ページタイトル背景画像

多要素認証(MFA)

ゼロトラストセキュリティ対策における認証強化を実現する多要素認証(MFA)
クラウド・リモート環境の不正アクセス対策を強化し、安全な業務環境を実現します。

ゼロトラストセキュリティ対策としての多要素認証(MFA)

multi-factor-auth01.png

クラウド活用やリモートワークの拡大により、

ID・パスワードの組み合わせに頼った 従来の「境界型防御」は限界を迎えています。


これに対するゼロトラストの考え方では、

「ユーザーも端末も、無条件に信用しない」ことを前提に、すべてのアクセスを都度検証する必要があります。


この前提において、要となる認証はより強固な方式にする必要があります。

■なぜ多要素認証 (MFA)が重要なのか

ゼロトラストセキュリティ対策においては、信頼性を判断するために 以下を確認する必要があります。


 ●許可されたユーザーによるアクセスか

 ●なりすましではないか 

 ●想定外の端末・環境からのアクセスではないか


これらを適切に判断できなければ、不正なアクセスを防止できず、他のセキュリティ対策も十分に機能しません。

そこで、強固な認証として、複数の要素で認証を行う多要素認証(MFA)が重要になります。


■ 多要素認証(MFA)の強み

多要素認証(MFA)は、アクセス時の本人確認を強化し、

アクセスの正当性を高精度に検証する仕組みです。


ID・パスワードだけに依存しない認証により、

不正アクセスを未然に防止し、ゼロトラスト環境における防御力を高めます


また、シンクライアント/データレスクライアント環境における認証強化にも最適で、

場所や端末に依存しない安全なアクセスを実現します。


SCS評価制度で求められるアクセス制御の実現策として

近年、取引先を経由したサイバー攻撃への対策として、サプライチェーン全体でのセキュリティ強化が求められています。


SCS評価制度(※1)では、アクセス制御や認証管理などの基本対策が重視されています。特に、クラウドサービスやVPN、管理者アカウントへのアクセスにおいては、正規利用者であることを確認するための認証強化が重要です。


多要素認証(MFA)は、ID・パスワードだけに依存しない認証により、不正アクセスやなりすましのリスクを低減します。ゼロトラストセキュリティを推進する際はもちろん、SCS評価制度を見据えたアクセス制御強化にも有効です。


※1:SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)とは、経済産業省が推進する企業のセキュリティ対策状況を共通基準で評価・可視化する制度です。サプライチェーン全体のセキュリティ水準向上を目的としています。

多要素認証がゼロトラストセキュリティ対策に有効な理由

●不正アクセスを入口で防止

認証段階で遮断することで、侵入リスクを大幅に低減


multi-factor-auth02.png

●他の対策の効果を最大化

端末制御・ログ分析・ネットワーク対策と連携し、ゼロトラスト全体の防御精度を向上

multi-factor-auth05.png

ミントウェーブが提案するゼロトラストセキュリティ対策

ゼロトラストは単一の製品ではなく、

複数の対策を組み合わせた「多層防御」によって実現されます。


当社では、多要素認証に

シンクライアント/データレスクライアントや

ランサムウェア対策ツールなどを組み合わせ


 ●確実なユーザー認証

 ●データ漏洩やマルウェア感染のリスク低減


によって、安心して利用できる業務環境を実現します。


提供する多要素認証ソリューション

multi-factor-auth04.png

ミントウェーブでは、お客様からの多様なセキュリティ要件にお応えする為、複数の多要素認証ソリューションを提供しています。


 ● ARCACLAVIS Ways(株式会社両備システムズ) 

 ● PassLogic(パスロジ株式会社)

 ● JinCreek(イニシャル・ポイント株式会社)

 

今後もゼロトラスト環境の進化に合わせ、継続的に強化します。

このような課題をお持ちのお客様に

  • SCS評価制度を見据えて認証強化を進めたい
  • ゼロトラストの考え方で セキュリティを強化したいが、何から始めればいいかわからない
  • シンクライアント/データレスクライアント環境における 認証に課題がある
    多要素認証を導入し、セキュリティをさらに強固にしたい
  • テレワーク・クラウド利用時のセキュリティを高めたい
  • VPNをID・パスワードのみで運用することに限界を感じており、認証強化を検討している

導入事例

■自社導入・支援事例

 長野県中野市役所様

  • ICカードを用いた多要素認証対応のシンクライアント専用機でセキュリティを強化
  • マイナンバー(個人番号)業務で安心して利用できる業務端末を実現
  • ミントウェーブが認証サーバの構築も対応


※導入事例は「資料ダウンロードページ」より入手いただけます。

https://www.mintwave.co.jp/ict/support/download/

(フォームに必要事項を入力後、PDFファイルをダウンロードする事で閲覧いただけます)


■メーカー事例

 多様な環境で実現される不正アクセス対策強化

 さまざまな業種・システム環境において、導入が進んでいます。

 ▶ PassLogic導入事例(パスロジ様サイト) https://passlogic.jp/case/

 ▶ JinCreek導入事例(イニシャル・ポイント様サイト) https://initialpoint.co.jp/case-study/

nakano-e1594134705340.png

関連製品・サービス

国産多要素認証 PassLogic

9種類の認証方法から柔軟に選べる国産・多要素認証ソリューション

Windows OS端末・SASE/SSE/VPN・VDI・SaaSやMicrosoft 365の認証強化に対応

お問い合わせ

お電話でのお問い合わせ

TEL:050-3818-0202

bg_blue_e7f2fc.png