えいのリスクを減らすために多要素認証(MFA)を導入すべきだということに誰もが同意している。ネットワーク上の人々が本人であることを証明する方法がなければ、トラブルを招くことになる。

MFAプロバイダーを探している場合、個々のサービスとそのリソースのMFAをバンドルしているベンダーと連携したくなることがある。例えば、オフィス・スイートを使用している場合、そのベンダーと連携してユーザーにもMFAを設定するのが良いように思えるかもしれない。

このようなアプローチは一見便利に見えるかもしれないが、その便利さは、セキュリティの弱体化、複雑化、ユーザーの混乱という大きな代償を伴う。結局のところ、一見お得に見えても、その代償はあまりにも大きいのだ。

1つのアプリケーションしか使わない人はいますか?

単一目的のMFAソリューションに頼ることの最大の問題は、1つのアプリケーションやアプリケーション・スイートしか使わない人はほとんどいないということだ。確かに、オフィス・スイートとそのオフィス・スイート用のMFAの両方をバンドルしているベンダーと協力することはできる。しかし、そのベンダーのMFAはあなたの他のアプリケーションでも使えるでしょうか?また、ユーザーがMFAを使用する必要があれば、どこでも機能するのでしょうか?

ハイブリッドな働き方が広がるにつれ、人々は複数の場所で仕事をするようになっていますが、どこにいてもお気に入りのツールやアプリケーションを利用できる必要があります。リモートワークやハイブリッドワークの増加を背景に、より多くの組織が ゼロトラスト・セキュリティモデル. ゼロトラストの概念自体は10年以上前から存在していましたが、最近ではセキュリティの定番となりつつあります。 米国の最近の法律 国のサイバーセキュリティを向上させるために、組織に任務を与える。

MFAはゼロ・トラスト・セキュリティの礎石である。なぜなら、ゼロ・トラストの基本的な哲学は、検証なしでは誰も何も信用できないということだからだ。このことが実際に意味するのは、すべてのユーザーが、自分が誰であるかを認証しなければならないということだ。 すべてのアクセス要求に対して。

結局のところ、ゼロトラストの導入を計画している組織は、まずMFAを導入する必要がある。どこからのアクセスにも適用できるMFAソリューションが必要で、1つのアプリケーションだけにMFAを設定しても意味がない。

誰が何度も認証したいのか?

ほとんど誰も1つのアプリケーションしか使っていないという現実を受け入れると、次にぶつかる問題は、IT環境のあらゆるリソースを保護するために複数のセキュリティ・ソリューションが必要になるということだ。

アプリケーションやリソースごとに単一目的のMFAソリューションを設定するのは、理想的とは言えない。ユーザーが複数のパスワードを持っていることに不満を持っていると思うなら、彼らが何をしたいかによって、1日に何度も複数のMFAソリューションで認証する必要があると伝えるまで待ってほしい。人気は出ないとだけ言っておこう。

これらすべてのMFAソリューションの管理も、楽しいものではないだろう。せいぜい、セキュリティ・チームが複数のMFAソリューションの設定と管理に多くの時間を費やすことになるだけだ。最悪の場合、複雑さが劇的に増大する。ソリューションを増やせば増やすほど、環境は複雑になる。そして複雑さはサイバーセキュリティの敵である。サイロ化されたMFAソリューションの束は、誰がネットワーク上に本当にいるのかを正確に可視化することができないことを意味する。

単一目的の高コスト

短期的な利便性のためにセキュリティを妥協することは決して良い考えではない。MFAソリューションを導入する際には、その選択が長期的に、そしてIT環境全体にわたってどのように機能するかを全体像として見る必要がある。

ユーザーフレンドリーなソリューションを選択することが重要である。 また、 そのためには、必要なすべてのアプリケーションとサービスを、それらがどこにあろうと、幅広くカバーできるソリューションが必要です。オンプレミスにあるアプリケーションとクラウドにあるアプリケーションがある場合、ソリューションはそれをサポートする必要があります。

ユーザがオフラインのときでも、さまざまな方法で簡単に認証できる MFA ソリューションを探しましょう。例えば、認証のためのパスワードレスやバイオメトリックのオプションは、盗まれるパスワードがないためサイバーセキュリティのリスクが減少するだけでなく、覚えるパスワードがないためユーザーの利便性も向上します。

選択するソリューションには、以下の機能も備わっている必要があります。 アイデンティティ・ガバナンスの強固な基盤. 。誰がどのリソースにアクセスできるか、またそのアクセス権限のレベルが業務遂行に必要な範囲と合致しているかどうかを把握できるはずです。ユーザーロールを明確に定義することで、組織はゼロトラストの実現に一歩近づくことができます。これにより、過剰なアクセス権限が削減され、セキュリティチームはユーザーに対して、業務遂行に必要なリソースへのアクセス権のみを付与し、それ以上の権限は与えないようにすることが可能になります。.

RSAアイデンティティ管理

RSAは、ハードウェア、ソフトウェア、モバイルの各オプションにより、認証方法の幅広い選択肢を提供し、クラウドでもオンプレミスでも、あらゆるテクノロジ・プラットフォームで作業するリモート・ユーザーやオンサイト・ユーザーに、同レベルのセキュアで便利なアクセスを提供します。

FIDO、プッシュ・トゥ・アプルーブ、バイオメトリクス(指紋認証または顔認証)、「Bring Your Own Authenticator」、および認証のゴールド・スタンダードとなるハードウェア・トークンなど、最新の認証方式を採用しています。

認証とクレデンシャルの管理を簡素化する一元化されたプラットフォームには、統一されたアイデンティティ、アクセスポイント、アプリケーションが含まれ、一貫したアプローチを保証します。ルールとリスク評価を構築して、アプリケーションへのアクセスと承認を動的に管理するための基盤を構築し、アクセスの許可と要求の両方のプロセスを簡素化できます。

もっと見る RSA MFAがどのように安全なアクセスを提供するかについて 全て オンプレミスとクラウド上の重要なリソースを管理し、管理負担を軽減し、組織をゼロ信頼に近づけます。

脅威が発生する前に未然に防ぐ

パスワードだけでは不十分です。RSAの多要素認証が、ユーザーに負担をかけることなく、IDを悪用した攻撃を未然に防ぐ仕組みをご覧ください。.
MFAソリューションをご覧ください