Lorem ipsum dolor sit amet, consectetur adipiscing elit.

Similar documents
_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

目次 1. ユーザ認証の重要性の高まりと課題 2. 解決策としての多要素認証 (MFA) 3. 多要素認証 (MFA) を構成する認証手段 方法の紹介 4. 多要素認証 (MFA) 事例 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

PowerPoint プレゼンテーション

はじめに パスワードセキュリティは 今日の情報セキュリティが直面している最も重要な問題の1つです 2017 Verizon Data Breach Reportによると 情報漏えいの81% はパスワードの脆弱さや盗難がきっかけで発生しています これらの問題を解決するため 多くの組織が多要素認証 (M

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

PowerPoint プレゼンテーション

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

FIDO技術のさらなる広がり

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

PowerPoint Presentation

現代の職場における macos のセキュリティ 世界企業という職場は新時代を迎えました 現代においては 従業員 1 人ひとりが どこにいても 使い慣れたツールで 根拠に基づく意思決定を下します このトレンドに拍車をかけているのが 労働人口において増加するミレニアル世代 モバイル体験やプライバシーを損

スライド 1

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

Microsoft PowerPoint _セミナー資料(オージス).pptx

はいたっく2014-4

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベ

スライド 1

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

これだけは知ってほしいVoIPセキュリティの基礎

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

PowerPoint プレゼンテーション

第 3 版 はじめに 06 年 0 月 6 日から Active!mail にログインする際は DOUBLE GATE( 多要素認証システム ) を使用して認証します ログイン認証方法は 学内ネットワークを利用する場合と学外ネットワークを利用する場合で異なります 学内から利用する場合

How to Use the PowerPoint Template

PowerPoint Presentation

Recomot_splashtop_PR_ b.docx

PowerPoint Presentation

製品概要

山口銀行:お楽しみコンテンツ>アジアニュース>2018>釜山支店>モバイル決済サービス戦国時代 ~前編~

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

The Microsoft Conference 2014 MN-212 ROOM D

PRODUCT NAME HEAD

CybozuWorkspace連携ホワイトペーパー_v1.2

はいたっく2015-5

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

_RL_FIN

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

Oracle Cloud Adapter for Oracle RightNow Cloud Service

PowerPoint Presentation

Microsoft Word - TeamViewer_Manual - コピー.doc

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

CAUA シンポジウム 2014 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 Copyright 2014 EMC Corporation. All rights reserved. 1

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始

【日証協】マイナンバー利活用推進小委員会提出資料

サーバ構成が可能となります StarOffice X 自治体パック StarOffice X のポータル グループウェアの基本機能に加え ポートレット ( 三役スケジュール 行事予定 公用車管理 ) 電子会議室など 自治体向けの機能を提供します

skuid_whitepaper2

ログを活用したActive Directoryに対する攻撃の検知と対策

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

(a)シングルサイト環境

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

モバイルの時代 Wifi 歩行中 現在 私たちはかつてないほど多くのデバイスと多くの接続方法を利用しています 仕事をする時間 場所 方法を選べることは便利なだけでなく 生産性の向上にもつながります オフィス しかし 多くのデバイスやソフトウェアを利用すればするほど 攻撃を受ける可能性は拡大し 脆弱性

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

ゴーストアーミー 私たちがデジタル世界における巧妙で相互に連携したゴーストアーミーとの戦争状態にあることは間違いありません そして当面 ゴーストアーミーの方が有利な立場におかれています その理由は 完璧な偽装 ( オンラインの匿名性 ) 潤沢な資金 さらに意外性によるものです 最近の調査によると 米

Microsoft PowerPoint - 配布資料_MS様Office365セミナー講演資料 - コピー.pptx

Online ATM IVRs Mobile トランザクション監視 多要素認証 セーフブラウジング 詐欺インテリジェンス イージー ソリューションズの総合ネット詐欺対策は全ての電子詐欺にマルチレイヤーセキュリティを提供します これにより詐欺が計画され現金化にいたるまでの攻撃サイクルの各段階において防

スライド 1

目次 1. はじめに 2 2. インターネットからの不正アクセス防止セキュリティ対策と注意点 3 対策 1 : プライベート IPアドレスの使用対策 2 : 管理者パスワード変更対策 3 : ユーザー認証の設定対策 4 : IPアドレスのフィルタリング 3. シャープデジタル複合機のセキュリティ設定

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

OpenAMトレーニング

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2013 年 11 月 15 日 Version 1.4 bit- drive Version 1.4 リモートアクセス S

PowerPoint プレゼンテーション

jp-tax-mfa_guide

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

FAQ案(Linkup Manager)

UCSセキュリティ資料_Ver3.5

untitled

スライド 1

home-unit2_quickguide_ras_v1.1

クライアント仮想化環境のセキュリティと利便性を向上させるICカード認証(ARCACLAVIS編)

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

PowerPoint プレゼンテーション

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

本セミナーのポイント 戦略的なマルチクラウド活用の 3 つの勘所 クラウド導入検討における最適なプラットフォームの選定 事前準備としての運用 セキュリティガイドラインの作成 クラウド運用保守におけるデジタル化に向けたリソースシフト

中小企業向け サイバーセキュリティ対策の極意

目次 1.ITの進歩が生み出すクラウドの機会と脅威 2. 現時点でのクラウドへの期待と不安 3. ではどのようにクラウドを利用すればよいか 4. クラウドの今後の行方は? 1

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

スライド 1

Google クラウドプリント対応プリンターの登録 ~ テストプリントまで メール : 装置名 :OKI-MC56- Google クラウドプリントへの登録が完了しました [OK] この画面を閉じます Ver (014/04/0) 印刷する人は Google

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

HP Touchpoint Manager Windows 10 Mobile 登録手順

Microsoft PowerPoint - SciCafe4Privacy配布.pptx

Transcription:

ユーザーに過多の負担をかけないインテリジェントでセキュアな認証 認証から 3 つの F をなくす方法 Ryan Zlockie:Entrust Datacard 認証部門グローバルバイスプレジデント 堀川隆治 : エントラストジャパンカントリーマネージャー

デジタル革命は すでに始まっています 自律的なコネクテッドデバイスからデジタルサプライチェーンのコラボレーションまで スマートカーからスマート医療まで 新しいテクノロジーとビジネスの新しいモデルが 産業 政府機関 商取引の世界を変革しています Copyright Entrust Datacard 2 2

デジタル革命は ディスラプティブ ( 現状の破壊 ) です 世界はビジネスモデルを再定義し 人々 システム モノが互いに対話する方法を変える新しいコネクテッドテクノロジーによって変革されつつあります Copyright Entrust Datacard 3 3

Copyright Entrust Datacard 4 4

今日の認証における課題 セキュリティ / コンプライアンス ユーザーエクスペリエンスの合理化 IT およびセキュリティ関連のエコシステムを発展させること Copyright Entrust Datacard 5 5

Entrust Datacard 信頼できるアイデンティティ保証プラットフォーム Copyright Entrust Datacard 6 6

トランザクションの実施 認証 従来型 : デスクトップ VPN クラウド 新型 : モバイル / EMM 取引の検証 銀行 : 危険性の高い / 高額な取引 銀行 : ATM 経由でのモバイル ID の提供 トランザクション時の署名 クレデンシャルをアクティベートする前にモバイルデバイスの完全性を評価 不正を認識できる ための認証 Copyright Entrust Datacard 7 7

Entrust Datacard 信頼できるアイデンティティ保証プラットフォーム Copyright Entrust Datacard 8 8

信頼の確立 デバイスレピュテーション ( デバイスの評価 ) クレデンシャルをアクティベートする前にモバイルデバイスの完全性を評価 不正を認識できる ための認証 モバイルキャプチャによる本人確認 銀行 : デジタルオンボーディング 市民 : モバイル運転免許証 派生クレデンシャル 一般企業 : モバイルクレデンシャルを派生させる 銀行 : ATM 経由でのモバイル ID の提供 Copyright Entrust Datacard 9 9

Entrust Datacard 信頼できるアイデンティティ保証プラットフォーム Copyright Entrust Datacard 10 10

信頼の維持 : 継続的かつ 不正を認識できる 認証 認証が必要とされるセキュリティリスク アカウント乗っ取り 内部不正 悪意のある従業員の行動 ユースケース 銀行 不正検知 デバイスレピュテーション ( デバイスの評価 ) 一般企業 ユーザー行動の分析 (UEBAおよびSIEM) 行動生体認証 デバイスレピュテーション ( デバイスの評価 ) Copyright Entrust Datacard 11 11

階層型セキュリティモデル ユーザー認証のステップアップ ( 明示的な高リスクの確認 ) 適応型認証 ( セッションおよびパターンの監視 ) モバイルスマートクレデンシャル ( 信頼できるアイデンティティの基盤 ) ユーザーの身元証明 ( ユーザー本人であることを確証 ) デバイスレピュテーション / デバイスの評価 ( デバイスを信頼 ) 生体認証が関与する可能性のある分野 Copyright Entrust Datacard 12 12

結果として ユーザーイネーブルメントを通じて大きな成果を達成 Copyright Entrust Datacard 13 13

次のステップ / 推奨事項 テクノロジーのためのテクノロジーを求めないこと ビジネス上の問題と望ましい成果に注目すること 今すぐ頼りになる そして将来の課題にも確実に対応できるパートナーと連携して作業すること

企業 組織 IT の課題 高度化するリスクへの対応 巧妙化するサイバー攻撃 多様化するデバイス 既存の認証手段の不正利用 利用者の利便性の向上 ユーザ ID パスワードの増加 物理デバイスの所持 操作の不便さ 81% の攻撃が ID/ パスワードの盗難 クラウドサービス ウェブアプリへの攻撃の 81% が盗まれた ID/ パスワードを使用 Verizon Data Breach Investigations Report 2017 83% がパスワードの使い回し 出展平成 26 年版総務省情報通信白書 ICT がもたらす世界規模でのパラダイムシフト パスワードの利用実態調査 2017: パスワードを使いまわしている利用者が 8 割以上 トレンドマイクロ 80% 以上がスマートフォンを所有 会社 組織が支給するデジタル機器とあわせて複数のデジタル端末を所有総務省 : 平成 28 年情報通信メディアの利用時間と情報行動に関する調査 博報堂 メディア定点調査 80% 以上がオンラインバンキング利用 当座預金顧客の 80% 以上が少なくとも月に 2~3 回はオンラインまたはモバイルバンキングにログインしている - デジタル世界における顧客エンゲージメント戦略 -David Albertazzi と Tiffani Montez Aite Group 2018 年 1 月 Copyright Entrust Datacard 15

統合認証基盤の必要性 適応型認証 多要素認証 Copyright Entrust Datacard 16

適応型認証 : リスクベース 物理的な移動が不可能な距離からの連続したアクセスの認証を拒否 9:30 / ID: A リスクベース認証のイメージ? 9:10 / ID: A 指定の国 指定の IP からのアクセスは認証を拒否 統合認証基盤 前回と同じデバイスは認証プロセスを許可 指定の曜日 指定の時間帯のみ認証プロセスを許可 九州オフィスのグループは九州オフィスの IP からのみ認証プロセスを許可 出張など海外からでもいつもと同じデバイスは認証プロセスを許可 予め指定されたロケーションからのアクセスは認証プロセスを許可 Copyright Entrust Datacard 17

スマートフォンの活用 Hello! Windows デスクトップ無線 (Bluetooth) 経由でワークステーションにログイン モバイルプッシュ ウェブ VPN セキュアなモバイルプッシュを通じて VPN や SaaS アプリに対する認証を実施 モバイル仮想スマートカード 物理アクセス NFC や Bluetooth 経由でドアにアクセス Copyright Entrust Datacard 18

ユースケース 金融 用途 : ネットバンキング認証強化 (B2C B2B) 世界 :100 万ユーザ以上 30 行以上 国内 : 都市銀行 A(B2B) 都市銀行 B(B2B) 民間企業 用途 Windows10 デスクトップログイン パブリッククラウド認証強化 ( 例 :O365) ユーザ利便性の向上 (ID/ パスワード無くす ) 海外 :20 社以上 ( 公表可能 ) 国内 : 企業 A 企業 B 公共 用途 :Windows10 VPN 接続 アプリ認証強化 世界 :NASA ジェット推進研究所 国内 : 国立大 A 大手私大 A 大手私大 B 政令指定都市 A Copyright Entrust Datacard 19

ご清聴ありがとうございました B I O M E T R I C S A C r i t i c a l L a y e r W i t h i n M o d e r n A u t h e n t i c a t i o n Copyright Entrust Datacard 20 20