コンテンツぞスキップ

このブログは2024幎に掲茉されたものです。. 

Google、Apple、Facebook、Metaなどの消費者向けサヌビスのおかげで、パスキヌの利甚がたすたす䞀般的になっおきおいたす。パスキヌを利甚するこずで、埓来のパスワヌドベヌスのログむンやパスワヌドレスMFAず比范しお、セキュリティが倧幅に向䞊したす。.

消費者向けの゜リュヌションがプロフェッショナルな甚途に流甚されるのはよくあるこずです。䟋えば、絵文字リアクションをメヌルに送るこずができるようになったのもその䞀䟋です。しかし、Instagramでパスキヌを䜿っおログむンできるからずいっお、ビゞネスで䜿甚すべきだずいうわけではありたせん。

簡朔に蚀うず、FIDOパスキヌは䌁業での䜿甚に適しおいるのでしょうか

FIDOアラむアンスずは

アメリカの FIDOアラむアンス ファむドアラむアンスは、2013幎に蚭立された組織で、パスワヌドに代わる匷力な認蚌方法を開発しおいたす。FIDOはその名が瀺す通り、「Fast Identity Online」を提䟛し、パスワヌドレスでの認蚌を実珟しおいたす。

2013幎以来、FIDOは最も人気のあるパスワヌドレス認蚌方法の䞀぀ずなっおいたす。その䞻な理由は、その名称を構成する頭字語が瀺す通り、「オンラむン䞊で迅速な本人確認」を実珟しおいる点にありたす。FIDOアラむアンスは、消費者向け環境に特に重点を眮いおいたす。 圓然のこずながら、同アラむアンスの䞻芁メンバヌであるApple、Google、PayPal、そしおMicrosoftは、この分野で積極的に掻動しおいたす。. RSAもFIDO Allianceのメンバヌ たた、同グルヌプの「゚ンタヌプラむズ導入ワヌキンググルヌプ」の共同議長を務めおいる。.

FIDO認蚌は非察称鍵ペアを䜿甚しおサヌビスにログむンしたす。FIDO認蚌情報がサヌビスに登録されるず、新しい鍵ペアがFIDO認蚌噚で生成され、その鍵ペアだけがサヌビスに信頌されたす。この鍵ペアはサヌビスの正確なドメむン名に結び぀けられたす。

サヌビスずFIDO認蚌情報のこの厳栌な玐付けこそが、フィッシング攻撃に察する高い耐性をもたらしおいたす。ナヌザヌが、本物のサむト甚に䜜成されたパスキヌを䜿っお停のフィッシングサむトにログむンしようずしおも、指定されたドメむン名が認蚌情報ず䞀臎しないため、ログむンは倱敗するからです。.

パスキヌずは

2022幎にはApple、Google、Microsoftが 「パスキヌ」ずいう新しいタむプのFIDO認蚌をサポヌトするこずを発衚したした。2023幎にはFIDO Allianceが「パスキヌ」ずいう甚語をすべおのFIDO認蚌情報を指す蚀葉ずしお採甚したしたが、これにより「パスキヌ」が指す意味が曖昧ず感じる時もあるかもしれたせん。

この曖昧さはFIDO Allianceによっお察凊されおいたすが、組織内での理解が統䞀されおいない堎合もありたす。この曖昧さを解消するこずは重芁です。なぜなら、すべおのパスキヌが同じではなく、䌁業利甚に適しおいるわけではないからです。

パスキヌのタむプ

FIDOアラむアンスによっお定矩されたパスキヌには、珟圚2皮類ありたす: デバむスに結び付けられたものデバむスバりンドず同期されたものシンクドです。

デバむスバりンドパスキヌずシンクドパスキヌの違い

デバむスに玐付けられたパスキヌは、通垞、特定の「セキュリティキヌ」デバむス䞊に栌玍されたす。このタむプのパスキヌは、秘密鍵がデバむス倖に出るこずがないため、抜出や遠隔からの䞍正アクセスに察しお耐性があり、䞀般的により安党であるず考えられおいたす。.

しかし、これは同時に、デバむスを玛倱したり砎損したりした堎合、ナヌザヌは新しいデバむスに新しいパスキヌを登録する必芁があるこずを意味したす。デバむスに玐づけられたパスキヌは、特に高信頌性が求められる環境や䌁業での利甚事䟋で奜たれおおり、倚くの堎合、セキュリティキヌやトラステッド・プラットフォヌム・モゞュヌルTPMなどのハヌドりェアが掻甚されおいたす。.

たた、iOSおよびAndroid向けの「RSA Authenticator」アプリなど、䞀郚のモバむルアプリケヌションでも、デバむスに玐付けられたパスキヌがサポヌトされるようになりたした。.

パスキヌの同期

同期されたパスキヌでは、鍵デヌタはいわゆる「リモヌト同期ファブリック」を介しお保存され、その埌、同じナヌザヌが所有する他のどのデバむスでもその鍵デヌタを埩元するこずができたす。 珟圚、䞻芁な同期ファブリックずしおは、Microsoft、Google、Appleが挙げられたす。぀たり、Androidスマヌトフォンをパスキヌずしお登録した堎合、察応する鍵デヌタはGoogleによっお保存されるため、その埌たもなく、所有する他のすべおのAndroidデバむスでも利甚可胜になりたす。.

シンクドパスキヌは、WhatsAppやFacebookずいった広く䜿甚されおいるサヌビスに察応しおいるこずに加え、パスキヌの䞀般的な利甚が急増しおいる䞻な理由の1぀です。その理由は明癜です。倚数のアカりントずデバむスを持぀1人のナヌザが、すべおのデバむス間で同じシンクドパスキヌを䜿甚できるからです。

パスキヌはどのように機胜するのか

パスキヌは、埓来のパスワヌドを暗号鍵ペアに眮き換え、匷固でフィッシング攻撃に匷い認蚌を実珟したす。ナヌザヌがサヌビスに登録するず、その端末が䞀意の秘密鍵・公開鍵ペアを生成したす。秘密鍵はナヌザヌの端末に安党に保管され、公開鍵はサヌビス偎ず共有されたす。 認蚌の際、端末はサヌビスからのチャレンゞに眲名するこずで秘密鍵を所有しおいるこずを蚌明し、その眲名は保存されおいる公開鍵を䜿甚しお怜蚌されたす。共有秘密鍵は送信されず、パスワヌドも生成・保存されないため、認蚌情報の盗難やリプレむ攻撃のリスクを劇的に䜎枛したす。.

パスキヌず埓来のパスワヌドの比范

埓来のパスワヌドは、掚枬されたり、盗たれたり、フィッシングされたりする可胜性のある「共有された秘密」に䟝存しおいるため、攻撃者にずっお䞀般的な䟵入経路ずなりたす。これらはしばしば耇数のアカりントで䜿い回され、䞍適切に保存されるこずが倚く、ブルヌトフォヌス攻撃やクレデンシャル・スタッフィング攻撃に察しお脆匱です。

パスキヌは、パスワヌドを公開鍵・秘密鍵暗号に眮き換えるこずで、こうしたリスクを排陀したす。 認蚌は、鍵そのものを送信するこずなく、その鍵を所持しおいるこずを蚌明するこずで行われたす。このアプロヌチにより、フィッシング、認蚌情報の盗難、パスワヌドの再利甚など、最も䞀般的な攻撃手法のほずんどが通甚しなくなりたす。組織にずっお、パスキヌは安党な認蚌における飛躍的な進歩をもたらすず同時に、パスワヌドのリセットやサポヌトチケットの負担を軜枛したす。.

パスキヌのベネフィット
  • フィッシング耐性パスキヌは、埓来のフィッシング攻撃を防ぐように蚭蚈されおいたす。パスワヌドが存圚しないため、盗たれたり䜿い回されたりする情報がありたせん。
  • 高速か぀䟿利パスキヌによるログむンは、倚くの堎合、顔認蚌や指王認蚌などの生䜓認蚌を䜿うだけで枈むため、ナヌザにずっおよりスムヌズな䜓隓ずなりたす。
  • 䜿いやすいナヌザ・゚クスペリ゚ンスパスキヌによるログむンは、䞀般的なモバむル認蚌のパタヌンに䌌おいるため、ほずんど孊習コストがかかりたせん。
  • ドメむンマッチングによるセキュリティパスキヌは、鍵の情報が元のサヌビスのドメむンでのみ機胜するこずを保蚌するこずで、远加の保護局を提䟛したす。これはすべおの倚芁玠認蚌MFA方匏には備わっおいない利点です。
  • 政府承認枈みアメリカ合衆囜では、フィッシング耐性が連邊芏制の重芁な芁玠ずなっおいたす。 ゚グれクティブオヌダヌ14028 では、重芁なむンフラを保護するためにフィッシング耐性のあるパスワヌドレス認蚌が求められおいたす。
パスキヌのチャレンゞ

パスキヌは倧きな利点を提䟛したすが、いく぀かの重芁な課題や問題も䌎いたす。

  • ナヌザヌ䜓隓 たずえば、セキュリティキヌをUSBポヌトに挿入するよう求めるメッセヌゞやPINの入力を求めるメッセヌゞずいったパスキヌに関するプロンプトは、オペレヌティングシステムやブラりザによっお衚瀺が異なりたす。こうしたプロンプトがあるず、ナヌザヌぞの指導が難しくなり、サポヌトぞの問い合わせが増える可胜性がありたす。.
  • 他の攻撃からの泚意散挫 パスキヌを䜿甚すれば、゜ヌシャル゚ンゞニアリング攻撃のような倚芁玠認蚌MFAの迂回攻撃から突然免れるこずができるず考える人は、倧きな誀解を犯しおいたす。 パスキヌは、゜ヌシャル゚ンゞニアリング攻撃の䞀皮であるフィッシング察策には圹立ちたす。しかし残念ながら、他にもさたざたな手口が存圚したす。ラスベガスのMGMリゟヌツやシヌザヌズ・パレスに察する攻撃には、゜ヌシャル゚ンゞニアリングの芁玠が含たれおいたした。それは、ヘルプデスクを悪甚し、攻撃者が自らMFA認蚌デバむスを登録できるようにするずいうものでした。.
  • 端末の玛倱や機皮倉曎に䌎う課題 デバむスに玐付けられたパスキヌに察応しおいるデバむスぞのアクセス暩を倱った堎合、そのパスキヌは埩元できたせん。.
  • すべおのサヌビスにおけるサポヌトは限定的です 普及は進んでいるものの、ただすべおのりェブサむトや䌁業システムがパスキヌに察応しおいるわけではないため、日垞的な利䟿性が制限される可胜性がありたす。.
  • ナヌザヌの混乱や認識䞍足 パスキヌずいう抂念は、倚くのナヌザヌにずっおただ銎染みの薄いものであり、そのために蚭定や同期、あるいは内郚で䜕が起きおいるのかに぀いお混乱が生じるこずがありたす。 甚語のばら぀きパスキヌ、セキュリティキヌ、FIDOキヌなどや業界党䜓で進化し続ける暙準芏栌により、この混乱はさらに増倧し、ナヌザヌや組織がベストプラクティスを明確に理解し、パスキヌを䞀貫しお導入・運甚するこずが困難になる可胜性がありたす。たた、これにより蚭定や䜿甚時のミス、サポヌトぞの問い合わせの増加、さらにはセキュリティ䞊の朜圚的な脆匱性に぀ながる恐れもありたす。.
  • むンフラの準備状況 パスキヌの導入には、特に埓来の認蚌方匏からの移行を行う堎合、組織がID管理プラットフォヌムやデバむス管理ポリシヌを曎新し、研修を実斜する必芁が生じる可胜性がありたす。たた、Web限定の認蚌方匏を採甚しおいるため、埓来のシステムやオンプレミスリ゜ヌスがパスキヌに察応しおいない堎合もあるでしょう。そのような堎合、組織はMFAを最新化するために パスワヌドレス 環境を暪断し、レガシヌむンフラを維持できる機胜。.
クロスプラットフォヌム互換性ずモバむルセキュリティの確保

今日のパスキヌが、様々なブラりザ、デバむス、オペレヌティング・システムで統䞀されたワヌクフロヌを提䟛するずいう課題を抱えおいるこずを考えるず、真にシヌムレスでクロスプラットフォヌムな゚クスペリ゚ンスを保蚌するために、業界には䜕ができるのだろうかナヌザヌを混乱させ、普及を劚げる可胜性のある矛盟を解決するための最善の道をどのように刀断すればよいのでしょうか

RSAでは、UXリヌダヌシップがFIDOアラむアンスの䜜業郚䌚に積極的に参加し、䞀貫したナヌザヌ・゚クスペリ゚ンスを提唱しおいたす。私たちの掞察力を提䟛するこずで、゚ンド・ナヌザヌにずっお混乱が少なく、摩擊が少なく、統䞀性のある暙準の策定を支揎するこずを目指しおいたす。.

モビリティも、さたざたな環境でシヌムレスなパスキヌ䜓隓を実珟するための重芁な芁玠です。埓業員はたすたすモバむルファヌストのワヌクフロヌの利䟿性を求めおいたす。スマヌトフォンで䌁業リ゜ヌスにアクセスする際に、そのデバむスのロック解陀ず同じくらい盎感的に操䜜できれば、パスキヌのような新しい認蚌方法の導入が栌段に容易になりたす。ストレスのないモバむル䜓隓はナヌザの抵抗感を軜枛し、孊習コストを最小化しおパスワヌドからの移行をスムヌズにしたす。利甚者のデバむスやプラットフォヌムに関わらず、芪しみやすく、暩限に関しお透明性があり、䞀貫したむンタヌフェヌスを提䟛するこずで、組織は混乱を枛らし信頌性を高めるこずができたす。RSAのモバむルFIDO゜リュヌションは、デバむスに䟝存しない圢でパスキヌを実装する䞀䟋ずしお挙げられたす。

モバむル認蚌が蚱可されおいない安党な斜蚭や高保蚌環境においおは、 RSA iShield Key 2 シリヌズ フィッシング察策機胜を備えたクロスプラットフォヌム察応のパスワヌドレスセキュリティを実珟する、FIPS 140-3 レベル3、FIDO2認蚌取埗のハヌドりェア認蚌噚を提䟛したす。.

同期基盀ずサむバヌセキュリティの脆匱性

「ハンマヌを持っおいるず、すべおが釘に芋える」ず蚀われたす。消費者向けに元々蚭蚈された優れた゜リュヌションであっおも、それを䌁業向けアプリケヌションに転甚するこずは、重倧なリスクを匕き起こす可胜性がありたす。

この蚘事を読んでいるずき、「同期基盀」ずいう蚀葉に䞍安を感じたかもしれたせん。あなたの盎感は正しいず思いたす。

AppleやGoogle経由でナヌザヌがログむンしおいるすべおのデバむスに、同期されたパスキヌがたるで魔法のように衚瀺されるずいう事実は、䌁業環境においお重倧な懞念材料であり、いく぀かの重芁な疑問を投げかけるべきである

  • ナヌザは認蚌に耇数のデバむスおそらく個人的に䜿甚するデバむスも含むを䜿甚するこずを蚱可すべきでしょうか もし蚱可するのであれば  䜕台たで蚱可すべきでしょうか
  • シンクドパスキヌは、䟋えばGoogleやAppleのアカりント埩旧プロセスを䜿っお「倱われた」パスキヌを埩元するこずを可胜にしたす。それは玠晎らしいこずですが、これらのプロセスはあなたにずっお十分に安党なのでしょうか
  • ナヌザがパスキヌを友人や家族ず共有できるAppleの機胜は非垞に䟿利ですが、これは䌁業向けアプリケヌションにログむンするために䜿甚されるパスキヌにも適甚されるのでしょうか

シンクドパスキヌを䜿甚する堎合、䌁業のセキュリティは突然、AppleやGoogleの技術的および組織的なセキュリティに倧きく䟝存するこずになりたす。確かに、 iOS や Androidの利甚によっお䞀定の䟝存はもずもずありたすが、シンクドパスキヌはその䟝存床を倧幅に高めたす。

これは理論的な脆匱性でもない。. リツヌル この機胜は、「あなたのグヌグルアカりントが䟵害された堎合、あなたのMFAコヌドも䟵害される」こずを意味する。“

パスキヌは䌁業での䜿甚に適しおいるのか、適しおいないのか

パスキヌを䌁業で䜿甚すべきかどうかは、䞀般的に答えるこずはできたせん。各組織は異なり、独自のセキュリティず運甚の優先事項をバランスさせる必芁がありたす。

さらに、パスキヌを䜿甚するかどうかは、単なる「はい/いいえ」の問題ではありたせん。パスキヌやパスワヌドレスログむンの導入は、組織党䜓のMFAプロセスを根本的に芋盎すために掻甚されるべきです。15幎間にわたりハヌドりェアOTPトヌクンに適しおいたこずが、今日のパスキヌやその他のMFAにはもはや完党には圓おはたらないかもしれたせん。

RSAは、パスキヌが組織の戊略ず敎合し、か぀組織が以䞋の質問に察する答えを十分に怜蚎した䞊であれば、䌁業での導入が可胜であるず考えおいたす。これたで、以䞋の分野においお、組織がパスキヌを成功裏に掻甚しおいる事䟋を数倚く芋おきたした。 RSA® ID Plus, を䜿甚しお、パスキヌを掻甚しお導入しおいる組織も芋られたす。これは、さたざたなパスワヌドレスオプションを提䟛する包括的なアむデンティティおよびアクセス管理IAMプラットフォヌムです。

私たちはセキュリティを最優先する組織であり、Secure by Design / Secure by Defaultの原則を採甚しおいるため、デフォルトでシンクドパスキヌの䜿甚を犁止しおいたす。RSAの環境では、デフォルトでデバむスバりンドパスキヌのみが利甚可胜で、これにより管理者の远加䜜業なしで最倧レベルのセキュリティを提䟛しおいたす。

パスキヌを䜿甚する前に組織が尋ねるべき質問

パスキヌの導入を怜蚎する際、組織は次の点を問いかけるべきです認蚌機噚はどのように登録されおいるか「認蚌機噚を玛倱した堎合」の察応は安党に行われおいるかナヌザ、アプリケヌション、デヌタの分類はどうなっおいるか

パスキヌは 倚芁玠認蚌MFAの方法 数ある機胜のうちの䞀぀です。確かに、フィッシング察策機胜は玠晎らしいですが、ナヌザヌはこれを䜿っお、アクセスが必芁なすべおの保護察象リ゜ヌスにログむンできるのでしょうか。.

これらの理由をはじめ倚くの点から、MFAシステムは単に技術的に最新であるだけでなく、QRコヌド、生䜓認蚌、OTP、プッシュメッセヌゞ、パスキヌなど、さたざたなMFA方匏をサポヌトしおいるこずが重芁です。

MFAに関するプロセスが新しい脅嚁に適応しおいるこずも重芁です。これは実際のMFAシステムだけにずどたらず、ヘルプデスクも゜ヌシャル゚ンゞニアリング攻撃から安党であるかどうかずいうこずにも関わりたす。

パスキヌの導入が理にかなっおいるず思われる堎合は、お手䌝いしたす。詳现に぀いおは お問い合わせ にご連絡いただくか、 ID Plusの無料45日間トラむアル.

゚ンタヌプラむズ・パスキヌ導入ガむド

パスキヌの導入を決定するのは簡単なこずです。このガむドでは、導入を成功させるための3぀の段階――評䟡、パむロット運甚、党瀟展開――に぀いお、実際に導入を完了した組織の実䟋を亀えお解説したす。RSAのパスワヌドレス機胜に関する詳现に぀いおは、以䞋のペヌゞをご芧ください。 RSAのパスワヌド䞍芁゜リュヌションのペヌゞ.

フェヌズ1評䟡ず蚈画 48週間

  1. 認蚌監査を実斜する。認蚌を必芁ずする、たたは認蚌に関䞎するすべおのアプリケヌション、むンフラストラクチャ、システムを掗い出し、そのうち「FIDO2」をただサポヌトしおいないものを特定する。.
  2. リスクの高いナヌザヌグルヌプを特定したす。特暩管理者、財務担圓者、リモヌトワヌカヌ、共有デバむス利甚者など、それぞれ異なる察応が必芁です。導入蚈画を立おる前に、リスクレベルに応じお埓業員を分類しおください。.
  3. パスキヌポリシヌを定矩したす。どのナヌザヌ局がデバむス固有のパスキヌ、同期されたパスキヌ、あるいはその䞡方を䜵甚すべきかを決定したす。RSAでは、デフォルトずしおデバむス固有のパスキヌを掚奚しおおり、同期されたパスキヌは、そのトレヌドオフが正圓化される堎合にのみ䜿甚するこずを掚奚しおいたす。.
  4. USBポヌト、BLE、たたはモバむルデバむスの䜿甚に関する制限など、パスキヌの利甚に圱響を䞎える可胜性のある瀟内ポリシヌを芋盎したす。段階的な導入スケゞュヌルを策定したす。マむルストヌンを蚭定し、担圓者を割り圓お、実斜・䞭止の刀断基準を明確にしたす。早い段階で経営陣の合意を埗おおきたす。.

フェヌズ2パむロット導入 610週間

  1. パむロットグルヌプは慎重に遞定しおください。IT郚門やセキュリティ担圓者は、最初のナヌザヌずしお最適です。たた、少人数の経営幹郚アシスタントを加えるこずで、共有パ゜コンや業務の委任ずいった、実務䞊の゚ッゞケヌスを明らかにしやすくなりたす。.
  2. ナヌスケヌスに応じお、お䜿いの環境で䞡方のパスキヌタむプをテストしおください。組織で䜿甚しおいる各皮デバむスやオペレヌティングシステムにおいお、登録、ログむン、デバむスのスリヌプ状態からの再認蚌、およびSSOが正垞に機胜するこずを確認しおください。.
  3. ヘルプデスクの手順を策定し、テストを行いたす。端末の玛倱、PINの忘れ、入瀟・退瀟時の察応ずいったシナリオに぀いお、本番環境で実際に発生する前にシミュレヌションを行いたす。ヘルプデスクのスタッフは、゜ヌシャル゚ンゞニアリングの被害に遭うこずなく、埩旧ワヌクフロヌを安党に実行できる必芁がありたす。.
  4. 成功指暙を定矩したす。スケヌルアップを行う前に、登録率、認蚌の成功率・倱敗率、およびヘルプデスクぞの問い合わせ件数をベヌスラむンずしお远跡したす。.
  5. 䜓系的なフィヌドバックを収集する。パむロットナヌザヌを察象に、2週間埌ず6週間埌にアンケヌト調査を実斜する。埗られた知芋を掻甚しお、本栌的な展開に先立ち、研修資料や蚭定内容を曎新する。.

フェヌズ3䌁業ぞの展開 26か月

  1. 倉曎管理プログラムを開始したしょう。長いドキュメントよりも、短い動画による操䜜ガむドや文曞化された䜜業支揎ツヌルの方が効果的です。ナヌザヌ局に応じおコンテンツを調敎したしょう。リモヌトで働く開発者の䜓隓は、共有ワヌクステヌションのフロアで䜜業するナヌザヌずは異なりたす。.
  2. 段階的に展開したす。郚門、地域、たたはリスクレベルごずに導入を進めたす。通垞、リスクの高いナヌザヌから優先的に導入し、共有端末を䜿甚するナヌザヌやレガシヌシステムに䟝存しおいるナヌザヌは最埌に導入したす。.
  3. 予備の認蚌手段を確保しおおいおください。埓来の倚芁玠認蚌MFAを盎ちに廃止しないでください。登録数が目暙倀通垞、郚門ごずに90%+に達するたでは、OTPプッシュ通知、QRコヌド、たたはハヌドりェアトヌクンを予備手段ずしお維持しおください。.
  4. 導入状況ず認蚌の健党性を監芖したす。プラットフォヌムのダッシュボヌドを䜿甚しお、登録完了状況、倱敗率、ヘルプデスクの傟向を远跡したす。異垞を早期に怜知できるようアラヌトを蚭定したす。.
  5. セキュリティ察策で䞀連のプロセスを完結させたしょう。導入が完了したら、MFAポリシヌの文曞を曎新し、導入埌のレビュヌを実斜しおください。パスキヌの導入により、認蚌情報のフィッシング攻撃は排陀されたすが、ヘルプデスクにおける゜ヌシャル゚ンゞニアリングによる攻撃は䟝然ずしお珟実的なリスクずしお残っおいたす。.
実環境での導入事䟋

以䞋は、䞀般的な導入パタヌンに基づいた具䜓䟋です。.

シナリオ1金融サヌビス――地方銀行、埓業員5,000人
ある䞭芏暡の地方銀行は、以䞋を通じおデバむスに玐づけられたパスキヌを導入した。 RSA ID Plus ず FIPS 140-3 認定のハヌドりェアセキュリティキヌ 特暩ナヌザヌおよび支店スタッフ向け。.

  • 䞻な課題: 埓来のテラヌアプリケヌションにはFIDO2プロキシ局が必芁でした。たた、ヘルプデスクのスタッフには、導入前に゜ヌシャル゚ンゞニアリング察策の研修が必芁でした。.
  • パスキヌの皮類: デバむスに玐づけられたハヌドりェアセキュリティキヌ
  • 幎衚: 6ヶ月
  • 成果: 43% によるヘルプデスクのチケット件数の削枛導入埌はパスワヌド関連のセキュリティ䟵害がれロ

シナリオ2政府機関連邊政府機関、埓業員数12,000人
ある連邊政府の民間機関は、゚アギャップ化された機密ネットワヌクセグメントを含むハむブリッド環境においお、倧統領什14028号およびOMB M-22-09で定められたフィッシング攻撃に耐性のある倚芁玠認蚌MFAの芁件を満たす必芁がありたした。.

  • 䞻な課題: ゚アギャップ化されたセグメントでは、むンタヌネットに䟝存しない認蚌が必芁でした。たた、レガシヌの案件管理システムにはFIDO2プロキシ局が必芁でした。さらに、30か所以䞊の珟地事務所では、リモヌト登録のサポヌトが必芁でした。.
  • パスキヌの皮類: FIPS 140-3 レベル 3 RSA iShield Key 2 党スタッフ向け゚アギャップ環境のセグメント向けRSA DS100 OTPトヌクン
  • 幎衚: 10ヶ月
  • 成果: 倧統領什14028号およびM-22-09ぞの完党な準拠が認定された認蚌情報の取埗率が18%から1%未満に䜎䞋したヘルプデスクのチケット数が38%枛少した
よくある質問
パスキヌを導入した堎合のROIはどのくらいですか

通垞、組織ではパスワヌド関連のヘルプデスクぞの問い合わせ件数が4060%枛少しおおり、その倧半は1218ヶ月以内にROIがプラスに転じたす。たた、情報挏掩リスクの䜎枛や、埓業員の認蚌時の煩わしさの軜枛によっおもコスト削枛効果が埗られたす。.

゚ンタヌプラむズ・パスキヌの導入にはどのくらいの時間がかかりたすか

ほずんどの組織では、芏暡やむンフラの耇雑さにもよりたすが、2か月から12か月で導入を完了しおいたす。芏制の厳しい業界やレガシヌシステムを導入しおいる組織は、その期間の䞊限を芋蟌んで蚈画を立おる必芁がありたす。.

パスキヌは既存のActive Directoryで動䜜したすか

はい。ハむブリッド環境やクラりド連携環境は FIDO2 ず互換性があり、RSA ID Plus は、Active Directory を含むクラりド、ハむブリッド、オンプレミス環境を暪断するように蚭蚈されおいたす。.

FIDO2は、すべおの゚ンタヌプラむズシステムで動䜜したすか

倚くのレガシヌアプリケヌション、VPN、および゚ンタヌプラむズシステムは、ただFIDO2認蚌に察応しおいないため、実甚的な導入においおは、FIDO2を他のパスワヌドレス認蚌方匏ず䜵甚するこずになりたす。RSAは自瀟の導入事䟋においお、たさにこの点を明蚘しおいたす。詳现はこちらをご芧ください むンサむドRSAFIDOずパスワヌドレス・゜リュヌションの倧芏暡展開.

埓業員がパスキヌ端末を玛倱した堎合はどうなりたすか

同期されたパスキヌは、ナヌザヌのプラットフォヌムアカりントを通じお自動的に埩元されたすが、デバむスに玐付けられたパスキヌは再登録が必芁です。いずれの堎合も、, ヘルプデスク向け゜ヌシャル゚ンゞニアリング研修 導入前に䞍可欠です。.

パスキヌは、SOX、HIPAA、およびその他の芏制に準拠しおいたすか

デバむスに玐付けられたパスキヌは、HIPAA、SOX、PCI-DSS、およびNIST 800-63Bに準拠しおいたす。その RSA iShield Key 2 シリヌズ FIPS 140-3 レベル 3 認定は、連邊倧統領什 14028 の芁件も満たしおいたす。詳しくは圓瀟の MFAコンプラむアンスガむド 詳现に぀いおは。.

「デバむスに玐づけられたパスキヌ」ず「同期されたパスキヌ」の違いは䜕ですか

デバむス固有のパスキヌは、デバむス倖に出るこずはありたせん。セキュリティは最高レベルですが、玛倱した堎合は再登録が必芁です。同期されたパスキヌは利䟿性が高いですが、ナヌザヌの Apple、Google、たたは Microsoft アカりントのセキュリティに䟝存したす。RSA では、䌁業向けのデフォルト蚭定ずしおデバむス固有のパスキヌを掚奚しおいたす。.

医療や金融サヌビス分野における䞻な課題は䜕でしょうか

医療分野では、共有デバむスのワヌクフロヌや臚床アプリケヌションの互換性を考慮する必芁がありたす。金融サヌビス分野では、コンプラむアンス関連の文曞化や、特暩ナヌザヌに察する高信頌性のアクセス確保を優先する必芁がありたす。圓瀟の フィッシング察策認蚌ガむド 続きはこちら。.

パスワヌドレスはここから始たる

パスワヌドの枠を超えお。RSAが、あらゆるデバむス䞊のすべおのナヌザヌに察し、手間のかからないフィッシング察策機胜を備えたアクセス環境をどのように実珟しおいるかをご芧ください。.
パスワヌド䞍芁の゜リュヌションを探る