導入・選定ガイド

「ID」がセキュリティの境界に クラウド化で必要性が高まるSSO/特権ID管理

文◎松本一郎(編集部) 2020.01.07

  • bookmark
  • Teitter
  • 印刷

セキュリティ対策においてID/パスワードの管理は最重要項目の1つだ。クラウド利用が進むにつれ、ユーザーの利便性を重視したシングルサインオン(SSO)や、特権ID管理の重要性も増している。

 
2019年夏、スマートフォン決済サービスの「7Pay」がサービス開始直後から不正アクセスを連続で受けた事件は記憶に新しい。事件の問題究明時には、二段階認証を導入していないことが問題となった。

提供元であるセブン&アイ・ホールディングスは9月いっぱいで同サービスを中止。普段はセキュリティ対策とは関わりが薄いユーザーやCEOなどにも認証の重要性が改めて意識されるきっかけとなった。

セキュリティにおいて認証の強化は基本といえる。コンシューマー向けのサービスに限らず、社内用システムにおいても、経営層やシステム管理者など大きな権限が許されている「特権ID」の情報が盗まれると、機密情報の流出など大きな被害につながる恐れがある。

働き方改革にも“認証”危機意識の高まりを反映してか、市場も拡大している。調査会社のミック経済研究所によると、Webシングルサインオン(SSO)や特権ID管理パッケージなど9種類の製品から構成される「個人認証・アクセス管理型セキュリティソリューション」市場は2018年度に前年対比105.0%で653億円強(図表1)。今後も堅調な伸びが続く見込みだという。

 

図表1 個人認証・アクセス管理型セキュリティソリューション市場予測
図表1 個人認証・アクセス管理型セキュリティソリューション市場予測


背景には働き方改革を進めるにあたって、SaaSの活用や、モバイル環境などからでも社内リソースにアクセスできるようにするなど、新しい認証の仕組みを導入したリモートアクセスの需要が高まっていることもある。

「未だに社内からしかアクセスできない企業も多い。(SSO導入のきっかけの)半分はユーザーからの働きやすい環境を求める声だ」とTHALESの芳賀悟氏は解説する。

そもそも、個人が記憶できるIDとパスワードの組み合わせはおよそ3つといわれている。一方で、エンドユーザーが利用する社内システムやSaaSが増えているため、「1人ひとりが覚えていられるパスワード数に限界が来ている」のが現状だとハイ・アベイラビリティ・システムズの鈴木奨氏は指摘する。無秩序に利用するサービスを増やすと、ユーザーがパスワードを使いまわすようになるため、脆弱なセキュリティ体制になってしまう。

 

>>この記事の読者におすすめのコンテンツ
▼「全ての」サービスを一括認証できるSSO 簡単導入でパスワード管理から解放!
▼マルチクラウド時代の情シスを救う認証PF 自社サービスとしての展開も可能!
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

soltec2001
sumi2001
apresia2001

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】工場5G
    ローカル5Gで実現するスマートファクトリー
[Part1]工場5Gの理想と現実 [Part2]工場でのローカル5Gの活かし方 [Part3]ドコモが考える工場5G [Part4]5G時代の工場NW進化論

[インタビュー] 慶応義塾大学 教授 手塚悟氏「トラストがSociety5.0の基盤」 [ソリューション特集]IoTで始めるHACCP対策 [技術&トレンド]NW視点で見る3大クラウドの違い/水中高速無線を音波・可視光で ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

マクニカネットワークスHACCP対策の切り札となるIoT
LoRaWANで冷蔵庫内もデータ取得

食品業界に義務付けられるHACCP。IoTで手間と人為的ミスを削減できる

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます