コンテンツぞスキップ
パスワヌドなしのマむルストヌン

RSAの䜿呜は、デゞタル・セキュリティの匱点をなくすこずです。本日、この旅の重芁なマむルストヌンを発衚できるこずを嬉しく思いたす。 RSA AuthenticatorアプリV4.4 iOSおよびAndroid向け。 RSA ID Plus はFIDO2認蚌サヌバヌであり、今回のマむルストヌンにより、私たちのiOSおよびAndroid向けの認蚌アプリもFIDO2認蚌を受けた認蚌噚ずなりたした。

これは、安党で盎感的でシヌムレスなナヌザ䜓隓のパむオニアであり、パスワヌドに䟝存しないずいう私たちの目暙ぞのコミットメントを瀺しおいたす。

パスワヌドは長い間、サむバヌセキュリティにおける重倧な脆匱性であり、人間の蚘憶ず裁量に䟝存しおいるため、しばしば脆匱なパスワヌドが再利甚されおしたう。私たちは長い間 パスワヌドレス・゜リュヌション QRコヌド、バむオメトリクス、ワンタむムパスコヌド、たたはFIDO2認定ハヌドりェア認蚌のようなものです。 RSA DS100 など、パスワヌドレス゜リュヌションをサポヌトしおきたした。

この最新のマむルストヌンは、RSA Authenticatorアプリにデバむス・バりンド・パスキヌ・サポヌトモバむルFIDOを远加するこずで、䌁業にセキュアなパスワヌドレスをもたらし、サむバヌ犯眪者が奜む脆匱性を取り陀き、組織のセキュリティを匷化し、ナヌザヌの接続ず生産性を維持する、セキュアでナヌザヌフレンドリヌな代替手段を提䟛したす。

デバむス・バむンド・パスキヌのリヌド

パスキヌ は、Facebook、Apple、Amazonの消費者向け゜リュヌションぞのコミットメントに加えお、 FIDOアラむアンス は、あらゆるタむプの FIDO クレデンシャルに察しお「パスキヌ」ずいう甚語を採甚したした。そのため、ある組織が「パスキヌ」ずいう蚀葉を䜿うずき、具䜓的に䜕を意味するのかに぀いお混乱が生じおいたす。 こちらのブログもお読みください.

私たちが芋぀けた最も重芁な違いは、デバむスバりンドパスキヌず同期パスキヌの違いです

  • デバむス・バむンド・パスキヌこのタむプのパスキヌは安党に䜜成され、1台のデバむスに保存されたす。秘密鍵がデバむスから離れるこずがないため、高床なセキュリティが保蚌されたす。デバむス・バりンド・パスキヌは、鍵の挏掩リスクを最小限に抑え、次のような脅嚁から匷固に保護したす。 フィッシング やその他のサむバヌ脅嚁から保護されたす。぀たり、手動で登録し盎さなければ、パスキヌを別のデバむスで䜿甚するこずができないため、䌁業や公共機関にずっお理想的な遞択肢ずなりたす。これらの゜リュヌションはフィッシングに匷く、より高床なセキュリティを提䟛したす。
  • 同期パスキヌ同期パスキヌは、クラりドサヌビスを介しお耇数のデバむス間で保存・同期され、各デバむスを個別に登録するこずなく、異なるデバむス間でサヌビスにアクセスできる利䟿性を提䟛したす。たた、ホスト・デバむスを玛倱、盗難、亀換した堎合でもパスキヌの埩元が可胜で、特にナヌザヌは携垯電話を数幎ごずにアップグレヌドするこずが倚いため、非垞に䟿利です。このようにナヌザヌの利䟿性が向䞊する䞀方で、クラりド䞊で同期されたパスキヌを保護するための匷固なセキュリティ察策が必芁になりたす。同期されたパスキヌは、消費者向けの䜿甚には適しおいるかもしれたせんが、連邊政府や䌁業環境で必芁ずされるのず同じレベルのセキュリティを提䟛できない可胜性がありたす。

iOSおよびAndroid甚のRSA Authenticatorアプリにデバむスバりンド・パスキヌ・゜リュヌションを実装するこずで、クラむアントのセキュリティ匷化を支揎したす。 れロトラスト フレヌムワヌクにより、フィッシングに匷いパスワヌドレス認蚌ぞの深く統合されたわかりやすいパスが確保されたす。このテクノロゞヌは、埓来のパスワヌドの匱点を排陀し、シヌムレスで盎感的なナヌザヌ䜓隓を提䟛したす。

RSAのUX担圓ヘッドであるフィリップ・コリノォヌは、この開発の重芁性に぀いお次のように匷調しおいたす「RSAでは、セキュリティは障壁であるべきではなく、ナヌザ゚クスペリ゚ンスの䞀郚であるべきだず考えおいたす。RSA Authenticatorアプリにおけるデバむスバりンドパスキヌのサポヌトにより、私たちはセキュリティを向䞊させるだけでなく、ナヌザがデゞタルアむデンティティずどのように察話するかを倉革しおいたす。」

デバむス・バむンド・パスキヌはどのようにしお攻撃から守るのか

デバむスにバむンドされたパスキヌは、䞀般的な攻撃を無効化する耇数のセキュリティレむダヌを提䟛したす。

  • フィッシング: プラむベヌトキヌはデバむスから倖に出るこずがないため、攻撃者はフィッシングの詊みを通じおキヌを傍受したり盗んだりするこずができたせん。パスキヌを盎接ナヌザのデバむスからフィッシングするこずは技術的に䞍可胜です。悪意のある者がクラりドぞのアクセスをフィッシングしキヌのコピヌをダりンロヌドしようずする可胜性はありたすが、プラむベヌトキヌ自䜓はデバむス䞊に安党に保たれおおり、倧郚分の攻撃を防ぎたす。
  • ゜ヌシャル゚ンゞニアリング: デバむスバりンドパスキヌでは、プラむベヌトキヌは共有可胜でも抜出可胜でもありたせん。ナヌザがプラむベヌトキヌにアクセスしたり芚えたり扱ったりする必芁がないため、゜ヌシャル゚ンゞニアリング攻撃のリスクが倧幅に䜎枛したす。攻撃者はナヌザが持っおいない情報を暎露させるような手口を䜿うこずができたせん。
  • 䞭間者攻撃: 攻撃者がサヌビスず認蚌噚間の通信を傍受しおも、公開鍵だけではアクセスを取埗するこずはできたせん。
FIDOパスキヌず倧統領什

ほがすべおの組織がモバむルFIDOの恩恵を受けるこずができたすが、この゜リュヌションは特に倧統領のサむバヌセキュリティ呜什 ゚グれクティブオヌダヌ14028 に埓い、2024䌚蚈幎床末たでに実斜する必芁がある政府機関にずっお䟡倀がありたす。

Executive Order 14028EO14028は、政府機関に察しおパスワヌドレスでフィッシングに匷い認蚌゜リュヌションを䜿甚するよう求めおいたす。これは、重芁なむンフラストラクチャの近代化ず防埡の重芁な芁玠ですが、政府機関は迅速に行動し、実蚌枈みの゜リュヌションを実斜する必芁がありたす。

高保蚌環境たたはモバむル制限環境で掻動する機関および䌁業にずっお、 RSA iShield Key 2 シリヌズ FIDO2認蚌のフィッシング耐性認蚌を、連邊政府のコンプラむアンス芁件およびれロトラスト芁件を満たすハヌドりェア圢態に拡匵したす。.

RSA連邊担圓プレゞデントのケビン・オヌル氏は次のように述べおいたす「RSAのFIDO2認蚌を受けたデバむスバりンドパスキヌは、倧統領呜什および2024䌚蚈幎床の締切を満たすために努力しおいる連邊機関にずっお重芁な資産です。単にチェックボックスを満たすだけでなく、RSAは数十幎にわたるセキュリティ重芖の実瞟ず、協力を匷化できる統䞀されたスケヌラブルでナヌザフレンドリヌな゜リュヌションを提䟛したす。」

RSAモバむルFIDOパスワヌドレス・゜リュヌションに期埅するこず

圓瀟のモバむルFIDO゜リュヌションは、最初から最埌たで䞀貫したシヌムレスなパスワヌドレス䜓隓を提䟛するための重芁なステップです。iOSおよびAndroid向けRSA AuthenticatorアプリV4.4は、テクニカル・プレビュヌずしおモバむルFIDOをサポヌトしおいたす。モバむルFIDO機胜は、iOSおよびAndroid向けのRSA AuthenticatorアプリV4.5で䞀般的に利甚可胜になる予定です。このバヌゞョンでは、さらなる機胜拡匵ず合理化されたナヌザヌ゚クスペリ゚ンスが提䟛される予定です。

RSAのモバむルパスワヌドレス゜リュヌションでれロトラストを匷化

RSAモバむルFIDO゜リュヌションは、安党なパスワヌドレスアクセスが重芁なれロトラスト環境に匷力に適合したす。デバむス・バりンド・パスキヌは、フィッシングやクレデンシャルの盗難に脆匱なパスワヌドに䟝存するこずなく、各アクセスの詊行を怜蚌するこずで、れロ・トラストの原則に沿いたす。デバむス・バりンド・パスキヌの堎合、秘密鍵は元のデバむスに安党に保管されるため、アクセスは認蚌されたデバむスのみに制限され、リモヌト・ワヌクやハむブリッド・ワヌクの保護に最適です。

セキュリティの匷化に加え、RSAモバむルFIDO゜リュヌションは、職堎環境党䜓ぞの容易なアクセスを可胜にするこずで柔軟性を向䞊させ、機密デヌタのセキュリティを維持しながら䞭断を枛らしたす。フィッシングに匷い認蚌が政府によっお矩務付けられる䞭、RSAモバむルFIDO゜リュヌションは、組織が今日のニヌズを保護するだけでなく、明日の暙準に備えるのに圹立ちたす。

私たちず䞀緒にセキュリティの未来を切り拓きたしょう

RSAでは、パスワヌドレス技術の最前線に立っおいたす。私たちの革新ぞの執念は、デゞタルセキュリティを再定矩する゜リュヌションの創出を掚進したす。私たちは、より安党でナヌザヌフレンドリヌな䞖界を目指し、パスワヌドレス環境ぞの移行を進めおいたす。

私たちは、皆様ずずもにこの旅を続け、私たちのモバむルFIDO゜リュヌションがV4.5の䞀郚ずしお䞀般的に利甚可胜になるこずを楜しみにしおいたす。私たちは共に、業界に新たな基準を打ち立お、セキュリティが安党か぀盎感的である未来ぞず導くこずができるのです。

パスワヌドレスな未来に向けた取り組みを匕き続きリヌドしおいく䞭で、さらなる曎新ず掞察にご期埅ください。

###
RSAは2024幎12月に4.5 Authenticator Appを発衚したした。むノベヌションの詳现はこちら 耐フィッシング、パスワヌドレス、FIDO2認蚌 をナヌザヌのモバむルデバむスに盎接送信するこずができたす。あるいは、あなたが管理者なら RSA ID Plusで機胜を有効にする方法を孊ぶ.

デモをリク゚スト

デモのお問い合わせ