継続的認証(Continuous Authentication)とは?ログイン後も守る仕組み
継続的認証とは、利用中も継続的に本人かを確認し続ける考え方です。必要性、リスクベース認証との関係、ゼロトラストでの役割、土台となるパスワードレスまで解説します。
SCS評価制度・FIDO2・ゼロトラスト・ランサムウェア対策など
サイバーセキュリティの実務情報をお届けします
記事一覧(7ページ目 / 全7ページ)
継続的認証とは、利用中も継続的に本人かを確認し続ける考え方です。必要性、リスクベース認証との関係、ゼロトラストでの役割、土台となるパスワードレスまで解説します。
最小権限の原則とは、必要最小限の権限だけを与える考え方です。与えすぎのリスク、実践ステップ、ゼロトラストとの関係、前提となる確実な認証=パスワードレスまで解説します。
ゼロトラストでなぜ認証が最も重要で起点なのか。「何も信頼しない」には、まず「誰か」を確実に確かめる必要があります。認証が土台である理由とパスワードレスまで解説します。
ゼロトラストは製品1つで実現しません。ID・デバイス・ネットワーク・アプリ/データ・可視化という5つの要素と、その中心にある認証の役割、そしてパスワードレスまで解説します。
「OTPがあれば安全」はもう過去の常識です。リアルタイムフィッシング(AiTM)・OTPボット・SIMスワップなど突破手口の実態と、根本的に安全なパスワードレス認証への移行を解説します。
認証アプリとは時刻に基づく使い捨てコード(TOTP)を生成するアプリです。仕組み、SMS認証より安全な理由、残る限界と最終的に目指すパスワードレスまで解説します。
OTPとは一度きりで使い捨てる確認コードです。SMS型・アプリ型(TOTP)などの種類と仕組み、通常のパスワードより安全な理由、残る限界と目指すパスワードレスまで解説します。
SMS認証はSIMスワップ・フィッシング・傍受などのリスクを抱え、NISTも推奨度を下げています。弱点と、移行すべきフィッシング耐性の高いパスワードレス認証まで解説します。
MFAを導入するとどんな攻撃を防げるのか。クレデンシャルスタッフィングやフィッシングなどの脅威とMFAの効果、防ぎきれない攻撃への答え=パスワードレスまで解説します。
MFAと2FAは何が違うのか。2FAはMFAの一種であること、要素の数より強さが大切な理由、そして最終的に目指すべきパスワードレスまでわかりやすく整理します。
多要素認証(MFA)とは複数の異なる要素で本人を確認する仕組みです。認証の3要素、防げる攻撃、導入のポイント、そして最終的に目指すべきパスワードレスまで基礎を解説します。
SCS評価制度★3の26要求事項・83評価基準・1年有効のスペックと8分野の対策内容を解説。中小企業向けの6ヶ月取得スケジュールとMFA方式比較も掲載。
スマートフォンで完結するeKYC(electronic Know Your Customer)の各方式(写真撮影・ICチップ読取・ライブネス検知)を比較。犯罪収益移転防止法(犯収法)対応の実務ポイントを解説します。
製造・エネルギー・インフラを支えるOT(Operational Technology)環境のセキュリティを解説。IT/OT融合が進む中でのリスク、IEC 62443規格、認証・資産管理の考え方を整理します。
「決して信頼せず、常に検証せよ」を原則とするゼロトラストアーキテクチャ。NIST SP 800-207が定義する7つの原則と、従来の境界型防御・VPNとの本質的な違いを解説します。
IAM(Identity and Access Management)の基本概念を解説。ID管理・認証・認可・IGA(Identity Governance and Administration)の構成要素と企業での実装ポイントを整理します。
経済産業省・IPA主導のSCS評価制度の全体像を解説。任意制度の概要・★3/★4の評価レベル・要求事項・取得メリット・取得ステップを網羅します。