政府は、市民が日々頼りにしている重要なサービスを提供する責任を負っています。同時に、クラウド、ハイブリッド、レガシー環境を横断して、従業員、契約業者、パートナー、そして市民を支援しつつ、ますます巧妙化するサイバー攻撃から防御しなければなりません。.
アイデンティティは、政府にとって最も重大な脆弱性のひとつとなっており、 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus クラウド、ハイブリッド、レガシー、エアギャップ環境を横断した、フィッシング対策機能を備えた認証、適応型セキュリティ、および本人確認機能により、ID関連のリスクを軽減します。.
ほとんどの機関では、クラウドサービス、レガシーシステム、リモートワーカー、契約社員、共有デバイスが混在した環境で業務が行われています。セキュリティソリューションは、業務に支障をきたすことなく、また機関が既存のインフラを置き換える必要もなく、あらゆる環境で機能しなければなりません。.
RSAの支援方法
- クラウド、レガシー、エアギャップ環境を横断した導入の柔軟性を提供し、,
- 以下を含む、既存のID関連ソリューションとの連携など マイクロソフトエントラID
- パスキー、FIDO、ハードウェア認証、およびモバイル認証に対応しています
- インフラの入れ替えを必要とせずに、導入の柔軟性を提供します
パスワードは、依然としてサイバー犯罪者が利用する最も一般的な攻撃経路の一つです。にもかかわらず、57%の組織が依然としてパスワードを主要な認証手段として依存しています。フィッシング攻撃の手口が進化し続ける中、各機関は、利用者の利便性を損なわず、複雑さを増すことなく、ユーザーを認証するためのより強固な手法を必要としています。.
RSAの支援方法
- RSA ID Plusは、フィッシング攻撃に強靭で、パスワード不要の認証を実現します
- RSA Risk AI® ユーザー、デバイス、およびリスクのコンテキストに基づいて、適応型認証を適用します
- パスキー、FIDO認証デバイス、およびハードウェア認証デバイスに対応しています
- クラウド、ハイブリッド、オンプレミスの各環境にわたって、強固な認証を拡張します
IDシステムがダウンすると、機関の業務は停止してしまいます。認証インフラに単一障害点があると、事業継続が最も重要となるまさにその瞬間に、重要なサービスが危険にさらされてしまいます。.
RSAの支援方法
- オフラインおよびフォールバック機能を備えた適応型認証により、停電や障害発生時でもアクセスを維持します
- 継続的な認証により、停電時においても各機関はアクセスを維持できるようになります
- ハイブリッド展開により、単一障害点への依存度が低減されます
サイバー犯罪者は、なりすましやソーシャルエンジニアリングを通じて認証制御を迂回するため、ヘルプデスクやサービスデスクを標的とするケースが増加しています。機関がユーザーの身元を確認するための信頼できる手段を欠いている場合、こうした攻撃は、たとえ強力な認証プログラムであってもその有効性を損なう可能性があります。.
RSAの支援方法
- RSA IDプルーフィング 登録時および認証情報の復旧時に本人確認を行う
- RSAヘルプデスク・ライブ・ベリファイ 高リスクな本人確認ワークフローに対応しています
- RSA Risk AIは不審な活動を検知し、管理者が適応型セキュリティ制御を実施できるようにします
- RSA Mobile Lock® モバイル端末やBYOD端末に対する信頼を高めます
レガシーシステム、VPN、RADIUS、あるいは現場のデバイスに対応できない場合、パスワードレス化の取り組みは行き詰まってしまいます。各機関には、最新のSaaSアプリだけでなく、あらゆる場所で機能する強力な認証手段が必要です。.
RSAの支援方法
- パスワード不要でフィッシング攻撃に強い認証は、クラウド、ハイブリッド、オンプレミス、およびレガシー環境にまたがって展開されています
- パスキー、FIDO認証デバイス、ハードウェアトークン、モバイル認証アプリなど、多様なデバイス環境に対応しています
- インフラの入れ替えを必要としない柔軟な導入
手作業による証拠収集に依存する監査プロセスは、時間がかかり、一貫性に欠け、ハイブリッド環境全体で拡張することが困難です。.
RSAの支援方法
- 認証時のポリシー適用により、すべてのアクセスイベントにおいて一貫性が確保されます
- 継続的かつ監査対応可能な証拠により、コンプライアンスや報告業務における手作業の負担が軽減されます
- クラウド、ハイブリッド、オンプレミス環境全体で一貫した認証体制を構築することで、監査および規制要件への対応が可能になります
- オンプレミス
- エアギャップ環境/機密環境
- プライベートクラウド
- ハイブリッド(クラウドとオンプレミス)
- FIPS 140-2
- FIPS 140-3
- FedRAMP
- FIDO2
- PIV/CAC
- ISO9001:2015
- CMMC 2.0
- 大統領令第14028号およびCISAのゼロトラスト・アーキテクチャ
- FISMA / NIST SP 800-53
- NIST SP 800-63B
- (AAL2 / AAL3)
- FedRAMP
- CJISセキュリティポリシー
- CMMC 2.0