SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Webアクセス管理が実現する企業セキュリティとコンプライアンス

セキュリティ基盤とビジネス拡張を同時に実現するWebアクセスマネジメントとは?

第2回

認証管理? ユーザの本人確認を行う

 Webアクセスマネジメントソリューションのユーザ認証には、ユーザパスワードによる管理(単一要素認証)だけにとどまらず、ほかにも多くの機能が求められます。認証を拡張するには、パスワード、証明書、スマートカード、Form認証、ワンタイムパスワードトークン、様々な種類のバイオメトリックス(指紋認証、音声認証など)をはじめ、認証に使用できる、数多くの方法やテクノロジをうまく組み込むことも求められるでしょう(二要素認証)。

 こうした組み込みもWebアクセス管理の一元化されたセキュリティ基盤であれば、セキュリティ担当者は、認証システムを各アプリケーションに直接組み込まなくても、様々なアプリケーションやデータリソースに対応する適切な認証テクノロジを選択して適用することができます。

 認証管理を一元化すると、シングルサインオン機能(SSO)もシングルサインオフ機能も有効になります。シングルサインオン機能を使用した場合、ログイン認証内容(多くの場合、ユーザIDとパスワードです)を一度入力すると、認証内容を再度入力しなくても、アクセス権限のあるアプリケーションやリソースすべてにアクセス権が付与されます。エンドユーザの視点から見ると、Webへのアクセスが便利になりますし、うれしいでしょうね。

ポリシーベースの権限付与−ユーザに権限を付与する(認可機能)

 個々のアプリケーションについてユーザを認可すること、つまり、権限定義、権限の付与、アクセスポリシーのリアルタイム実施は、一元化されたアクセスマネジメントのもう1つの構成要素です。 これを環境の異なるアプリケーション「サイロ型アプリケーション」において、個々のセキュリティアーキテクチャで行えば、大変なコストがかかることになります。特にユーザ数やアプリケーションが急速に拡大し細分化されているときに、アプリケーションごとにユーザ権限付与ロジックを作成し維持するとしたら、大変なコストが発生します。

 認可機能を実装するには、ユーザ(またはグループ)、役割(ロール)、保護対象のリソース、どのユーザが何に、いつアクセスする権限があるかを規定したポリシーなどについて理解する必要があります。認可機能を一元化することによって、以後の管理は容易になりますし、セキュリティも継続して確保されることとなります。

次のページ
監査機能とレポーティング−何が行われたかを把握し、それを証明する

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Webアクセス管理が実現する企業セキュリティとコンプライアンス連載記事一覧

もっと読む

この記事の著者

日本CA 金子以澄(カネコ イズミ)

日本CA株式会社 マーケティング部 ビジネスユニットマーケティング プロダクトマーケティングマネージャ。国内大手流通業の情報システムを経て外資系ソフトウェアベンダへ。 プラットフォームを問わないソリューションプリセールス活動に従事。現在は日本CA株式会社にてセキュリティ製品の日本における製品戦略とオ...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/213 2007/11/06 15:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング