認証・ID管理

認証・ID管理

Certification

認証・ID管理の課題を解決するウェビナー

IDaaS、シングルサインオン&SAML、フェデレーションなど認証系システムに関するトピックス、ゼロトラストやエンドポイントセキュリティの考え方など、認証・ID 管理関連のウェビナー最新情報を検索できます。

IDaaS・認証・シングルサインオン・フェデレーション・SAML
ウェビナーアーカイブ
(動画・資料)

「認証統合の“取りこぼし”“積み残し”をなくすために」 クラウドへの移行時に表面化するシン...

3.7かもめエンジニアリング株式会社

オンプレミスからクラウドへ。その時「ID連携」と「認証統合」は?

現在、多くの企業でオンプレの業務システムをAWSやAzure、GCPなどへ移行する「クラウド移行」が推進されています。 その際、複数の社内システムや、Office365、Salesforce、G Suiteなどのクラウドサービスを含めたシングルサインオン、ユーザーIDの管理をどう設計すればよいのか、どのようにユーザーや管理者の利便性を高めながらセキュリティを強化すればよいのか、というのは重要な課題です。

すべてのシステムが一気にクラウド化できるわけではない

既存の業務システムの中には、クラウド移行が困難なものも少なからずあります。 特に長年利用してきた古参のシステムほど、オンプレのままで運用されるケースが多数です。 現実問題として、クラウドとオンプレの混在状態はほぼ避けて通れません。

オンプレミスも巻き取って、負荷とセキュリティリスクを軽減させたい

クラウドだけなら、ID連携も認証統合もIDaaSなどで比較的容易に実現できます。 しかし、オンプレシステムも含めようとすると急にハードルが上がります。 では、オンプレシステムは残して行くか…? それは管理負荷の面でも、ユーザー利便性の面でも、そして何よりセキュリティの面で大きな課題が残ることを意味します。 取りこぼしを発生させず、しかも低コストでID連携と認証統合を実現させるためには、どんな手段があるのでしょうか。

オープンソースの活用で解決

私たちは、このようなご相談を数多くいただき実績を作ってきました。 オープンソースを活用したID連携と認証統合の実現について、ユースケースを用いて具体的にご紹介します。 また主要なIDaaSとの比較も、機能・コストの両面から行います。

※ 本セミナーはエンジニア向けのものではありません。 ※ 競合、同業の企業の方のご参加はご遠慮いただいております。ご了承ください。

プログラム

15:00~15:30 受付

15:30~16:15 セッション

かもめエンジニアリング株式会社 潮村剛

16:15~17:00 質疑応答、ディスカッション

主催

かもめエンジニアリング株式会社

セミナー詳細を見る

アクセス管理の見直し講座

0.0株式会社マイナビ マイナビニュースセミナー運営事務局

本セミナーは、株式会社マイナビ マイナビニュースセミナー運営事務局が主催するセミナー「アクセス管理の見直し講座」のご紹介です。

マジセミでは特別に、20名をご招待します。

アクセス管理の見直し講座

あらゆる事業がシステムに依存している今、プラットフォームや稼働システムは技術進展によって変化を遂げ、システム環境は多様化を続けています。

そのような時代を背景に、企業を取り巻く内外のセキュリティ脅威はますます巧妙化し、セキュリティ対策の必要性が高まっています。

本セミナーでは、セキュリティ対策の最新動向を専門家から解説したのち、中でも注目を集めているシステムの管理者権限、いわゆる特権アカウント管理にフォーカスし、課題解決のための具体的な対策の紹介や、実際に取り組みを行う企業による講演をいたします。

当日プログラム

14:00~14:30 受付

14:30~15:20 【基調講演】インシデント事例に学ぶ、アクセス管理で見直すべきポイント

登壇者 三上 洋氏

ITジャーナリスト

セキュリティ、ネット事件、モバイルを専門とするITジャーナリスト。Yomiuri Onlineでセキュリティ啓蒙記事を長期連載するほか、テレビ・ラジオでの解説も多数。TBS「ひるおび!」読売テレビ「ミヤネ屋」フジテレビ「バイキング」などでもスタジオ解説を行う。

講演サマリー 特権アカウントを含むアカウントの管理、およびそのアクセス管理は、企業のセキュリティ対策において重要な位置づけがなされており、この管理が疎かになることは、すなわち内部不正や、標的型攻撃の的になりやすいといった重大なインシデントを招く温床ともなりかねません。 このセッションでは、アクセス管理を怠ってしまったことで起きた実際のインシデント事例にもとづき、その事例からアカウント管理全般におけるリスクとなり得るポイントを洗いだすとともに、そのポイントとは何かをご紹介します。

15:20~16:00 セキュリティ対策の肝所、特権アカウント管理の具体策とその効果

登壇者 八釼 友輔氏

エンカレッジ・テクノロジ株式会社 事業推進部 技術推進グループ長

2010年 東証コンピュータシステム入社、証券業界向けフロントシステムの営業部門に配属 2012年 ネットワールドにバックアップ/リカバリーソリューションのプロダクトマーケティング担当として入社 2018年 エンカレッジ・テクノロジにプロダクトマーケティング担当として入社 2019年 事業推進部技術推進グループ長に就任

講演サマリー 近年、システムインフラの多様化に伴い、外部から攻撃されると真っ先に標的になる特権アカウントもまた多様化しています。従来通りのセオリーではセキュリティ担保と運用負担のトレードオフは免れません。脅威への対策としてセキュリティ全般の見直しが急がれる昨今、管理者ユーザーである特権アカウントの管理がサーバーセキュリティ対策の肝所として大きな注目を集めています。 これまでシステム運用にお悩みの様々なお客様の課題解決を支援してきたエンカレッジ・テクノロジ。本セッションでは、現代のシステム環境に求められる特権アカウント管理のポイントと、それを実現するソリューションを詳しくご紹介いたします。

16:00~16:10 休憩

16:10~16:40 ビッグローブの情報漏洩対策における特権ID管理強化の取り組み

登壇者 遠藤 由妃夫氏

ビッグローブ株式会社 経営管理本部 情報セキュリティ統制部 エグゼクティブエキスパート

1986年 NEC入社、NECの通信サービス事業C&C-VANの技術部門に配属 1994年 NECのインターネットサービスmesh立ち上げ 1996年 BIGLOBE誕生、以降BIGLOBEのエンジニアリーダとしてクラウドなど大規模なインフラ構築を担当 2014年 BIGLOBE、NECから独立.NWサービス本部長就任 2017年 KDDIに買収. BIGLOBEのSOC部門長就任

講演サマリー 近年、多くの企業で内部不正やサイバー攻撃により相次いで発生している情報漏洩事件を受け、インターネットなどのネットワークを利用した情報サービスを提供するビッグローブでは、更なる安全性の確立のためにセキュリティリスクの分析を実施。顧客情報を扱うシステム他、全ての商用IT環境の特権アカウント管理を強化しました。 本セッションでは、従来の特権アカウントの管理方法にどのようなリスクがあったのかご紹介するとともに、ソリューション選定のポイントおよび導入効果などについて詳しく説明いたします。

16:40~16:50 質疑応答・アンケート記入

※個人事業主のお客様、学生、もしくは競合企業の方は参加をご遠慮いただく場合がございますのであらかじめご了承ください。 ※お申し込みが定員に達した場合は、抽選により参加をご遠慮ただく場合がございますので、あらかじめご了承ください。

主催

株式会社マイナビ マイナビニュースセミナー運営事務局

協賛

エンカレッジ・テクノロジ株式会社

セミナー詳細を見る

“取りこぼし”“積み残し”をなくせ! クラウドへの移行時に表面化する「ID連携」と「認証統...

3.3かもめエンジニアリング株式会社

オンプレミスからクラウドへ。その時「ID連携」と「認証統合」は?

現在、多くの企業でオンプレの業務システムをAWSやAzure、GCPなどへ移行する「クラウド移行」が推進されています。

その際、複数の社内システムや、Office365、Salesforce、G Suiteなどのクラウドサービスを含めたシングルサインオン、ユーザーIDの管理をどう設計すればよいのか、どのようにユーザーや管理者の利便性を高めながらセキュリティを強化すればよいのか、というのは重要な課題です。

すべてのシステムが一気にクラウド化できるわけではない

既存の業務システムの中には、クラウド移行が困難なものも少なからずあります。

特に長年利用してきた古参のシステムほど、オンプレのままで運用されるケースが多数です。

現実問題として、クラウドとオンプレの混在状態はほぼ避けて通れません。

オンプレミスも巻き取って、負荷とセキュリティリスクを軽減させたい

クラウドだけなら、ID連携も認証統合もIDaaSなどで比較的容易に実現できます。

しかし、オンプレシステムも含めようとすると急にハードルが上がります。

では、オンプレシステムは残して行くか…? それは管理負荷の面でも、ユーザー利便性の面でも、そして何よりセキュリティの面で大きな課題が残ることを意味します。

取りこぼしを発生させず、しかも低コストでID連携と認証統合を実現させるためには、どんな手段があるのでしょうか。

事例と比較

私たちは、このようなご相談を数多く受けてきました。

クラウドとオンプレどちらも巻き取ったID連携と認証統合の実現について、事例も含めてご紹介します。

また主要なIDaaSとの比較も、機能・コストの両面から簡単に行います。

プログラム

15:00~15:30 受付

15:30~16:15 セッション

かもめエンジニアリング株式会社 潮村剛

16:15~17:00 質疑応答、ディスカッション

主催

かもめエンジニアリング株式会社

セミナー詳細を見る

OneLogin,Okta,TrustLogin等のIDaaSと既存の社内システムを認証連...

2.4株式会社ムービット

クラウド移行と共に普及するIDaaS

近年、AWS、Azureなどクラウド環境の利用が加速しています。システム管理コストや運用負担を大幅に削減できるため、オンプレからのクラウド移行は今後も活発化していくでしょう。

そのような中、システム全体がクラウドになるのであれば、認証基盤もクラウドサービスで、という考えの下、「IDaaS」が注目度を高めています。

取り残される、既存の社内システム

しかし、一般的にIDaaSは、SAMLという標準プロトコルで認証連携をしていきます。 SalesforceやOffice365などのクラウドサービスは当然SAMLに対応しているので、問題なくIDaaSと認証連携できますが、既存の社内システムはSAML対応していないものがほとんどで、これらとどうやってセキュリティを確保しながら認証連携をするのかは大きな課題です。

また働き方改革により、社外から社内システムへのアクセスのニーズが高まっております。 その際にどうやって安全に社内システムへのアクセス時にIDaaSを連携させるのかも、解決すべき課題の一つです

社外からSAML未対応の社内システムへ、どうやってIDaaSを利用してアクセスさせるのか?(SSO製品やIDaaSのSAML認証に対応したリバースプロキシ製品のご紹介)

本セミナーでは、このように社外からSAML未対応の社内システムへIDaaSを利用してアクセスさせる方法や、IDaaS利用時の社内システムへのアクセス時のセキュリティ強化をどのように実現するのかについて、その方法をご紹介します。

プログラム

15:00~15:30 受付

15:30~16:15 SSO製品やIDaaSのSAML認証に対応したリバースプロキシ製品のご紹介

16:15~17:00 質疑応答

主催

株式会社ムービット

資料を見る

AWSやAzure、GCPなどへの「クラウド移行」における、認証・ID管理の検討 OneL...

3.7かもめエンジニアリング株式会社

クラウド時代でも重要な認証基盤

現在、多くの企業でオンプレの業務システムをAWSやAzure、GCPなどへ移行する「クラウド移行」が推進されています。

その際、複数の社内システムや、Office365、Salesforce、G Suiteなどのクラウドサービスを含めたシングルサインオン、ユーザーIDの管理をどう設計すればよいのか、どのようにユーザーや管理者の利便性を高めながらセキュリティを強化すればよいのか、というのは重要な課題です。

注目されるIDaaS

そのような中、システム全体がクラウドになるのであれば、認証基盤もクラウドサービスで、という考えの下、「IDaaS」が注目度を高めています。

IDaaS(OneLogin、Okta、HDE One、CloudGateなど)の比較

本セミナーでは、主要なIDaaSである、OneLogin、Okta、HDE One、CloudGateなどについて、機能や料金などの比較を行います。 ※HDE Oneは、HENNGE Oneに商標変更しています。

オープンソース活用の検討

さらに、AWSやAzure、GCPなどのクラウドプラットフォーム上にOpenAMやKeycloak、Keyspiderなどのオープンソースの認証・ID管理ツールを稼働させる方式についても、比較・検討を行います。

プログラム

15:00~15:30 受付

15:30~16:15 セッション

かもめエンジニアリング株式会社 潮村剛

16:15~17:00 質疑応答、ディスカッション

主催

かもめエンジニアリング株式会社

セミナー詳細を見る

AWSやAzure、GCPなどへの「クラウド移行」における、認証・ID管理の検討 OneL...

4.2かもめエンジニアリング株式会社

クラウド時代でも重要な認証基盤

現在、多くの企業でオンプレの業務システムをAWSやAzure、GCPなどへ移行する「クラウド移行」が推進されています。

その際、複数の社内システムや、Office365、Salesforce、G Suiteなどのクラウドサービスを含めたシングルサインオン、ユーザーIDの管理をどう設計すればよいのか、どのようにユーザーや管理者の利便性を高めながらセキュリティを強化すればよいのか、というのは重要な課題です。

注目されるIDaaS

そのような中、システム全体がクラウドになるのであれば、認証基盤もクラウドサービスで、という考えの下、「IDaaS」が注目度を高めています。

IDaaS(OneLogin、Okta、HDE One、CloudGateなど)の比較

本セミナーでは、主要なIDaaSである、OneLogin、Okta、HDE One、CloudGateなどについて、機能や料金などの比較を行います。 ※HDE Oneは、HENNGE Oneに商標変更しています。

オープンソース活用の検討

さらに、AWSやAzure、GCPなどのクラウドプラットフォーム上にOpenAMやKeycloak、Keyspiderなどのオープンソースの認証・ID管理ツールを稼働させる方式についても、比較・検討を行います。

プログラム

15:00~15:30 受付

15:30~16:15 セッション

かもめエンジニアリング株式会社 潮村剛

16:15~17:00 質疑応答、ディスカッション

主催

かもめエンジニアリング株式会社

セミナー詳細を見る

IDaaSで AD や社内システムと連携する方法

3.9GMOグローバルサイン株式会社

IDaaSとは?

IDaaSはクラウド上でシングルサインオンとID管理の機能を提供するサービスです。 多数のクラウド・オンプレミス上のシステムに対するアクセスルールやアイデンティティ情報をクラウドにて一元管理し、多要素認証でセキュリティも強化します。

一般的にIDaaSは社内システムとの連携が苦手

IDaasは基本的には、異なるインターネットドメイン間でユーザー認証を行うためのプロトコルであるSAMLという認証の仕組みを使用しています。 しかし、社内システムは、SAML対応していないものも多くあります。 その場合は、どうすればよいのでしょうか?

また、社内のユーザー情報やパスワードについては、AD(Active Directory)で統合管理している企業が多いと思います。 その場合、IDaaSとADとの連携はできるのでしょうか?

月額100円から利用できるIDaaS「トラスト・ログイン」とは?

「トラスト・ログイン」は月額100円から利用でき、シングルサインオンと社内システムやクラウドサービスのIDとパスワードを一括管理できるIDaaSです。 対応アプリ数は4,500以上、日々ユーザーの利便性を向上させています。

また、GMOグローバルサイン株式会社という認証局が提供するサービスですので、セキュリティ的にも安心です。

「トラスト・ログイン」で、ADと連携する方法を解説

本セミナーでは、既にAD環境で管理しているユーザー情報やパスワードを活用し、「トラスト・ログイン」と連携することでシングルサインオンを実現する方法を解説します。

プログラム

14:00~14:30 受付

14:30~14:50 「トラスト・ログイン」とは?

14:50~15:10 ADのユーザー情報をマスターにして、IDaaS(トラスト・ログイン)と連携する方法

15:10~15:30 質疑応答

主催

GMOグローバルサイン株式会社

資料を見る

AWSやAzure、GCPなどへの「クラウド移行」における、認証・ID管理の検討 OneL...

4.0かもめエンジニアリング株式会社

クラウド時代でも重要な認証基盤

現在、多くの企業でオンプレの業務システムをAWSやAzure、GCPなどへ移行する「クラウド移行」が推進されています。

その際、複数の社内システムや、Office365、Salesforce、G Suiteなどのクラウドサービスを含めたシングルサインオン、ユーザーIDの管理をどう設計すればよいのか、どのようにユーザーや管理者の利便性を高めながらセキュリティを強化すればよいのか、というのは重要な課題です。

注目されるIDaaS

そのような中、システム全体がクラウドになるのであれば、認証基盤もクラウドサービスで、という考えの下、「IDaaS」が注目度を高めています。

IDaaS(OneLogin、Okta、HDE One、CloudGateなど)の比較

本セミナーでは、主要なIDaaSである、OneLogin、Okta、HDE One、CloudGateなどについて、機能や料金などの比較を行います。 ※HDE Oneは、HENNGE Oneに商標変更しています。

オープンソース活用の検討

さらに、AWSやAzure、GCPなどのクラウドプラットフォーム上にOpenAMやKeycloak、Keyspiderなどのオープンソースの認証・ID管理ツールを稼働させる方式についても、比較・検討を行います。

プログラム

15:00~15:30 受付

15:30~16:15 セッション

かもめエンジニアリング株式会社 潮村剛

16:15~17:00 質疑応答、ディスカッション

主催

かもめエンジニアリング株式会社

セミナー詳細を見る

万が一パスワードが漏えいしても不正アクセスを防ぐ方法(Webアクセス時の多要素認証の導入方...

3.5株式会社ムービット

パスワード漏洩と、パスワードリスト攻撃の危険性

Webサイトやシステムへのログイン方法として、最も一般的なのがパスワード認証です。しかし近年、不正アクセス等によるパスワード漏洩事件が多発しています。漏洩したパスワードを漏洩したパスワードを使った不正ログインから、個人情報や企業秘密の流出やデータ改ざんなどが行われると、企業にとって大きな損害が発生します。

多要素認証とは

このようなリスクを減らすためには、パスワード以外の要素を組み合わせて認証する多要素認証が有効です。万が一パスワードが漏洩しても、他方の認証が通らなければログインできないため、より強固なセキュリティを確保することができます。

様々な多要素認証の方法

多要素認証には、例えばSMS認証や生体認証、その他SSLクライアント認証やワンタイムパスワード認証など様々な種類があります。ところが、多要素認証を使った会員サイトや社内外の専用ページなどを作成しようとすると、方式や製品によっては、導入が高額であったり、既存システムの改修が必要となる場合もあります。

本セミナーでは、多要素認証を実現する以下の方法と製品について解説します。

そこで、本セミナーでは、まず多要素認証について初心者にもわかり易いように説明した上で、複数の多要素認証の方式について、メリット、デメリットなどの比較について解説します。

さらに、コスト面や既存のWeb環境へも導入しやすい多要素認証とWebサーバー&リバースプロキシ機能がセットになった製品をご紹介します。

プログラム

多要素認証入門と方式比較

簡単に多要素認証を導入できる、Powered BLUE Web Stationの紹介

株式会社ムービット 代表取締役 谷地田 工

質疑応答

主催

株式会社ムービット

資料を見る