2024年7月29日8:05

インターナショナルシステムリサーチ(ISR)は、2024年7月24日に記者説明会を開催し、FIDO2を利用したパスワードレス認証やスマートフォンアプリによる生体認証などのゼロトラストMFA(多要素認証)などの機能を提供するアイデンティティ管理プラットフォーム「CloudGate UNO」のオプションとしてYubicoの「YubiKey as a Service」を国内企業向けに提供開始することを発表した。

池谷貴

半数以上の組織がランサムウェア攻撃を経験
増加する国内のフィッシング

Sophos「The State of Ransomware 2024」によると、昨年は59%の組織がランサムウェア被害に遭い、過去 2年間の66%から減少している。しかし、それでも回答した組織の半数以上が攻撃を経験している状況だ。業界別のランサムウェア攻撃として、中央・連邦政府が68%(2023年は70%)、州・地方政府は34%(2023年は69%)となっている。

ランサムウェア攻撃の主な原因として、脆弱性の悪用が36%、次いで認証情報の侵害が29%だった。また、フィッシングも増えており、認証情報が盗まれている。業界別のランサムウェア攻撃の主な原因を見ても、中央・連邦政府、州・地方政府、ビジネス・プロフェッショナルサービス、金融サービス、建設・不動産などで認証情報の侵害となった。

ランサムウェアの国別の攻撃比較をみると、日本は昨年より30%ポイント減となったが、世界平均は5ポイント上昇している。その一方で、フィッシング対策協議会「フィッシングレポート」の国内の届け出件数をみると、届け出件数は右肩が上がりで伸びている。

FIDOベースのフィッシングに強い認証手段を追加
CloudGate UNOのオプションサービスに

そうした中、ISRでは、CloudGate UNOのオプションとしてYubico社のYubiKey as a Serviceを国内企業向けに提供開始する。同サービスの概要について、ISR マーケティング部 General Manager 菊池昇氏が紹介した。

ISR マーケティング部 General Manager 菊池昇氏

フィッシングやランサムウェアなどのサイバー攻撃が増加の一途をたどっていが、いまだに多くの企業でユーザー名とパスワードをベースとした認証を使用している。パスワードレス認証の導入を妨げる要因の1つと考えられるコストや手間を軽減することで、より強固なセキュリティソリューションを身近なものにすることがYubiKey as a Service提供の目的となる。

なお、YubiKeyは複数の認証プロトコルに対応しており、1,000を超えるアプリケーションやサービスにおいて、二要素認証や多要素認証(MFA)デバイスとして活用できる。現在、YubiKeyは160カ国以上で、中小企業から世界最大級の企業まで、数百万人に利用されている。そのユビキタス性は、単一のキーがすべての主要なオペレーティング・システムや、モバイル・デバイス、および何千もの異なるアプリケーションやサービスにわたって機能することを意味し、さまざまな状況で強固なセキュリティを提供するそうだ。ISRはYubiKey as a Serviceの販売代理店としては第一号となる。

YubiKey 5シリーズおよびSecurity Key Series - Enterprise Edition向けのYubiKey 5.7 Firmware Updateを発表(Yubico)

YubiKey as a Serviceの利用によって、企業におけるユーザーグループへのYubiKey導入負荷低減、容易性の向上、キー管理に要する時間と労力を削減可能だ。ISRのアイデンティティ管理プラットフォーム「CloudGate UNO」と組み合わせることで、パスワードレス認証による SSO(シングルサインオン)を通じてク ラウドサービスにアクセスするユーザーに対して FIDOベースのフィッシングに強い認証手段を追加可能だ。

パスワードはネットワークを通じてサーバーに送信され、サーバー側にも保存される。そのため、パスワードを知っていれば誰でも、どこからでもアクセスできてしまう。一方、PINは、紐づいたデバイス内に保存され、外部に送信されない。また、紐づいたデバイスとPINの両方が揃っていないとアクセスができない特徴がある。

YubiKey as a Serviceは、前述のように初期コストを抑えられるサブスクリプション型のため、MFAソ リューション(YubiKey) を事業運営費(Opex) として導入可能だ。また、サブスク可能な YubiKeyラインナップの中であれば、契約期 間中、導入時と異なる種類・タイプへの変更が可能。さらに、ビジネス展開、社員の退職やキーの紛失ペースに合わせて、最新技術を優先した形でユーザーのシス テムアクセス保護ができる。加えて、効果的な導入支援として、スムーズな導入に向けたカスタマーサクセスマネージャー (CSM)など、セキュリティエキスパートのサポートが含まれる。

なお、YubiKeyの製品保証期間は通常一年だが、サブスク期間に延長可能だ。また、不測の事態や紛失などのためのバックアップキーを契約の初回送付時に同梱。例えば、1,000個の場合、250個契約ライセンスキーを送付する。また、契約キーと同等のセキュリティレベルを担保する。例えば、SMSやモバイルアプリ(OTP)といった「弱いMFA」の認証方式に依存しないリカバリーが可能だ。

さらに、YubiKey as a ServiceをCloudGate UNOと併用することで、企業のセキュリティガイドラインに沿った形で実装が可能だ。モバイル端末の認証器と社外アクセス(在宅勤務者)の「勤怠系SaaS」、パソコン認証器と社内アクセスのみの「CRM系SaaS」、社内特定のパソコンとYubiKeyによる認証の「 財務系SaaS」などだ。

また、工場作業員・医療従事者・研究開発者など、認証機が付いていないデスクトップパソコンを使用している人、または携帯持ち込み厳禁の現場における本人認証に活用できる。さらに、共有パソコンを使う企業にも最適な本人認証だとした。

キッティングなどシステム管理者の負担軽減
セキュリティキーの管理システムも提供予定

10月からは、新サービス「MAS(Muro Authentication Shield)」の提供を開始するが、同サービスについて、代表取締役社長 メンデス・ラウル氏が紹介した。

ISR 代表取締役社長 メンデス・ラウル氏

このコンテンツは会員限定(有料)となっております。
詳細はこちらのページからご覧下さい。

すでにユーザー登録をされている方はログインをしてください。

関連記事

ペイメントニュース最新情報

ポータブル決済端末、オールインワン決済端末、スマート決済端末、新しい決済端末3製品をリリースしました(飛天ジャパン)
「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)

国内最大級のクレジットカード情報データベース(アイティーナビ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)
電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)
チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP