LDAP認証とは?ディレクトリサービスの仕組みとAD・セキュリティの基礎をわかりやすく解説
LDAPは、ユーザー情報を一元管理するディレクトリサービスにアクセスする標準プロトコルです。認証の仕組み、Active Directoryとの関係、LDAPSによる暗号化、セキュリティ上の注意点を解説します。
SCS評価制度・FIDO2・ゼロトラスト・ランサムウェア対策など
サイバーセキュリティの実務情報をお届けします
記事一覧(5ページ目 / 全7ページ)
LDAPは、ユーザー情報を一元管理するディレクトリサービスにアクセスする標準プロトコルです。認証の仕組み、Active Directoryとの関係、LDAPSによる暗号化、セキュリティ上の注意点を解説します。
2020年SolarWinds事案・2021年Kaseya VSA事案をはじめとするソフトウェアサプライチェーン攻撃の手口を分析。委託先管理・SBOM活用・ソフトウェア完全性検証の実務ポイントを解説します。
最小権限の原則、役割ベースのアクセス制御(RBAC)、職務分掌、定期的な見直しなど、企業が押さえるべきアクセス権管理のベストプラクティスを実務目線で解説します。
権限棚卸(アクセスレビュー)は、アクセス権を定期的に見直し不要な権限を削除する取り組みです。なぜ監査で重視されるのか、実施手順、形骸化させないコツを解説します。
金融庁が公表する「サイバーセキュリティ管理態勢に関する基本的考え方」とFISC(金融情報システムセンター)安全対策基準における認証・特権ID管理の要件を解説します。
情報漏えいの多くは高度な攻撃ではなく「アカウント管理の不備」が引き金になります。退職者アカウント・過剰権限・共有IDの危険性と、企業が取るべき基本対策を整理します。
認証基盤の刷新は全社に影響する大きなプロジェクトです。企画・現状把握から要件定義・製品選定・移行・定着まで、失敗しない5フェーズと、パスワードレスを見据えた成功のポイントを解説します。
「IAM」と「ID管理」は似た言葉ですが指す範囲が異なります。認証・認可・IDライフサイクル・特権管理の関係を整理し、ID・アクセス管理の全体像を基礎から解説します。
端末紛失・レガシー未対応・コスト・利用者の習熟——FIDO2導入で足踏みしがちな6つの課題に、確立された解決策を提示。課題を乗り越え、パスワードレスの第一歩を踏み出す方法を解説します。
パスワードレスを何から始めればいいか分からない方へ。現状把握・対象選定・スモールスタート・全社展開・パスワード廃止の5ステップで、FIDO2/パスキー導入の道筋を具体的に解説します。
パスワードだけのVPNは、狙われる入口です。VPN認証を見直すべき5つのサインと、多要素認証・ゼロトラスト、そして最終形のパスワードレスへの進め方を、実務目線で解説します。
社内PCのWindowsログオンがパスワードだけになっていませんか。多要素認証・ICカード・生体認証・Windows Hello for Businessによる強化と、目指すべきパスワードレスまで解説します。
ゼロトラストセキュリティの実際の実装手順をフェーズ別に解説。NIST SP 800-207に基づく設計から、ID・デバイス・ネットワーク・データの各層での実装ポイントを詳述。
使うSaaSが増え続ける今、バラバラな認証管理は限界です。認証基盤が果たす3つの役割、SSO・SCIM・認証強化の選び方、退職者アカウント対応、パスワードレス対応まで解説します。
工場・現場の認証システム選びは、事務所とは事情が違います。速さ・共用端末・手袋・IT/OT連携など、製造業で失敗しない7つの選定基準と、目指すべきパスワードレスまで実務目線で解説します。
限られた予算と人手で何から始めるか。中小企業が最初に導入すべき認証対策を、多要素認証・退職者アカウント削除・使い回し解消の優先順位で解説。目指す先のパスワードレスまで示します。
ID管理システムの導入は失敗も少なくありません。現状把握・選定・導入運用の3段階のチェックリストで、失敗しないための勘所を整理。認証をパスワードレスへ進める視点まで解説します。
ID管理ツールは自社に必要か。手作業でのアカウント管理が限界なら導入を検討すべきです。解決する課題、検討すべきサイン、選び方、認証をパスワードレスへ進める視点を解説します。
ExcelにID・パスワードを一覧管理していませんか。手軽ですが情報漏えいの大きなリスクが。なぜ危険か、当面のパスワードマネージャー、根本解決のパスワードレス認証を解説します。
共用アカウントは禁止すべきか。答えは原則避けるべき。そのリスクと、共用端末が避けられない現場でも1人1IDを実現するパスワードレスの個人認証を紹介します。
VPNにMFAは必要か。答えは絶対に必要です。VPNの弱い認証はランサムウェアの侵入経路に。MFAが不可欠な理由と、VPNの先のゼロトラストを解説します。
MFAを導入すれば安全と考えていませんか。SMS・ワンタイムパスワードのMFAは突破される事例が。フィッシング耐性のあるMFA(FIDO2/パスキー)へ進むべき理由を解説します。
セッションハイジャックとは、ログイン後の認証済み状態を盗みMFAを経ずになりすます攻撃です。手口と、起点を断つパスワードレス認証・継続的認証による2段構えの対策まで解説します。
SSOは便利ですが「入れたから安全」とは言えません。入口が突破されると被害が広がる単一障害点のリスクと、多要素認証・パスワードレスと組み合わせるべき理由を解説します。