MFA (Multi-Factor Authentication)

標的とされた企業は、判明後にフィッシング耐性のあるMFAを選択

Okta Securityの調査によると、脅威アクターに標的とされた企業は、標的が判明した後になって初めてフィッシング耐性のあるサインイン方式に移行しています。より強力な認証ツールに移行させるコストと複雑性が低いのにも関わらず、なぜ標的とされたことが判明するまで待つのでしょうか? Okta Securityの調査によると、MFA(MFAとは?)の導入率の伸びは鈍化しているものの、Okta FastPassやFIDO2などのフィッシング耐性のある多要素認証(MFA)方式の利用は急増しています。 全体として、Oktaのお客様はMFAを積極的に採用しています。2024年1月時点で、Oktaの「Secure Sign-In Trends Report 2024」によると、Okta管理者の91%…

Okta Developer Edition Serviceにおけるセキュリティのベストプラクティスの実装

このブログはこちらの英語ブログ(2024年11月20日公開)の参考和訳です。原文と内容に差異がある場合は、原文が優先されます。 Okta Developer Edition Serviceにおけるセキュリティ強化方法 顧客向けサービスや開発者の練習用環境のセキュリティ確保は、ソフトウェア開発の時代において最も重要です。本記事では、Okta Developer Edition Serviceのセキュリティ強化のために採用したさまざまな戦略と対策について説明します。堅牢なセキュリティ慣行を確立するまでの道のりを紹介し、他の組織がセキュリティポスチャを強化するのに役立つ洞察を提供します。 Okta Developer Edition Serviceとは? Okta Developer…

PCI DSS 4.0:金融サービスプロバイダーが新しい規制要件について知っておくべきこと

このブログはこちらの英語ブログ(2024年11月7日公開)の機械翻訳です。 金融サービスプロバイダーにとって、顧客の機密情報を安全に保護しながら、便利でシームレスな決済を実現することは最も重要です。2006年、プロバイダーのグループが、支払いとカード保有者のデータを保護するためのガイドラインと基準を策定し維持することを目的とした世界的なフォーラムであるPayment Card Industry Security Standards Council(PCI SSC)を設立しました。同協議会のPayment Card Industry Data Security Standard(PCI DSS)は、これらのガイドラインを収集し、サイバー攻撃が増加する中、PCI…

Okta Identity Security Posture ManagementとOkta Workflowsを使って、ローカルアカウントの自動検出と修復

このブログはこちらの英語ブログ(2024年10月14日公開)の機械翻訳です。 Okta Identity Security Posture ManagementとOkta Workflowsを使って、セキュリティチーム向けのソリューション例をご紹介します。 ここで説明する内容は、次の2段階のプロセスに基づいています。 Okta Identity Security Posture Managementがローカルアカウントを検出し、それらのリスクを相関させ、最も重要なものから優先的に修正します。 Okta Workflowsが柔軟な事前設定済みのテンプレートとコネクタを使用して自動修正を可能にします。 優先順位付けが重要 セキュリティチームは、毎日複数のツールから何千ものアラートが送られてきて…

ワンタイムパスワード(OTP)とは OTPのメリットと種類

ワンタイムパスワード(OTP)とは、使い切りのパスワードを指します。具体的には、1回のログイン試行またはトランザクションでユーザーを認証する文字列または数字列(トークン)です。OTPをシステムログインに導入し、ユーザー認証することで、不正アクセス対策などのセキュリティ強度をあげることができます。OTPのアルゴリズムは、時間ベースのデータや過去のログインイベントなどのコンテキスト情報を考慮して、ワンタイムパスワードごとに一意の値(トークン)を生成します。 一般的にテクニカルサポートチームは、アカウントまたはWebサイトのログイン資格情報を忘れたユーザー向けとして、または特定リソースが不審なアクセス試行に対して追加の保護を必要とする場合に、OTPを運用します…

「SMBs at Work 2024」:中堅・中小企業のセキュリティ導入状況の紹介

このブログはこちらの英語ブログ(2024年8月5日公開)の翻訳、及川大樹によるレビューです。 中堅・中小企業(SMB)は、若くて勢いがあり、変革を推進する存在です。新しいテクノロジーの導入に積極的で、ビジネスの変革をリードしています。 これは、エンジニアリング、自動化、AIの分野に当てはまりますが、セキュリティについてはどうでしょうか。 Oktaのレポート「SMBs at Work 2024」では、今日のSMBのデジタル環境の変化を探ります。1万8,000社以上の匿名データに基づき、Okta Integration Networkにおける数千ものアプリケーションをどのように採用しているかを分析して…

Okta FastPass:フィッシング耐性のあるMFA

このブログはこちらの英語ブログ(2024年8月1日公開)の翻訳、井坂 源樹によるレビューです。 世界中のセキュリティ担当者は、強固なセキュリティと優れたユーザーエクスペリエンスの両方を提供するという共通の課題に直面しています。変化と進化が続く状況で、すべてのオプションを把握するのは困難です。求められているのは、エンドユーザーにシームレスなエクスペリエンスを提供しつつ、強力でフィッシング耐性のある多要素認証(MFA/Multi-Factor Authentication)を実行してもらうということです。 ワンタイムパスワード(OTP)などの従来のMFAオプションは、パスワードのみの認証をステップアップさせた認証ですが、現代の環境ではますます不十分になりつつあります。今では…

パスワードレスの取り組みをデバイスログインに拡張

このブログはこちらの英語ブログ(2024年4月16日公開)の翻訳、南野 要によるレビューです。 Okta Device Accessで、Desktop MFAのパスワードレスログインとFIDO2 YubiKeyをサポート 従業員がオフィス勤務に戻ることが話題に上っている一方で、大半の企業はリモートワークやハイブリッドワークを提供し続けています。McKinseyの報告によると、56%の従業員が少なくとも部分的にオフィス外で働き、7%が完全にリモートで働いています。 つまり、多くの組織が、場所やオペレーティングシステムに関係なく、すべてのデバイスにセキュリティ標準を拡張するという課題に直面し続けています。実際に、最大97%もの組織が…

MFAを超えて:アイデンティティは複雑な世界のために進化する

このブログはこちらの英語ブログ(2024年3月7日公開)の翻訳、岸本 卓也によるレビューです。 AIは、ビジネスの成長と加速の可能性を切り開いただけではありません。サイバー攻撃のために攻撃者が使用する、極めて効果的なツールにもなっています。 例えば、AIを利用した有名人のディープフェイクや最近話題になったボイスクローニング詐欺の話を考えてみましょう。これらの事件は、AIを使えば誰でもその人に似た顔の画像や音声、あるいはその両方を手に入れ、その特性を利用して他者を欺くことができることを示しています。   そして、これはまだ始まりに過ぎません。サイバー犯罪者は、高度にパーソナライズされたテキストやスクリプト化された録音を自動化し、エンドユーザーを簡単にだますことができます。攻撃者は…

Businesses at Work 2024:組織基盤の強化に注力

2020年代に入ってから、大きな変化が次々と起こり、あらゆる組織がこの状況に対処する必要に迫られました。ロックダウン、リモートワークへの移行、サプライチェーンの混乱、インフレの拡大、人工知能の台頭などの突然の展開を受け、企業は生き残りをかけて現状維持の姿勢から脱却し、迅速な変革を余儀なくされました。 しかし、2020年代中盤を迎え、状況は落ち着いてきたようです。最近のニュースに踊らされるのではなく、業務の効率、コンプライアンス、安全性を高めるといった組織基盤の強化が再び注目されようになっています。 Oktaの年次レポート「Businesses at Work 2024」では、Okta Integration Networkを利用するお客様から収集・匿名化したデータに基づき…

Archive