SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

EMCジャパン、リスクベース認証機能を追加した「RSA SecurID Access」最新版を発売

 「RSA SecurID Access」のリスクベース認証機能は、アプリケーションへのログイン要求時に、本人に成りすましている可能性がある(高リスク)と判断する場合、追加で認証を要求する(追加認証)。これにより、セキュリティ強化とユーザーの利便性の両立を支援するという。  リスクベース認証機能は、以下の判定要素と情報を用いて分析し、リスクを判定する。

  • 地理情報(モバイル端末の場合、GPS情報で判断)
  • 利用デバイス(ブラウザの種類、プラグインの数、画面の解像度他により日頃のデバイスかを判断)
  • 時間帯(ログイン時の時刻)
  • IPアドレス(接続元のIPアドレス)
  • ログイン先アプリケーション(利用頻度等で判断)
  • アクセスパターン

 リスク判定は、認証要求時にリアルタイムで分析エンジン「Identity Assurance Engine」が分析と評価を行う。これにより、静的なルールベースの評価では得られない、ユーザー毎のビヘイビア(ふるまい)や利用環境のリスク分析も含んだ信頼度の高い認証が可能になるという。

 「RSA SecurID Access」は、リスクが高いと判断した認証要求にのみ、ユーザーに認証を課すという。この追加認証には、RSA SecurIDワンタイムパスワード、FIDOトークン、プッシュ認証、バイオメトリック認証など、先進的で強度の高い認証方式を、利用頻度やユーザーのITリテラシーレベルなどを考慮して利用できる。

 「RSA SecurID Access」により、毎日職場で決まったアプリケーションを利用している社員は、アプリケーションへのログイン時に毎回必ずパスワード入力をする必要がほぼ、無くなるという。出張などにより追加認証を求められる時のみに入力すれば良く、強い認証を維持しながらパスワードに関わる手間が大幅に省けるとしている。

 「RSA SecurID Access」は、管理機能や認証のリスク判定などの処理をクラウドサービスとして提供しているため、IT管理者は「RSA SecurID Access」の導入や運用、先進的な認証方式の追加が容易だ。ユーザーIDやパスワードなどの重要なユーザープロファイル情報は、企業内に設置された情報管理サーバー「RSA Identity Router」で管理する。

 このように「クラウドとオンプレミス」を、組み合わせた「ハイブリッド・アーキテクチャ」による認証システム構成により、「セキュリティと利便性」をバランスよく兼ね備えた認証システムになるという。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/9439 2017/06/21 13:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング