PowerPoint Presentation

Size: px
Start display at page:

Download "PowerPoint Presentation"

Transcription

1 パスワードにさようなら! ユーザ認証の潮流と便利な未来 ガートナーセキュリティ & リスク マネジメントサミット 2019 あなたとあなたの顧客が望むようなセキュリティ 2019 年 8 月 5 日エントラストジャパン株式会社シニアテクニカルセールスコンサルタント CISSP/CISA/CISM 佐藤公理

2 目次 IT を取り巻く環境の変化 ユーザ認証に関する市場調査紹介 パスワードで大丈夫? 会社紹介 パスワードにさようなら リスクベース認証 FIDO 生体認証 プッシュ認証 証明書認証 PKI の新しい使い方 Derived PIV Credential Copyright Entrust Datacard 2 2

3 IT を取り巻く環境の変化 3

4 IT を取り巻く環境の変化 : デジタルビジネスへのシフトの加速 IT およびビジネスニーズの進化 ユーザ期待値の変化 65% の CEO 自社のビジネスをより加速させ従来のコストを抑え自社利益の向上を図る 技術革新のサイクルが加速している 簡素化かつ保全性を保つ 出典 : KPMG s 2016 Global CEO Outlook, Forrester s Report 66% の従業員 少なくとも 2 個以上のタブレット & モバイルデバイスを使用 IT のコンシューマライゼーション いつでも どこでも 自分流 4 Entrust Datacard Corporation. All rights reserved.

5 IT を取り巻く環境の変化 : パスワード スマホ デジタル 80% 以上 81% の攻撃 が ID/ パス ワードの盗難 83% がパス ワードを使い まわし 80% 以上がスマートフォンを所有 80% 以上がオンラインバンキング利用 クラウドサービス ウェブアプリへの攻撃の 81% が 盗まれた ID/ パスワードを使用 Verizon Data Breach Investigations Report 2017 出展平成 26 年版総務省情報通信白書 ICT がもたらす世界規模でのパラダイムシフト パスワードの利用実態調査 2017: パスワードを使いまわしている利用者が 8 割以上 トレンドマイクロ _jp/about/press- release/2017/pr html 会社 組織が支給するデジタル機器とあわせて複数のデジタル端末を所有 総務省 : 平成 28 年情報通信メディアの利用時間と情報行動に関する調査 博報堂 メディア定点調査 chives/ html 当座預金顧客の 80% 以上が少なくとも月に 2~3 回はオンラインまたはモバイルバンキングにログインしている - デジタル世界における顧客エンゲージメント戦略 -David Albertazzi と Tiffani Montez Aite Group 2018 年 1 月 Entrust Datacard Corporation. All rights reserved. *

6 ユーザ認証セキュリティの重要性の高まり ビジネス環境のダイナミックな変化に伴いユーザの所在および利用が広範囲に及び ユーザ認証セキュリティの重要度が高まっている ワークスタイル組織業務アプリケーション デバイス アイデンティティの所在 自社オフィス内ワーク自社施設内ワーク 国内 オンプレミスレガシーアプリケーション デスクトップ PC ノートブック PC 組織管理下デバイス組織ネットワーク 在宅ワーク プライベートクラウドアプリケーション タブレット端末スマートフォン 組織管理外デバイス公共ネットワーク モバイルワーク 海外 パブリッククラウドアプリケーション BYOD パブリッククラウド ワークスタイルの変革グローバリゼーションクラウド化 モバイル化境界の変化 ID 数の増加社内外への ID の展開 ビジネスを取り巻く環境変化に合わせたユーザ認証セキュリティが求められている 6 Entrust Datacard Corporation. All rights reserved.

7 ユーザ認証が必要となる領域の拡大 セキュリティレベル クラウド PC ログイン 社内 オンプレミス リモートアクセス 操作性 利便性 社外 IT 利用環境の拡大に伴い ユーザ認証が必要とされる場面 ユースケースも増加している 7 Entrust Datacard Corporation. All rights reserved.

8 ユーザ認証に関する市場調査紹介 (Forrester 市場機会レポート ) 8

9 Forrester 市場機会レポート ( 概要 ) 北米地域の従業員 1000 名以上の会社で IT 及び IT セキュリティの責任者 100 名を対象にアンケート Copyright Entrust Datacard 9 9

10 Forrester 市場機会レポート ( 現状 1) 40% が使っている認証手法がシステム ユーザを保護するのには不十分だと思っている 依然として多くが パスワード や 秘密の質問 の安全ではない認証方式に過度に依存している パスワードへの過度の依存による不十分な認証システム Copyright Entrust Datacard 10 10

11 Forrester 市場機会レポート ( 現状 2) 53% が 4 種類以上の認証方式を利用している 効率 ユーザ負荷軽減よりもセキュリティが大事 使いやすいとも 利便性が高いとも思っていない ユーザの不満を生む 使いやすくも 利便性が高くもない 多くの認証手法 Copyright Entrust Datacard 11 11

12 Forrester 市場機会レポート ( 将来予測 ) 44% が 状況はさらに複雑化 29% が 複雑な状況は変わらない 複雑化の原因は 規制 と リスク と考えている 今後も大変だと思っている Copyright Entrust Datacard 12 12

13 Forrester 市場機会レポート ( 将来方針 ) パスワードは依然として重要 プッシュ通知 生体認証 Bluetooth デバイス認証 信頼度評価 等の ユーザが利用しやすい 新しいアプローチを重要視 ユーザ利便性を向上し 規制 リスク へも対処可能な認証システムを導入していく Copyright Entrust Datacard 13 13

14 パスワードで大丈夫? 14

15 パスワードの利用実態調査 2017 使い回しされ続けるパスワード 引用元 :- パスワードの利用実態調査 パスワードを使いまわしている利用者が 8 割以上 トレンドマイクロ パスワードは使い回さないことが前提であり 使い回さないことではじめて効果的になるが 実際は パスワードを使い回す人が 8 割以上 管理するパスワードの増加に伴い 企業 組織のコントロール範囲外の使いまわしによるリスクが増大 ( なりすまし 不正ログイン ) ユーザ認証はパスワードだけで果たして安心なのか? 15 Entrust Datacard Corporation. All rights reserved.

16 パスワードの使いまわし パスワード利用に起因する脅威 フィッシング パスワードリスト攻撃 ダークウェブには様々な企業 組織から漏洩したアカウント情報が存在 フィッシングメール ダークウェブから漏洩したアカウント情報を入手 フィッシングサイトへ ID パスワード等の個人情報入力 ターゲットサイトを装ったフィッシングサイト 入手した認証情報を用いて不正ログイン 攻撃用アカウント情報リストを作成 入手した認証情報を用いて不正ログイン ターゲットサイト ターゲットサイト 16 Entrust Datacard Corporation. All rights reserved.

17 Global Security Intelligence Report マイクロソフト社によると 同社クラウドサービス * のアカウントへの攻撃は 前年比 3 倍 * コンシューマ エンタープライズの合計 引用元 :-Global Security Intelligence Report Microsoft E38A /Security_Intelligence_Report_Volume_22.pdf その原因は 脆弱かつ容易に推測されるパスワード 弱いパスワード管理 急増するクラウドサービスのアカウントへの攻撃の主因はやはりパスワード 17 Entrust Datacard Corporation. All rights reserved.

18 ユーザアカウントを狙った 攻撃の傾向 と 有効な対策 攻撃の傾向 標的 攻撃が容易で利用が拡大しているクラウドサービスのアカウント 攻撃元 不正 怪しい IP アドレス ( ブロックが可能 ) 方法 個人情報が漏洩したサイトの ID パスワード情報を活用 有効な対策 リスクベース認証 既知のアドレス 信頼できるデバイス と比較するリスクベース認証で不正アクセス 不正利用を軽減 強力なパスワード パスワードの使いまわしの排除 ( サイト毎に設定する ) 多要素認証 リスクベース認証 不正な IP アドレスからのログイン試行のブロック数が 44% 増加 本ページは Global Security Intelligence Report Microsoft( 以下 URL) を参考に Entrust Datacard が作成 攻撃は増えているが守れているケースもある 18 Entrust Datacard Corporation. All rights reserved.

19 金融庁金融検査マニュアル ( 預金等受入金融機関に係る検査マニュアル ) ( 抜粋 ) リスク管理等編 オペレーショナル リスク管理態勢の確認検査用チェックリスト Ⅲ. 個別の問題点 5. システムリスク管理態勢 ( 別紙 2) Ⅲ. 個別の問題点 1. 情報セキュリティ管理 認証方式や不正防止策として 以下のような対策事例がある 可変式パスワードや電子証明書などの 固定式のID パスワードのみに頼らない認証方式 取引に利用しているパソコンのブラウザとは別の携帯電話等の機器を用いるなど 複数経路による取引認証 ハードウェアトークン等でトランザクション署名を行うトランザクション認証 顧客自らによる早期の被害認識を可能とするため 顧客が取引内容を適時に確認できる手段を講じているか ⑸ インターネットを利用した取引の管理 (ⅱ) セキュリティ対策については 犯罪手口に対する個々のセキュリティ対策の強度を検証した上で 顧客属性を勘案し 複数の対策を組み合わせるなど 犯罪手口の高度化 巧妙化 ( 例えば 中間者攻撃 や マン イン ザ ブラウザ攻撃 など ) に対応した対策を講じているか 認証方式や不正防止策として 以下のような対策事例がある 可変式パスワードや電子証明書などの 固定式の ID パスワードのみに頼らない認証方式 取引に利用しているパソコンのブラウザとは別の携帯電話等の機器を用いるなど 複数経路による取引認証 ハードウェアトークン等でトランザクション署名を行うトランザクション認証 取引時においてウィルス等の検知 駆除が行えるセキュリティ対策ソフトの利用者への提供 利用者のパソコンのウィルス感染状況を金融機関側で検知し 警告を発するソフトの導入 電子証明書を IC カード等 取引に利用しているパソコンとは別の媒体 機器へ格納する方式の採用 不正なログイン 異常な取引等を検知し 速やかに利用者に連絡する体制の整備等 (ⅸ) 顧客に求められるセキュリティ対策事例を顧客に対して十分に周知しているか 顧客自らによる早期の被害認識を可能とするため 顧客が取引内容を適時に確認できる手段を講じているか また 新たな犯罪の手口が発生するなど必要な場合 速やかにかつ顧客が容易に理解できる形で周知しているか 不正取引を防止するための対策が利用者に普及しているかを定期的にモニタリングし 普及させるための追加的な施策を講じているか 19 Entrust Datacard Corporation. All rights reserved.

20 ヤフーパスワードでのログインを無効にする機能を提供開始 2018/5 月 引用元 : パスワード無効設定 - Yahoo! JAPAN ID ガイド 引用元 : セキュリティ向上の新たな取り組みとして パスワードでのログインを無効にする機能を提供開始 - プレスルーム - ヤフー株式会社 5/18a/ Copyright Entrust Datacard 20 20

21 ドコモスマホを利用した認証 引用元 :d アカウントのパスワードを入力せずにログインするには? My docomo NTT ドコモ Copyright Entrust Datacard 21 21

22 会社紹介 22

23 エントラストジャパンのご紹介 設立 資本金 本社 1998 年 12 月 1 億円 東京都品川区大崎 日精ビル 9F 事業内容 認証 デジタル署名 暗号化 権限管理 の機能により 個人情報や情報資産など組織内の重要な情報を強固に保護する米国エントラストデータカード社のセキュリティソフトウェアの販売 保守 コンサルティング ソリューション 20 年以上にわたり セキュリティ / 認証分野の幅広いソリューションで政府機関や金融大手を含む顧客と実践的な課題に取り組んできました 当社のソリューションは オンプレミス およびクラウド環境でご利用いただけます エンタープライズ向けクラウド認証ソリューション ユーザ認証を強化する統合認証プラットフォーム エンタープライズ向け Web アクセス制御 (SSO) ソリューション IoT M2M におけるセキュリティのベストソリューション PKI によるセキュリティインフラの核となる認証機関プラットフォーム SSL/TLS サーバ証明書証明書管理サービスにより多種多様な証明書を一元管理 23 Entrust Datacard Corporation. All rights reserved.

24 Entrust Datacard のご紹介 Entrust Datacard Corporation 1969 年設立 カード発行ソリューションにおけるグローバルリーディングカンパニー 世界の金融カードの90% 以上においてDatacard Groupソリューションを利用 世界 120カ国にてビジネス展開 1,000 万枚 / 日のカード発行 500 万枚 / 日のICカード発行 2013 年 12 月にEntrust Inc. を買収 日本データカード株式会社 1981 年 4 月 1 日設立 米国 Entrust Datacard Corporation 81% トッパンフォームズ19% 出資の合弁会社 36 年に渡り 日本のカード発行業界をけん引 セキュアなカード発行を核としたカード発行ソリューションを展開 金融 印刷業界におけるカード発行ソリューションのリーディングカンパニー 24 Entrust Datacard Corporation. All rights reserved.

25 ID カードのソリューションについて 安心のサポート 導入サポート 修理 メンテナンス 純正サプライ品 プリント セキュリティ向上 ( ホログラム ) ID カード発行ソフトウェア デザイン データ管理 ID カードプリンター ID フォトキャプチャー エンコード ( 磁気 IC) プリント 保護 ( ラミネートなど ) フォトキャプチャー 25 Entrust Datacard Corporation. All rights reserved.

26 製品ラインナップ ビューロ金融 流通ヘルスケアチャネル MX6100 CE870F DC315GX MERSYS-AR/MR CE870H CR805 SD260 主な取扱製品 集中発行機 MX Series 集中発行機 MX Series MXD エンボッサー CE870 DC315GX (Promech 製 ) エンボッサー ( 診察券発行 ) CE870 DC280 カードプリンター CD800 MERSYS( 島津 SD 製 ) 診療費支払システム 再来受付システム 患者呼出システム 表示システム カードプリンター CR805 CD800 SD160/SD260 オプション製品 サプライ ソフトウェア 導入サービス 保守 主要取引先 大手印刷会社カード会社 金融機関 地方銀行 信託銀行 カード会社デパート流通系 / その他 医療機関 ( 病院 / クリニック ) 大手 SIer 富士通系 NEC 系 東芝系など医療系 SIer 病院システムとの連携 ( 電子カルテなど ) 販売パートナー 島津 SD トッパン フォームズなど 販売パートナー トッパン フォームズ NEC グループ 小林クリエイト サトー ダイワボウ 大塚商会 桜井 内田洋行 日本事務機 富士フイルムイメージングシステムズ 富士通グループ リコー 都築電機 NTT グループなど 26 主なカード発行目的 クレジットカード キャッシュカード デビットカード 電子マネー 交通カード マイナンバーカードなど クレジットカード キャッシュカード 会員カード ポイントカード など 診察券 職員証など ID カード ( 社員証 / 職員証 / 学生証 ) 会員証 健康保険証 資格証など Entrust Datacard Corporation. All rights reserved.

27 Entrust Datacard 戦略的アプローチ Trusted Identities Secure Transactions アイデンティティが信頼できるならば トランザクションも信頼できます ペイメント ( 主として金融 金融関連産業 ) 主な市場 デジタルセキュリティ 中心となる顧客セグメント 消費者ユーザエクスペリエンスを大きく変革 市民市民と政府を接続 企業 クラウドのセキュアな利用 Copyright Entrust Datacard 27 27

28 アイデンティティとデータセキュリティの専業会社 様々なデジタル領域にも拡張可能な特徴 ノウハウ ハイリスク環境におけるグローバルレベルの影響力 認証とアイデンティフィケーション トランザクションセキュリティ 1 日に 1000 万以上のカード発行 クリデンシャルライフサイクルマネジメント デジタル署名 数十億トランザクションを毎年管理 暗号化 信頼されるシステム セルフサービスプラットフォーム 国境をまたいだアイデンティティや認証の整合性の保障 Copyright Entrust Datacard 28 28

29 信頼のアイデンティティとセキュアなトランザクションを提供する技術およびソリューションを提供しています + ビジネスにとってクリティカルな情報やアプリケーションに対して データの信頼性 データインテグリティ データの制御を提供しています 両社の合併により 金融業界 デジタルビジネス 政府機関に注力したハードウェアおよびソフトウェアのセキュリティ 決済ソリューション分野におけるグローバルリーダーとしての地位を確立します Copyright Entrust Datacard 29 29

30 弊社のソリューションポートフォリオ - 物理的 ID デジタル ID データセキュリティ PKI / IoT SSL HSM 金融カード即時発行 認証 アクセスコントロール ID カード発行 カード集中発行 Copyright Entrust Datacard 30 30

31 パスワードにさようなら 31

32 よくある誤解 パスワードレス キャッシュレス 2 要素認証 (SMS 認証 ) QR 決済 (xxpay) Copyright Entrust Datacard 32 32

33 SMS 認証 リスクベース認証 FIDO デバイスフィンガープリント パスワードレス デビットカードクレジットカードバーコード決済 Libra キャッシュレス 生体認証プッシュ認証スマートカード証明書認証 電子マネー QR 決済 仮想通貨 暗号資産 電子通貨 Copyright Entrust Datacard 33 33

34 多要素認証 / 多経路認証とは 多要素認証 (MFA:Multi Factor Authentication) 知識認証 覚えていること 所持認証 所持しているもの 生体認証 バイオメトリックス 2 つ以上を組み合わせる 多経路認証 ( アウトオブバウンド認証ともいう ) 2 つ以上を組み合わせる Copyright Entrust Datacard 34 34

35 認証方式例 Entrust IdentityGuard 製品説明資料より抜粋 多種多様な認証方式は従来から提供されている多要素認証 (MFA) が普及してセキュリティは高まったのか? Copyright Entrust Datacard 35 35

36 多要素認証の課題とリスクベース認証 アクティブ認証 能動的な ユーザの能動的な操作 アクションを元にした認証 意識的 知識認証 所持認証 生体認証 パッシブ認証 受動的な ユーザが操作 アクションを行わなくてよい認証 透過的 無意識 所持認証 生体認証 リスクベース認証 リスクベース認証 (RBA:Risk Based Authentication) 前後関係 文脈 ( コンテキスト ) からリスクを判断 評価し 自動的に行われる認証 リスクに応じた追加認証も含む どのようなコンテクスト情報 (Contextual Element) を利用する しているかによって 精度や有効性に大きく違いが出る 認証を重ねる ( 多要素認証含む ) とセキュリティは向上するが アクティブ認証を重ねるとユーザ利便性が低下する パッシブ認証の活用で ユーザ利便性の維持 向上 と セキュリティ の両立を実現 Copyright Entrust Datacard 36 36

37 リスクベース認証 Risk Based Authentication(RBA) 37

38 リスクベース認証 ~IP/Geolocation マシン認証 リスクベース認証のイメージ 物理的な移動が不可能な距離からの連続したアクセスの認証を拒否 9:30 / ID: ABC? 9:10 / ID: ABC 許可された認証プロセス 指定の国 指定の IP からのアクセスは認証を拒否 前回と同じデバイスは認証プロセスを許可 指定の曜日 指定の時間帯のみ認証プロセスを許可 九州オフィスのグループは九州オフィスの IP からのみ認証プロセスを許可 出張など海外からでもいつもと同じデバイスは認証プロセスを許可 予め指定されたロケーションからのアクセスは認証プロセスを許可 38

39 リスクベース認証 ~Device Reputation( デバイス評価 ) デバイスレピュテーション とは? ユーザが利用する 登録するデバイスから取得できる情報 ( デバイス指紋 ) から デバイスが不正なデバイスである可能性を評価 判別する 情報の取得や評価 判別はユーザに対して 透過的に行われる 39 デバイスフィンガープリント ( デバイス指紋 ) で取得する情報 デバイス指紋とデータ属性を JavaScript または Mobile SDK を利用して収集 デバイスと経過年数 : デバイスの経過年数 デバイスとアカウントのつながり アノマリ検知 ( 通常と違う状態の検知 ) エミュレーター 仮想環境 TOR のノード IP アドレス タイムゾーンと GEO( 実際の場所 ) との不整合 GEO ロケーション ISP の不整合 IP アドレスの距離 隔たり リスクプロファイル Jailbreak/ ルート化の検知 課金と出荷の不整合 ベロシティ ( 速度 ) アカウント デバイスペアリング ( アカウントとデバイスの組み合わせ ) (1:n, n:1) アカウント毎のトランザクション数 グローバルトランザクションデバイスベロシティ ( トランザクションにおけるデバイスの移動速度 ) ウォッチリスト IP アドレスレンジリスト E メールウォッチリスト 39

40 リスクベース認証 ~ コンソーシアム型 Device Reputation( デバイス評価 ) Reputation Device Intelligence Platform Evidence API 2 Billion known devices - 20 億台のデバイス 17 Million verified frauds 万件の不正 200,000 incidents stopped per day - 1 日 20 万件のインシデントをブロック Device and Age: デバイスと年数 Age of device, age of account Association of device to account Anomaly Detection: アノマリ検知 Emulators, virtualization TOR Exit node IP address Timezone/GEO mismatch GEO-location ISP mismatch IP address distance Risk Profile: リスクプロファイル Jailbreak/rooted detection Billing/shipping mismatch Velocity: 速度 Account:device pairings: (1:n, n:1) Transactions per account Global transaction device velocity Watch Lists: ウォッチリスト IP address range list watch lists And more 40

41 リスクベース認証での多層防御 Entrust IdentityGuard 製品説明資料より抜粋 41

42 設定例 Entrust IdentityGuard 製品説明資料より抜粋 詳細な設定項目 設定ルールを提供することで 企業 組織の特性に応じた独自のリスクベース認証の構築を実現 Copyright Entrust Datacard 42 42

43 FIDO( ファイド ) 43

44 FIDO( ファイド ) って最近聞くけど? パスワードに代わる新たなオンライン認証を推進する FIDO( ファイド ) アライアンスの記者説明会 2019 年 7 月 4 日 FIDO アライアンス FIDO Japan WG より引用 44 Entrust Datacard Corporation. All rights reserved.

45 ビックテック 日本国内ボードメンバ GAFAM の 5 社中 4 社がボードメンバ 日本国内からも 3 社がボードメンバ パスワードに代わる新たなオンライン認証を推進する FIDO( ファイド ) アライアンスの記者説明会 2019 年 7 月 4 日 FIDO アライアンス FIDO Japan WG より引用 45 Entrust Datacard Corporation. All rights reserved.

46 日本国内の歴史 May 2015 NTT DOCOMO became the first mobile network operator to deploy FIDO Authentication, enabling a passwordless future for 65 million users in Japan. December 2016 The FIDO Japan Working Group (FJWG) was formed. パスワードに代わる新たなオンライン認証を推進する FIDO( ファイド ) アライアンスの記者説明会 2019 年 7 月 4 日 FIDO アライアンス FIDO Japan WG および より引用 46 Entrust Datacard Corporation. All rights reserved.

47 利用シーン Announcing the public preview of Azure AD support for FIDO2-based passwordless sign-in - Microsoft Tech Community /Azure-Active-Directory- Identity/Announcing-the-public- preview-of-azure-ad-support-for- FIDO2/ba-p/ より引用 最先端セキュリティは物理鍵にあり! Google 社内で使われている FIDO 認証キー Titan Security Key が一般販売スタート ギズモード ジャパン より引用 Google のセキュリティは今どうなっているのか? Google が自前主義にこだわるワケ (2/2):EnterpriseZine( エンタープライズジン ) より引用 47 Google 社員のフィッシングを 0 にした物理キー 余りの効果に Google もう自社でつくる 元祖の Yubico は苦笑い ギズモード ジャパン 808_titan-security-key-fido/ より引用 Entrust Datacard Corporation. All rights reserved. Configure Azure Active Directory passwordless sign in (preview) Microsoft Docs より引用

48 生体認証 48

49 EntrustDatacard 製品での生体認証 Entrust IdentityGuard 製品説明資料より抜粋 49 Entrust Datacard Corporation. All rights reserved.

50 生体認証に関しては様々な意見が存在する ポジティブニュートラルネガティブ Copyright Entrust Datacard 50 50

51 生体認証 : 拡大する利用シーン 急速に進化するユースケース 現在のユースケース 進展中のユースケース 展開状況は地域 産業 顧客などの状況に応じて異なるコストもスマホ キオスク カードなど大きく異なる提供業者はフリクション ( 摩擦 ) セキュリティ プライバシーへの懸念の解消に取り組んでいる Copyright Entrust Datacard 51 51

52 現実はどこか中間のあたり Copyright Entrust Datacard 52 52

53 視点 : 生体認証にとって必要は役割 生体情報を本人確認 モバイルプッシュ認証 モバイル上の仮想スマートカードなどの技術と組み合わせることで欠点を補いあい 利便性 セキュリティを同時に向上させていく Copyright Entrust Datacard 53 53

54 多層防御における生体認証 アクセス時のパッシブな生体認証 ハイリスク時の明示的な生体認証 生体認証は適応型の認証方式に新たなコンテキストを追加 操作 アクション時の合理的な UX Copyright Entrust Datacard 54 54

55 生体認証の有効活用 : ユースケース例 合理的なアクセストランザクションの認証企業情報へのアクセス モバイルアプリへのタッチアクセス パスワード認証に対するもステップアップ手段としての顔認証 適応型認証方式における行動生体認証 Copyright Entrust Datacard 55 55

56 どの生体認証がどんな状況でベストといえるのか? 指紋虹彩声 顔 行動 なりすまし 回避技術の現実 / なりすまし対策技術 ( ライブネス ) 周辺環境の考慮 ( バックグラウンドのノイズ, 手袋 ) ユーザの好み 志向, スマホの機能 能力 プライバシー関連の法律や規制 / 生体情報がどこに保持されるか Copyright Entrust Datacard 56 56

57 プッシュ認証 57

58 活用例 : モバイルプッシュ認証 VPN CLIENT VPN CLIENT ユーザ ID: パスワード JSMITH *********** 2 1 プッシュ通知をスマートフォンに送出 セッションを認証 ユーザは VPN にログイン VERIFY SIGN-IN 3 ユーザが確認 CONFIRM DENY ハードウェアトークンは不要に ユーザの操作性が向上 ユーザ特定 サービス確保も容易に 58 Entrust Datacard Corporation. All rights reserved.

59 活用例 : クラウドサービス利用時のプッシュ認証 ブラウザ ようこそ ユーザ ID: ユーザログイン JSMITH 1 2 Web アプリケーションでのパスワード入力は不要 サインインの検証 確認 拒否 ユーザが 確認 を選択 ユーザの操作性が向上 ユーザ特定 サービス確保も容易に 59 Entrust Datacard Corporation. All rights reserved.

60 活用例 :Windows パソコンのログイン認証 トークンを入力 Hello! ユーザログイン ユーザ名 *********** パスワード 1 最初の要素で Windows にログイン 2 グリッド トークンなどによる 2 要素認証 または 3 セッションが認証される VERIFY SIGN- IN CONFIRM DENY 2 モバイルプッシュによる 2 要素認証 不正ログインを防止 ユーザ特定が容易に ワークスタイルに合う認証手段 60 Entrust Datacard Corporation. All rights reserved.

61 証明書認証 61

62 活用例 多種多様なデバイスへの証明書の発行 配布 VPN 認証 PC サーバ アプリへの認証 様々な利用シーン デバイス認証 ウェブ認証 & アプリ認証 ID カード 62 Entrust Datacard Corporation. All rights reserved.

63 PKI の新しい使い方 Derived PIV Credential 63

64 NIST SP に準拠したモバイル上の証明書 ID カード 従来のスマートカードベースの PIV(Personal Identity Verification) 仕様 技術をモバイルデバイスで活用する際のガイドとして SP が策定された IT 環境のモバイルへのシフトに伴い 信頼できるデジタルアイデンティティの必要性が増加 一方で既存のパスワード OTP スマートカードは要件を満たせない 64 Entrust Datacard Corporation. All rights reserved. DERIVED PIV CREDENTIAL SOLUTION A Guide to Meet NIST SP Requirements /media/documentation/whitepapers/at derived-pivcredential-solution-guide-web.pdf より抜粋

65 NIST SP に準拠したモバイル上の証明書 ID カード ~ ユースケース DERIVED PIV CREDENTIAL SOLUTION A Guide to Meet NIST SP Requirements /media/documentation/whitepapers/at derived-pivcredential-solution-guide-web.pdf より抜粋 65 Entrust Datacard Corporation. All rights reserved.

66 NASA ジェット推進研究所 NASA ジェット推進研究所は NASA およびカリフォルニア工科大学の一部門です NASA が所有する連邦政府出資研究開発センター (FFRDC) 大学による運営 ( カリフォルニア工科 ) 経営規模 :23 億ドル 従業員数 :5,800 名 敷地面積 :167 エーカー ( 約 68 万 m 2 ) (12 エーカー ( 約 5 万 m 2 ) の駐車場用の借地を含む 建造物数 :139 棟 移動住宅数 :36 戸 事務所スペース面積 : 正味 673,000 平方フィート ( 約 63000m 2 ) 非事務所スペース ( 研究所などの ) 面積 : 正味 906,000 平方フィート ( 約 85000m 2 ) Entrust Datacard Corporation. All rights reserved.

67 エントラスト顧客事例 (IntelliTrust /IdentityGuard) 業種 : 航空宇宙導入目的 : 従業員のアクセス管理の効率化 背景 / 課題 長年にわたりスマートカードを利用してきた ユーザーは 政府機関向け企業向け等 複数の スマートカードを管理しなければならず煩雑だった モバイルの利用が拡大 カードは適さない環境になった SaaS アプリケーションの導入 カードは適さない環境になった アプリケーション数の増大 頻繁に認証が必要となる ソリューション Mobile Smart Credential (MSC) が提供する インテリジェントアクセス 自動的にログイン / ログアウトが可能なため ユーザーの操作が不要 VPN, クラウドアプリケーションのシングルサインオン 1 台のモバイルデバイスで認証可能 ( 複数のスマートカードを持ち歩く必要がなくなる ) 67 Entrust Datacard Corporation. All rights reserved.

68 1 つのスマホ 複数の利用ケース 派生モバイルクレデンシャル (Derived Mobile Credential) により ユーザビリティを犠牲にすることなく 高いセキュリティ強度 を実現 Hello! Windows デスクトップ無線 (Bluetooth) 経由でワークステーションにログイン モバイルプッシュ ウェブ VPN セキュアなモバイルプッシュを通じて VPN や SaaS アプリに対する認証を実施 スマートフォン EMM アプリケーションに対するネイティブ認証 (Mobile Iron AirWatch) 物理アクセス NFC や Bluetooth 経由でドアにアクセス 68 Entrust Datacard Corporation. All rights reserved.

69 MSC とは : MSC 仮想スマートカード ユーザはスマートカードを所持する必要がなく 複数のスマートカードのモバイルへの集約も可能 スマートカードで必要とされるカードリーダーの設置や携行が不要 モバイルの BT 通信機能を活用し より便利かつ安全な Windows デスクトップログオンが可能 一般的なスマートカード Hello! 従来 仮想スマートカード 仮想スマートカード登録 Hello! MSC 通信は暗号化 利便性 自動認識 安全性 自動ログアウト Entrust Datacard Corporation. All rights reserved.

70 MSC によるスマートカードログオンとは? ( デモビデオ ) エントラストジャパンデモサイト Bluetooth を用いた仮想スマートカード認証 ( 解説付き ) 70 Entrust Datacard Corporation. All rights reserved.

71 ありがとうございました エントラストジャパン株式会社 Tel: メール ホームページ : 71

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. ユーザーに過多の負担をかけないインテリジェントでセキュアな認証 認証から 3 つの F をなくす方法 Ryan Zlockie:Entrust Datacard 認証部門グローバルバイスプレジデント 堀川隆治 : エントラストジャパンカントリーマネージャー デジタル革命は すでに始まっています 自律的なコネクテッドデバイスからデジタルサプライチェーンのコラボレーションまで スマートカーからスマート医療まで

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

目次 1. ユーザ認証の重要性の高まりと課題 2. 解決策としての多要素認証 (MFA) 3. 多要素認証 (MFA) を構成する認証手段 方法の紹介 4. 多要素認証 (MFA) 事例 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

目次 1. ユーザ認証の重要性の高まりと課題 2. 解決策としての多要素認証 (MFA) 3. 多要素認証 (MFA) を構成する認証手段 方法の紹介 4. 多要素認証 (MFA) 事例 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2 JNSA アイデンティティ管理 WG 主催 クロスボーダー時代のアイデンティティ管理セミナー クロスボーダー時代の 認証技術と海外 国内の動向 EMC ジャパン株式会社 RSA システムズ エンジニアリング部部長八束啓文 ジェムアルト株式会社 IDP 事業部ディレクター OEM & グローバルパートナー木村優一 エントラストジャパン株式会社 Senior Technical Sales Consultant

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

はじめに パスワードセキュリティは 今日の情報セキュリティが直面している最も重要な問題の1つです 2017 Verizon Data Breach Reportによると 情報漏えいの81% はパスワードの脆弱さや盗難がきっかけで発生しています これらの問題を解決するため 多くの組織が多要素認証 (M

はじめに パスワードセキュリティは 今日の情報セキュリティが直面している最も重要な問題の1つです 2017 Verizon Data Breach Reportによると 情報漏えいの81% はパスワードの脆弱さや盗難がきっかけで発生しています これらの問題を解決するため 多くの組織が多要素認証 (M パスワード管理の問題と多要素認証による解決 はじめに パスワードセキュリティは 今日の情報セキュリティが直面している最も重要な問題の1つです 2017 Verizon Data Breach Reportによると 情報漏えいの81% はパスワードの脆弱さや盗難がきっかけで発生しています これらの問題を解決するため 多くの組織が多要素認証 (MFA) テクノロジを採用して多層型アプローチを導入し 情報へのアクセスにあたってパスワードが果たす役割を軽減しようとしています

More information

FIDO技術のさらなる広がり

FIDO技術のさらなる広がり FIDO アライアンス東京セミナー (2015 年 11 月 20 日 ) FIDO 技術のさらなる広がり ヤフー株式会社 Yahoo! JAPAN 研究所上席研究員五味秀仁 FIDOの目指す認証モデル 安全性 Security 強 OTP (One-Time Password) 308934 PIN パスワード ID: Pwd: 1234 弱 悪 良 利便性 Usability 2 コンセプト 認証の部品化

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 明日の認証会議 1st Session 情報システム部門は スマートデバイスにどう向かうべきか ~ 利用者の利便性を向上させつつ セキュリティを強化する方法 ~ 株式会社オージス総研サービス事業本部テミストラクトソリューション部 三田善啓 2014/09/02( 火 ) ThemiStruct のご紹介 ThemiStruct はシステムの 連携 を実現します ThemiStruct は企業の様々なシステムの

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu サブスクライバー / 署名者 1 サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secure signature creation device ) としてその要件を定義

More information

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社 2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社 Office 365 / モバイル活用におけるユーザーと管理者のニーズ 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい

More information

PowerPoint Presentation

PowerPoint Presentation 1 モバイル クラウド活用時代 のID アクセス管理とは 2014年1月14日 日本オラクル 株式会社 製品戦略事業統括本部 シニアプロダクトラインマネジャー 大澤清吾 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント (

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

skuid_whitepaper2

skuid_whitepaper2 前回は身近な例から多要素認証について説明しました 普段使っている銀行の ATM やクレジットカードなどで多要素認証が身近に使われているということが理解いただけたかと思います 今回は多要素認証の種類や認証方式について説明します 多要素認証の 3 要素 多要素認証で使われる要素には 3 つの種類がありま す 一つ目は皆さんがよく使っているパスワードのような ユーザが知っていること ( 知識情報 ) 二つ目は

More information

スライド 1

スライド 1 高度情報通信ネットワーク社会推進戦略本部新戦略推進専門調査会第 7 回マイナンバー等分科会資料 (2014 年 12 月 2 日 ( 火 )) 資料 5 ID 認証連携の動向 ヤフー株式会社 1 Copyright (C) 2014 Yahoo Japan Corporation. All Rights Reserved. 無断引用 転載禁止 あらすじ ネット環境における ID の状況 オンラインでのサービス利用とID

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 OpenAM 案件の傾向と対策 Out-of-the-box OpenAM アプリケーションの特性ごとにOSSTech 製 OpenAMで対応したユースケースのご紹介 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved.

More information

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム 2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステムで利用する API を統合管理し 外部との接続を支援する API Gateway as a Service

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2 情報セキュリティ 10 大脅威 2017 ~1 章情報セキュリティ対策の基本スマートフォン編 ~ ~ 職場に迫る脅威! 家庭に迫る脅威!? 急がば回れの心構えでセキュリティ対策を ~ Copyright 2017 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2017 年 4 月 情報セキュリティ 10 大脅威 2017 10 大脅威とは? 2006

More information

スライド 1

スライド 1 らく認 製品概要 ~ クラウド型認証サービス ~ 飛天ジャパン株式会社 目次 2 はじめに 1. らく認 とは 2. マルチ認証方式 3. 導入イメージ 4. システムの運用 5. 実績 6. 価格 はじめに 3 現状課題提案 ( らく認のご利用 ) 定期的な パスワード変更 ユーザの手間 パスワード単体の強度に依存しないセキュリティ ( 二要素認証 ) パスワードの 使いまわしを禁止 ユーザに記憶

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF 2011-I032 2011 年 6 月 29 日 Biz ホスティングエンタープライズ Office 365 ハイブリッドオプション 提供開始について NTT コミュニケーションズ株式会社 ( 略称 :NTT Com) は グローバルに対応したプライベートクラウド基盤として提供中の Bizホスティングエンタープライズ ( 以下 BHE) において マイクロソフト社のクラウドグループウェア Microsoft

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

管理者マニュアル

管理者マニュアル 管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...

More information

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また PRESS RELEASE 報道関係者各位 2011 年 2 月 3 日 企業のスマートモバイル積極活用をセキュリティ面から支援 Android に対応したワンタイム パスワード RSA SecurID を販売開始 EMC ジャパン株式会社 ( 略称 :EMC ジャパン 本社 : 東京都渋谷区 代表取締役社長 : 山野修 ) は Android ( アンドロイド ) 搭載スマートフォンに対応したワンタイム

More information

スライド 1

スライド 1 社内外からの不正アクセスや情報漏洩からネットワークを防御! 社内サーバ 外部からのアクセスは強固に防衛 インターネット 内部ネットワークはアクセスフリー 内部から情報漏洩の危険性 社内ネットワーク Firewall, IDS など 持ち込み PC で不正アクセス 内部からの被害が増加している理由 誰でも盗める環境 IT 化の加速により内部データの参照やコピーが容易化 不正侵入経路の存在 無線 LAN

More information

スライド 1

スライド 1 株式会社ネクストセット ネクストセット シングルサインオンについて 株式会社ネクストセット http://www.nextset.co.jp Copyright(c)2015 NextSet, Inc. All rights reserved ネクストセットのご紹介 会社名 : 株式会社ネクストセット 設立 : 2013 年 4 月 資本金 : 5000 万円 代表者 : 代表取締役社長別所貴英 所在地

More information

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2 情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴

More information

スライド 1

スライド 1 情報通信技術における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. 総務省テレワークセキュリティガイドラインについて 2. 技術 制度 人に関する情報セキュリティ対策例 3. 情報へのアクセス方法とその特徴 4. マネジメント

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 統合 ID 管理 認証ソリューションのご紹介 株式会社セシオス 2017 年 8 月 会社紹介 株式会社セシオス 設立資本金代表取締役住所事業内容取得資格 2007 年 5 月 1,300 万円 関口薫 東京都豊島区南池袋 2-13-10 南池袋山本ビル 3F 認証 統合 ID 管理ソフトウェア サービスの開発 販売システムインテグレーションサービス プライバシーマーク取得日 : 2012 年 10

More information

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident スマデバ活用で変わる IAM ThemiStruct で変える IAM 株式会社オージス総研 八幡孝 自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Identity

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別紙 2 ウェブサービスに関する ID パスワードの 管理 運用実態調査結果 平成 27 年 7 月 30 日総務省情報セキュリティ対策室 調査の概要 項目調査背景調査方法調査期間 概要 インターネットショッピングやインターネットバンキング ソーシャルネットワーキングサービス等 インターネットを通じて様々な社会経済活動が営まれており ネットワークを通じた社会経済活動の安全は 利用者が本人であることの真正性の証明に立脚している

More information

ACTIVEプロジェクトの取り組み

ACTIVEプロジェクトの取り組み サイバー犯罪の動向と対策 インターネットのセキュリティと通信の秘密 ACTIVE (Advanced Cyber Threats response InitiatiVE) プロジェクトの取り組み 2013 年 11 月 28 日 Telecom-ISAC Japan ステアリングコミッティ運営委員 Telecom-ISAC Japan ACTIVE 業務推進

More information

Microsoft PowerPoint _セミナー資料(オージス).pptx

Microsoft PowerPoint _セミナー資料(オージス).pptx Salesforceのモバイル利 などで注 される認証技術と基盤整備のメリット 株式会社オージス総研 テミストラクトソリューション部 Copyright 2013 2015 OGIS-RI Co., Co., Ltd. Ltd. All rights All rights reserved. reserved. 会社概要 株式会社オージス総研 代表者 : 設立 : 代表取締役社長平山輝 1983 年

More information

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E > 身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション BIG-IP APM + Horizon View で VDI の セキュリティ と ユーザビリティ を両立させる 株式会社ネットワールド 概要説明 VDI を取り巻く環境の変化 Environment 政策デバイスセキュリティ 働き方改革の推進 ワーク ライフバランス 女性活躍推進法 施行 テレワーク 時短勤務増加 多様なデバイスの利用 PC/Tablet/Smart Phone Windows/macOS/Linux/iOS

More information

PowerPoint Presentation

PowerPoint Presentation インターネット Web アクセスを安全に お問い合わせ先 本資料や F5 製品に関するお問い合わせは以下までお気軽にご連絡ください メールでのお問い合わせは : http://www.f5networks.co.jp/inquiry/ お電話でのお問い合せは : 03-5114-3850 [ インサイドセールス ] 10:00 ~ 18:00 ( 土日祝日を除く ) 社員のインターネット利用 安全ですか?

More information

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役 2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役社長 : 小幡和徳 以下 SSC) は 米国におけるエンドポイントセキュリティ製品大手メーカー Authenex

More information

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基 OneLogin ご紹介資料 インフォコム株式会社サービスビジネス営業部スマートコミュニケーション第二グループ 1 会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用

More information

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc ( 注 ) 本リリースは 株式会社アイディーエス 株式会社コネクトワンの共同リリースです 重複して配信されることがありますがご了承ください 2007 年 5 月 10 日株式会社アイディーエス株式会社コネクトワン アイディーエス コネクトワンコネクトワン 社内グループウェアグループウェアに自在自在にアクセスアクセス可能可能な二要素認証機能付き携帯携帯ソリューションソリューション販売開始 ~ 高い操作性で

More information

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2 JNSA アイデンティティ管理 WG 主催 クロスボーダー時代のアイデンティティ管理セミナー コンシューマIDのエンタープライズ領域での活用 伊藤忠テクノソリューションズ株式会社富士榮尚寛 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 1 自己紹介 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page

More information

2 Office 2013 vs. Office 365 Office 2013 vs. Office 365 Microsoft Office 2013 Microsoft Office 365 Office 2013 Office 365 Office 2013 Office 365 SaaS

2 Office 2013 vs. Office 365 Office 2013 vs. Office 365 Microsoft Office 2013 Microsoft Office 365 Office 2013 Office 365 Office 2013 Office 365 SaaS PRESENTS 解説記事と事例で知りたい最新 ITトレンド社外から社内ファイルに安全にアクセスするには? 2 Office 2013 vs. Office 365 Office 2013 vs. Office 365 Microsoft Office 2013 Microsoft Office 365 Office 2013 Office 365 Office 2013 Office 365 SaaS

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別紙 1 ウェブサービスに関する ID パスワードの 管理 運用実態調査結果のポイント 平成 27 年 7 月 30 日総務省情報セキュリティ対策室 調査の概要 項目調査背景調査方法調査期間 概要 インターネットショッピングやインターネットバンキング ソーシャルネットワーキングサービス等 インターネットを通じて様々な社会経済活動が営まれており ネットワークを通じた社会経済活動の安全は 利用者が本人であることの真正性の証明に立脚している

More information

管理者マニュアル

管理者マニュアル 管理者マニュアル 目次 1. KING OF TIME セキュアログインについて... 1 1.1. 本システムの主な機能... 1 1.2. 動作環境... 1 1.3. 使用できる認証方法... 2 2. はじめに... 3 2.1. ログイン... 3 2.2. 管理画面の構成... 4 3. KING OF TIME( 勤怠管理 ) との従業員連携について... 5 4. ユーザー設定について...

More information

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx はじめての HULFT-WebFT セゾン情報システムズ HULFT 事業部 的と学習内容 この動画では次の内容をご紹介します HULFT-WebFTとは 社内外におけるデータ受渡しの課題 社内外におけるデータ受渡しの最適解 HULFT-WebFTの機能 HULFT-WebFTの導 事例 2/ 24 2014 年 12 月より HULFT クラウド の名称が変わりました HULFT-WebFT ハルフトウェブエフティー

More information

学認とOffice 365 の 認証連携

学認とOffice 365 の 認証連携 大学等におけるクラウドサービス利用シンポジウム 2016 学認と Office 365 の 認証連携 日本マイクロソフト株式会社 パブリックセクター統括本部 中田 寿穂 Azure Active Directory てステキ! Shibboleth IdP と認証連携すれば Azure AD の多要素認証や Risk-based 認証が使えるようになるのよ

More information

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料 FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理

More information

AXシリーズとSafeNetの相互接続評価

AXシリーズとSafeNetの相互接続評価 AX シリーズと SafeNet のクラウド型認証サービスおよび etoken による認証の相互接続評価報告書 2013 年 1 月 30 日アラクサラネットワークス株式会社ネットワークテクニカルサポート 資料 No. NTS-12-R-031 Rev. 0 はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Copyright 2012 Open Source Solution Technology, Corp. 1 OAuth 入門 2012 年 4 月 24 日辻口鷹耶 オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2012 Open Source Solution Technology, Corp. 2 目次 OAuth

More information

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS などのクラウド上に短期間に構築し 障害対応やソフトウェア OS のアップデートなどの運用までをワンストップで提供するクラウドサービスです

More information

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型) 2017 年 3 月更新 ver.1.1 IceWall Federation による Office365 導入のための乱立 AD 対応ソリューション ( オンプレミス型 ) のご紹介 日本ヒューレット パッカード株式会社テクノロジーコンサルティング事業統括 IceWall ソフトウェア本部 ソリューション概要 2 クラウド導入におけるシングルサインオンの課題 AD FS で Office 365

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

フィッシング対策協議会(じ)

フィッシング対策協議会(じ) Press Release 2008 年 7 月 30 日 フィッシングに関するユーザ意識調査 2008 について フィッシング対策協議会 フィッシング対策協議会 ( 事務局 : 財団法人日本情報処理開発協会電子商取引推進センタ ー ) は 2008 年 2 月にインターネット利用者を対象とした フィッシングに関するユーザ意識調査 を実施し その調査結果をまとめました 調査の背景米国 Anti-Phishing

More information

Microsoft Word - Gmail-mailsoft_ docx

Microsoft Word - Gmail-mailsoft_ docx 全学 Gmail メールソフト設定方法 総合情報メディアセンター情報基盤部門 2018 年 12 月 14 日 目次 はじめに... 1 メールソフト設定のための事前確認... 1 メールソフトの設定例 :Thunderbird でのアカウント追加手順... 6 メールソフトの設定例 :macos の メール アプリケーションでのアカウント追加手順... 11 参考 :POP を利用したメール受信について...

More information

Recomot_splashtop_PR_ b.docx

Recomot_splashtop_PR_ b.docx 2018 年 4 11 Press Release 株式会社レコモット スプラッシュトップ株式会社 moconavi と Splashtop Business がアプリ連携を開始し NTT データの BizXaaS Office のオプションサービス リモートデスクトップアプリサービス として採 moconavi & Splashtop Business で 外出先やテレワーク環境で社内 PC の業務や

More information

FIDOTokyo-gomi final-ja

FIDOTokyo-gomi final-ja FIDO 認証の進化とさらなる応 展開 ヤフー株式会社 Yahoo! JAPAN 研究所上席研究員五味秀仁 FIDO Seminar in Tokyo #3 12/08/2016 Copyright (C) 2016 Yahoo Japan Corporation. All Rights Reserved. FIDO Seminar in Tokyo #3 12/08/2016 Copyright

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア 資料 2-1 民間事例 ( モバイル NFC サービス ) のご紹介 2015/12/1 株式会社 NTT ドコモスマートライフ推進部 1 参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet)

More information

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用 不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用いただけますので 安全対策としてインストールしてご利用ください PhishWall プレミアム は Internet

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Room D Azure Active Directory によるクラウドアプリ連携編 ~ Password Windows Intune Password Windows Intune デスクトップ PC(Windows) に対するガバナンス Azure Active Directory World SaaS Windows Server Active Directory World 業務データ

More information

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は無料 ) 下のボタンをクリックすると 株式会社セキュアブレイン のサイトに移動しますので ソフトをダウンロードのうえ

More information

CybozuWorkspace連携ホワイトペーパー_v1.2

CybozuWorkspace連携ホワイトペーパー_v1.2 cybozu.com と Horizon Workspace の SAML 連携環境構築 テクニカルホワイトペーパー サイボウズ株式会社 ヴイエムウェア株式会社 目次 1 はじめに... 2 2 製品紹介... 3 2.1 cybozu.com... 3 2.2 VMware Horizon Workspace... 4 3 環境構築... 6 3.1 cybozu.com のアカウント取得...

More information

スライド 1

スライド 1 全て か 無 か データの無意味化で守らないセキュリティを - ZENMU for PC のご紹介 - 株式会社 ZenmuTech 本資料記載の情報は本資料が作成された時点の情報に基づいております 変更される可能性がございますので 予めご理解ご了承の程 お願い申し上げます これまでのセキュリティ対策 相次ぐ 情報漏洩事故に 企業は... 利便性 生産性 セキュリティ Copyright ZenmuTech,

More information

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回)

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回) マトリックス認証 PKI 認証 IC カード認証 前回は 生体認証 次世代認証 FIDO メソッドについて解説しました 今回は マトリックス認証 PKI 認証 IC カード ( スマートカード ) 認証 について解説いたします まだある認証方式 第 3 回 第 4 回で解説してきました ワンタイムパスワード 生体認証 FIDO は多要素認証のメソッドとして非常によく使われております これ以外にもさまざまな認証方式があります

More information

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S リモートアクセス Smart Device VPN [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive 1/83 目次 1 はじめに 3 1-1 本マニュアルの目的... 3 1-2 注意事項... 3 1-3 ご利用のイメージ... 4 2 の設定フロー概略 5 3 スマートフォン (Android4.4)

More information

f-secure 2006 インストールガイド

f-secure 2006 インストールガイド (Android 版ユーザー設定マニュアル ) インストール 基本操作 アンインストールマニュアル 松阪ケーブルテレビ ステーション株式会社 第 1.2 版 2017/10/1 目次 マカフィー R セキュリティサービス 目次 2 はじめに. 3 動作環境 4 マカフィー R セキュリティサービスでできること 5 1 インストールの前に 6 2 インストール 7 2.1 インストール方法 7 3 マカフィー

More information

はいたっく2015-5

はいたっく2015-5 13 2015.5 金融ソリューション 基幹系ホスト 事務センター 業務サーバ 電子申し込みサーバ 営業支援 CRMシステム 金融商品販売システム 特集 金融機関に適したタブレット端末 活用環境を提供 営業店 代理店システム 金融機関向け日立モバイルクラウド 既存システム連携 お客さま情報 照会 Webアプリケーション コンプライアンス チェック 商品説明 試算 サービスは 月額課金制のクラウドサービ

More information

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e PC& ソフトのセキュリティは epass におまかせ! PC 認証 USB トークン製品概要 epass シリーズ ビス株式会社 飛天ジャパン株式会社 2009/6/1 製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ

More information

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と プレスリリース 2014 年 9 月 17 日独立行政法人情報処理推進機構一般社団法人 JPCERT コーディネーションセンター STOP!! パスワード使い回し!! パスワードリスト攻撃による不正ログイン防止に向けた呼びかけ IPA( 独立行政法人情報処理推進機構 理事長 : 藤江一正 ) および JPCERT/CC( 一般社団法人 JPCERT コーディネーションセンター 代表理事 : 歌代和正

More information

untitled

untitled 02 bizhub C452 Contents Design & Technologies Document Send / FAX Security Document Handling Administration Document Output Usability P4.5 P6.7 P8.9 P10 P11 P12.13 P14 45 Fax 45 bizhub C452 03 Design &

More information

OneDrive for Businessのご紹介

OneDrive for Businessのご紹介 ntt.com 社内外の情報共有をよりスムーズに! OneDrive for Business の活用術 NTT コミュニケーションズ株式会社 Transform your business, transcend expectations with our technologically advanced solutions. Copyright NTTCommunications Corporation.

More information

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー スマートデバイス利用規程 1.0 版 1 スマートデバイス利用規程 1 趣旨... 3 2 対象者... 3 3 対象システム... 3 4 遵守事項... 3 4.1 スマートデバイスのセキュリティ対策... 3 4.1.1 スマートデバイスの使用... 3 4.1.2 スマートデバイスに導入するソフトウェア... 3 4.1.3 スマートデバイスの他者への利用の制限... 3 4.1.4 スマートデバイスでの情報の取り扱い...

More information

スライド 1

スライド 1 カームコンピュータ株式会社 クラウド向けセキュリティ @SECURE/KeyShare-Encryption for Cloud Copyright 2010 Calm Computer Corporation All right reserved. 国の開発委託事業費により開発 @SECURE/KeyShere-Encryption for Cloud は経済産業省による 平成 22 23 年度産業技術開発委託費

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

スライド 1

スライド 1 株式会社サテライトオフィス サテライトオフィス セキュリティーブラウザについて 株式会社サテライトオフィス 2015 年 1 月 5 日 http://www.sateraito.jp Copyright(c)2009 Sateraito Office, Inc. All rights reserved サテライトオフィス セキュリティーブラウザ とは! 本章では サテライトオフィス セキュリティーブラウザに関しての説明をします

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

CAUA シンポジウム 2014 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 Copyright 2014 EMC Corporation. All rights reserved. 1

CAUA シンポジウム 2014 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 Copyright 2014 EMC Corporation. All rights reserved. 1 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 1 RSA セキュリティの歴史 Security Dynamics 設立 二要素認証 SecurID Security Dynamics が RSA Data Security を買収 RSA Security に 1982 1984 1991 1996 2006

More information

Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx

Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx OpenID Summit Tokyo Policy Track (B) Introduction Shingo Yamanaka OpenID Foundation Japan @shingoym OMB( 米国連邦政府行政管理予算局 ) Requirements for Accepting Externally-Issued Identity Credentials 2011/10/6 政府 CIO

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 総務省 ICTスキル総合習得教材 概要版 eラーニング用 [ コース2] データ蓄積 2-2: クラウドのサービスモデル 実装モデル [ コース1] データ収集 [ コース2] データ蓄積 [ コース3] データ分析 [ コース4] データ利活用 1 2 3 4 5 座学本講座の学習内容 (2-2: クラウドのサービスモデル 実装モデル ) 講座概要 クラウドの利用には 2 種類の分類があることを紹介します

More information

metis ami サービス仕様書

metis ami サービス仕様書 metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -

More information

弊社ご紹介 誰でも使える より使いやすい 指紋認証システムを個人情報の管理するユーザー向けに提供 IC カード (ID) + 指紋認証 ( パスワード ) によるアクセスコントロールを提供 2014 年 4 月 FIDO アライアンスに加入 2014 年 10 月 FIDO 東京セミナー事務局 No

弊社ご紹介 誰でも使える より使いやすい 指紋認証システムを個人情報の管理するユーザー向けに提供 IC カード (ID) + 指紋認証 ( パスワード ) によるアクセスコントロールを提供 2014 年 4 月 FIDO アライアンスに加入 2014 年 10 月 FIDO 東京セミナー事務局 No デバイス Web コンソーシアム第 4 回技術 WG 指紋認証と FIDO について 2016 年 6 月 29 日 株式会社ディー ディー エス事業支援本部 FIDO 事業推進部井上幸三 inoue_kozo@dds.co.jp 103-0028 東京都中央区八重洲 1-8-5 新槇町ビル別館第二 弊社ご紹介 誰でも使える より使いやすい 指紋認証システムを個人情報の管理するユーザー向けに提供 IC

More information

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(

More information

クラウド時代のロードバランサ

クラウド時代のロードバランサ 1 クラウドプラットフォームでは 目的に応じたアプリケションを仮想マシンとしてデプロイしサービスを構築します クラウドのマーケットプレースには多くのアプリケーションが用意されており 自由な組合せで利用することが可能です SharePoint WordPress DataBase Joomla ADFS アプリケーションマーケットプレース クラウドプラットフォーム 2 ロードバランサは一般的にサーバロードバランサを指し

More information

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1 0. はじめに 1) 2019 年 1 月下旬より学外でのメール利用は多要素認証 ( 1) が必須となりました 1 多要素認証とは ログインする際に本人確認のための要素を複数要求する認証方式のことです 従来の ID と パスワードのみによる認証と比較し 情報セキュリティが強化され

More information

スマートフォン委員会 (仮)導入構築WG 2010年活動

スマートフォン委員会 (仮)導入構築WG 2010年活動 企業におけるスマホ タブレット利用動向 と BYOD の実態 2012 年 11 月 22 日 モバイルコンピューティング推進コンソーシアムスマートモバイル活用委員会市場調査 SWG MCPC の概要 モバイルコンピューティング推進コンソーシアム 1997 年移動体通信会社 ハードメーカ ソフトメーカ システムインテグレータによる市場形成と拡大を目的に設立 幹事会員 :13 社 正会員 : 59 社

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の SSO( シングル サイン オン ) オープンソース ソリューション テクノロジ株式会社 2009/11/20 岩片靖 - 1 - 目次 認証と連携 OpenSSO のご紹介 デモその 1 SAML による認証連携 エージェントによるアクセス制御 デモその 2 Windows ドメイン認証との連携 リバースプロキシ方式によるアクセス制御

More information

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D> インターネットバンキングへの攻撃手口と考えられる対応策 平成 26 年 8 月 20 日 一般社団法人全国銀行協会 企画部大坂元一 目次 インターネットバンキングとは インターネットバンキングにおける不正送金とは 法人向けインターネットバンキングにおける認証方法 犯罪者の主な手口 不正送金被害に遭う原因 銀行が提供している 今後提供する予定のセキュリティ対策 ( 例示 ) 被害に遭わないために 被害に遭ったと思ったら

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

PRODUCT NAME HEAD

PRODUCT NAME HEAD RSA ADAPTIVE AUTHENTICATION 包括的認証および不正検出プラットフォーム 概要 100 個を超えるインジケータをリアルタイムで評価して ログインとログイン後のアクティビティのリスクを測定 リスクとポリシーに基づいて認証要件を決定 幅広い認証オプションをサポート Webベース アプリケーション モバイル アプリケーション ATMのクロス チャネル保護を提供 社内インストールおよびホストされたサービス

More information

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to- VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する Android スマートフォン / タブレットにおいては

More information

Mobile Access IPSec VPN設定ガイド

Mobile Access IPSec VPN設定ガイド Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Cisco1812-J販促ツール 競合比較資料 (作成イメージ) 中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

Oracle Cloud Adapter for Oracle RightNow Cloud Service

Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ

More information

_RL_FIN

_RL_FIN 報道関係各位 2017 年 3 月 28 日 BizMobile 株式会社 スマートフォンやタブレット PC の導入 運用の負担を劇的に軽減するクラウド型マルチデバイス管理プラットフォームを開発 運用する BizMobile 株式会社 ( 本社 : 東京都千代田区 代表取締役社長兼 CEO: 小畑至弘 以下 :BizMobile) は これまで提供してきた ios/android/windows 7/Windows

More information

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

自己紹介 スライドは こちら からダウンロード   株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~ Office 365 のための多要素認証 ~ 安全に Office 365 にアクセスする方法 株式会社ソフィアネットワーク 国井傑 ( くにいすぐる ) スライドは こちら からダウンロード http://www.slideshare.net/sugurukunii/ 自己紹介 スライドは こちら からダウンロード http://www.slideshare.net/sugurukunii/ 株式会社ソフィアネットワーク所属

More information

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

Logstorage for VISUACT   標的型サイバー攻撃 対策レポートテンプレート 統合ログ管理システム Logstorage 標的型メール攻撃分析 監視例 インフォサイエンス株式会社 プロダクト事業部 Infoscience Corporation www.infoscience.co.jp info@logstorage.com Tel: 03-5427-3503 Fax: 03-5427-3889 標的型メール攻撃とその対策 標的型メール攻撃の本質はメールや添付マルウェアにあるのではなく

More information