近年 多くのハイプロファイルなサイバー攻撃が発生しています。Uber、Ticketmaster、PayPal、Okta、Marriottなど、多くの企業が2020年代に フィッシング攻撃、ソーシャルエンジニアリング、その他の手法を利用したハッカーによって攻撃されました。これらの攻撃の多くは、盗まれた認証情報から始まり、ユーザ名、パスワード、そして保護されたデータを手に入れることを目的としていました。Translated
認証情報に関連する侵害は新しいものではありません。Verizonは2008年以来、 年次のデータ侵害調査レポートでこれを追跡しており、 10年以上にわたって毎年パスワードがすべてのデータ侵害の主要な原因の一つであることが明らかになっています。しかし、この問題は悪化しています。 最近の報告書 によると、90%の組織がアイデンティティに関連するインシデントを経験していることが示されました。これらのインシデントが変革を促しています。2025年のRSA ID IQレポートでは、2,000人以上のアイデンティティおよびサイバーセキュリティの専門家を対象とした世界的な調査の結果、61%の組織が翌年中にパスワードレス認証を導入する計画を持っていることが明らかになりました。Translated
Translated資格情報に基づく攻撃がどれほど浸透しているかを考えると、このトレンドをどのように逆転させるかを考えなくてはいけません。そして、その答えとしては、古くて馴染み深いユーザー名とパスワードの組み合わせに頼ることをやめ、アイデンティティを検証するための方法を見直すことです。組織が認証に主にパスワードを依存し続ける限り、資格情報に基づく攻撃の数は増加し続けるでしょう。パスワードは単に攻撃する者にとって無視できないほど普及しており、常に狙われています。
TranslatedRSAでは、私たちは断固として、少ないパスワードがより良いセキュリティを意味すると信じています。私たちは長年にわたり、パスワードレス認証の推進のために主張しており、2014年以来、 パスワードレス認証 の推進を FIDOアライアンス と協力しています。私たちはFIDO Allianceの理事会メンバーとして活動し、また、FIDOプロトコルを自社のアイデンティティおよびアクセス管理製品およびソリューションに組み込んでいます。
Translatedパスワードレス認証には、単なるセキュリティ向上を超えたメリットがあります。私たちはパスワードレスを、ユーザと管理者の両方にとって全体的により良い体験を提供する手段と考えています。まず、パスワードを排除することで、攻撃者が長年悪用してきた大きなセキュリティ上の脆弱性が減少します。盗むパスワードがなくなることで、フィッシングやクレデンシャル・スタッフィング攻撃の効果が低下し、不正ユーザがアクセスを得るのが難しくなります。
Translatedパスワードレス認証は、アクセスを簡素化し、ユーザが複雑なパスワードを覚えたりリセットしたりする負担から解放します。これにより、業務の中断が減り、従業員が集中力を維持しやすくなるだけでなく、ITサポートの必要性も軽減されます。
Translatedパスワードレス認証は、セキュリティと使いやすさを両立させ、より安全な職場環境を実現します。
パスワードの段階的廃止を支持している一方で、その使用が根深いことも認識しています。企業は何十年もの間、これに依存してきたため、パスワードが一夜にして消えることはありません。パスワードレス認証の採用を支援する最良の方法の一つは、組織がパスワードレスの手法に移行しやすくすることです。具体的な例として、私たちの新しい DS100 認証ハードウェアがあります。Translated
アメリカの DS100 は、RSAがパスワードレス認証への移行を支援する取り組みを体現する、安全で多機能なハードウェア認証デバイスです。このデバイスは、ワンタイムパスワード(OTP)認証とパスワードレスFIDO2認証の両方を1つのデバイスでサポートしており、認証デバイスを変更することなく、組織がパスワードレスへの移行中にユーザを保護することが可能です。物理的に展開されながらもクラウドで管理されるDS100は、RSAの ID Plus クラウドおよびハイブリッドIDプラットフォームの一部として利用可能です。Translated
RSAでは、最適なセキュリティソリューションは、組織の既存のインフラに適合するものだと考えています。DS100も例外ではありません。ID PlusクラウドおよびハイブリッドIDプラットフォームの一部として、DS100は、 RSAソリューション として アイデンティティ&アクセス管理を企業にとってより優れたセキュリティアプローチを提供します。Translated
DS100は、企業が自分たちのペースでパスワードレス認証を導入できるよう、RSAの他のツールと統合された認証デバイスです。このエコシステム内での調和により、DS100は単独の解決策ではなく、広範な戦略の一部であることが分かります。これにより、セキュリティが一貫して確保され、組織の防御の中で柔軟に適応できる部分となります。Translated
DS100は、パスワードのリスクを削減し、認証を向上させる上で重要な資産となります。Translated
認証を向上させる次のステップは、知識を統合することです。最良の認証は、ユーザーがまったく実行する必要のない種類です。コンテクスト分析と人工知能(AI)を使用してリスクを動的に評価することで、セキュリティシステムはユーザーにいくつかの要素を提供する必要なく認証を管理できます。知識を統合した認証は、ほとんどユーザーには見えないため、迅速でスマートで、ユーザーにとっては容易です。Translated
パスワードレス認証があなたの組織でどのように機能するか詳し説明が必要ですか? お問い合わせ フォームからどのように簡単で安全なアクセスがあなたのチームに利益をもたらすかをご覧ください。Translated