企業ネットワーク最前線

ウォッチガードがクラウドベースの新戦略、「多要素認証」を中小企業にも

文◎松本一郎(編集部) 2018.10.02

  • bookmark
  • Teitter
  • 印刷

UTMベンダーのウォッチガードが、SMB向けに多要素認証ソリューションを提供し始めた。同社のクラウド強化戦略の第1弾であり、これまで弱かった中堅企業を開拓する“武器”としての役割も担う。

 
データ侵害を受けた中堅中小企業(SMB)が6カ月以内に倒産・廃業してしまう比率をご存じだろうか。

米国のNational Cyber Security Allianceによると、実に60%にも上るという。また、米ベライゾンの調査では、データ侵害の80%以上は盗まれたパスワード、あるいはセキュリティ強度の弱いパスワードが原因となっている。つまり、「認証」の脆弱性を理由に、多くのSMBが市場からの退場を余儀なくされているのである。

その対策としては、「多要素認証(MFA)」が有効だが、そのコストは高く、ガートナーによれば導入済みのSMBは15%以下に過ぎない。

こうしたSMBの状況を「ビジネスチャンス」と捉えている企業がある。ネットワークセキュリティの老舗、ウォッチガード・テクノロジーだ。同社の日本法人は7月、SMB向けに設計されたクラウドベースの多要素認証ソリューション「AuthPoint(オースポイント)」の販売を開始した。

スマホで多要素認証Auth Pointでは、ユーザーのスマートフォンにインストールした専用アプリを用いて多要素認証を実施する。プッシュ通知、ワンタイムパスワード、QRコードの3つの認証方法を提供可能で、リモートアクセス/VPN、Web/クラウドへのシングルサインオン(SSO)、Windows/Macのログオンについて、多要素認証を実現することが可能だ。

例えば、プッシュ通知の場合はこんな手順になる。AuthPointのポータルにアクセスし、まずはユーザーIDとパスワードを入力。すると、そのユーザーのスマートフォンにプッシュ通知が届くので、「Approve(承認)」ボタンをタップする。これで多要素認証が完了する。

Auth Pointは、ウォッチガードのUTMアプライアンス「Fireboxシリーズ」のユーザーでなくても利用できる。リモートアクセス/VPNについては、RADIUSサーバーを用いた認証が行えるVPNデバイスで利用可能だ。そのため、主要なVPNデバイスのほとんどに対応する。

また、SSOに関しても、SSOの共通規格であるSAML(Security Assertion Markup Language)をサポートしており、Office 365やSalesforce、Box、AWS等、大半のクラウドサービスに対応する(図表1)。

 

図表1 AuthPoint Web SSO認証によるクラウドアプリケーションサービスへの接続構成例[画像をクリックで拡大]
図表1 AuthPoint Web SSO認証によるクラウドアプリケーションサービスへの接続構成例

スペシャルトピックスPR

synology1907
cloudian1907
nec1907

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代のエッジ革命
 <Part1> 楽天の5G×MEC革命  <Part2> スマートシティとエッジコンピューティング <Part3> エッジコンピューティングでクルマはどう進化する? <Part4> ローカル5Gと相乗効果も  製造業で進むエッジ活用 <Part5> 五感をエッジデータ化  ヒト視点のエッジコンピューティング <Part6> エッジ運用の課題と対策  <コラム> 5GでエッジAIはさらに進化する

●[インタビュー] サイバーディフェンス研究所 名和利男氏「5Gへの攻撃で国家に大打撃  DX時代は通信がアキレス腱」 ●Wi-Fi 6の使い道を徹底解説 ●セキュリティ人材不足はシェアして解消 ●ビル制御システムはNWで守る ●見えてきた“90GHz帯”5Gの可能性 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

モバイルテクノミリ波の設計・製造を強力支援
5G時代の多様なニーズに応える!

モバイルテクノがミリ波モジュール設計開発サービスを拡充した。

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

アクセスランキング

tc1904
20191017

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます