クレデンシャルの盗難は依然として組織を悩ませている。攻撃者はいったんネットワークに侵入すると、正規のユーザーに紛れ込んで横方向に移動し、何の警戒もせずに資産を盗んだり破壊したりすることができます。多要素認証(MFA)はクレデンシャルの不正使用を防止するのに役立ちますが、統合などの展開上の障害もあります。
カスタムアプリケーションやレガシーアプリケーションとの組み合わせは、組織が機密性の高いすべてのリソースに広範に導入することを妨げる可能性がある。
RSA SecurID Accessは、レガシーアプリケーションやカスタムアプリケーションを含むすべてのリソースをカバーするために、ネットワーク層でMFAを実施することができます。この統合により、パロアルトネットワークスの次世代ファイアウォールを使用している企業は、次のことが可能になります:
- アプリケーションやインフラストラクチャを手動で更新することなく、多要素認証を迅速にプロビジョニングできます。
- Palo Alto Networks Global Protect および Global Protect Clientless VPN を使用して、リモート ユーザに連携シングル サインオンと強力な認証を提供します。
- 最新のMFAで安全で便利なアクセスを提供します。
- 機械学習ベースのリスク評価を活用し、すべてのリソースでアイデンティティを保証します。
- PCI DSSおよびHIPPAのコンプライアンス要件をサポートする。
アクセス決定をよりスマートに。RSAはアイデンティティ保証を提供します:ユーザーがアクセスしようとしているアプリケーションの機密性と、アクセスの試行や行動に関連するリスクのレベルを考慮することで、ユーザーが本人であることを確認します。このようにして、ユーザーは必要なアプリケーションにシームレスにアクセスできるようになり、レベルやリスクが必要な場合にのみチャレンジされます。
RSA SecurID Accessは、レガシー アプリやカスタム アプリのセキュリティ保護に加え、VPNを含むクラウド、SaaS、オンプレミス リソースをサポートできます。地球上で最も広く使用されている認証ソリューションであるRSA SecurID Accessがあれば、他の認証プラットフォームを導入する必要はありません:RSA SecurID Accessは、すべてのユーザーとすべてのユースケースをサポートするように構築されています。
RSA SecurID Accessには、Palo Alto Networksの次世代ファイアウォールと統合する方法がいくつかあります。
- キャプティブ・ポータルの統合オプション REST API、RADIUS、SAML
- GlobalProtect:RADIUSとSAML