無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /最新サイバーセキュリティへの国の動き

最新のサイバーセキュリティへの国の動き

  • 執筆者
    Nok Nokニュース
  • 公開日
    2022年3月7日
  • 0件のコメント
    コメントする
業界ニュース

サイバー攻撃は個人を標的にするばかりでなく、国家安全保障に対してもますます巧妙で執拗な脅威となっている。レガシー・セキュリティには毎年数十億ドルが費やされているが、データ漏洩や盗難は加速している。多くの機関や組織が被害を受けている。そのため、最新のセキュリティ・テクノロジーとゼロ・トラスト・アーキテクチャを分野横断的に活用することが重要なのです。

より積極的になる

米国のデジタル・インフラにおける弱点に対処するため、米国連邦政府はサイバーセキュリティ戦略を更新した。 2022年1月、バイデン大統領は国家のサイバーセキュリティ向上に関する大統領令(EO)14028に署名した。サイバーセキュリティに対するこの近代的なアプローチにより、米国連邦政府は、従来の境界ベースの防御に対する漸進的な改善から、"システムやデータへのアクセスを確立しようとするあらゆるものを決して信用せず、常に検証する "近代的な「ゼロ・トラスト」アーキテクチャへの大規模な投資へと大胆に移行する。

より安全なサイバーインフラを目指して

多要素認証(MFA)を、パスワードやその他の個人的な秘密の保存と受け渡しに基づく従来の知識ベース・アクセス(KBA)に追加したところ、確かに、一要素認証と比較して、デジタル・システムやデータに対するリスクが測定可能なほど減少した。

しかし、悪質な行為者の攻撃戦略(攻撃ベクトル)は進化し、今日では、これらのレガシーKBA方式は、MFAを使用しても、アカウント所有者を簡単に騙して攻撃者にアカウント認証情報を提供させる巧妙なフィッシング攻撃からもはや保護できない。いったん正規のアカウントが乗っ取られると(コロニアル・パイプラインに対するランサムウェア攻撃のケースのように)、重大な被害が発生したり、データが盗まれたり、悪意のあるコードが埋め込まれて後日セキュリティの脆弱性が生じたりする前に(ソーラーウィンズのサプライチェーン攻撃のケースのように)、悪意のある行為者を検知することは、どのようなシステムにとっても非常に困難です。

非常に大胆な動きであり、現代の ID および認証業界にとって前向きな進展であ るが、わが国の新しいサイバー・セキュリティ行政命令は、連邦政府機関に対し、2024 会計年度末までに、強力な FIDO ベースの MFA でゼロ・トラスト・セキュリティ目標を達成することを推奨している。

ネットワーク、デバイス、エンドポイント、およびデータと DNS トラフィックの暗号化に関する他の要件に加え て、この指令には、高度な攻撃からユーザを保護するためのフィッシング耐性のある MFA(FIDOアライアンスによって作成され、ワールド・ワイド・ウェブ・コンソーシアム(W3C)によって公開された PIV クレデンシャルと FIDO2 Web 認証(「WebAuthn」として知られる)の両方を含む)を備えた集中管理型の企業管理 ID が含まれている。この指令には、アクセスを許可する前に常にユーザを検証するゼロ・トラスト・アーキテ クチャに基づく企業全体の ID システムも含まれる。

すべての人に強力なディフェンスを

より安全なサイバースペース・インフラストラクチャの推進において、米国連邦政府は、レガシーなKBAや境界ベースのセキュリティの考え方を捨て、近代的で強力なMFAアイデンティティと認証を支持する何千もの企業に加わる。

世界中でデバイスやネットワーク接続が大量に普及し続ける中、サイバー脅威やリスクとの戦いにおいて増大する課題に対処するための技術的進歩が求められています。Nok Nok Inc.は、同社が設立したグローバルFIDOアライアンスと協力し、この戦いの最前線にいます。

FIDOアライアンスは、認証標準を開発・推進するオープンな業界団体である。同時に、エンドユーザにとってより安全で便利なサイバーセキュリティ対策を推し進める。そのため、レガシーパスワードやKBAベースのシステムアクセスへの人々の不安や過度の依存を減らすことを使命としています。強力なユーザー認証とIoT認証のための業界をリードするNok NokのFIDOプラットフォームについては、こちらをご覧ください。

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English