[Security Days Spring 2017 インタビュー] NIST、FISC基準に準拠したマトリクス認証「SECUREMATRIX」の新バージョン「V10」とは(シー・エス・イー) 2ページ目 | ScanNetSecurity
2024.04.29(月)

[Security Days Spring 2017 インタビュー] NIST、FISC基準に準拠したマトリクス認証「SECUREMATRIX」の新バージョン「V10」とは(シー・エス・イー)

認証システムを導入する際には、規格やセキュリティ基準を意識する必要があります。金融であれば金融情報システムセンター(FISC)の安全対策基準に則って、データセンター、認証システムを構築する必要があります。

研修・セミナー・カンファレンス セミナー・イベント
PR
株式会社シー・エス・イー  プラットフォームテクノロジー事業部 プロダクト営業部 開発・サポート課長 小林 剛 氏
株式会社シー・エス・イー プラットフォームテクノロジー事業部 プロダクト営業部 開発・サポート課長 小林 剛 氏 全 4 枚 拡大写真
――改めて、「SECUREMATRIX」の製品ポートフォリオや強みについてお聞かせください。

「SECUREMATRIX」はマトリクス認証を用いた認証ソリューションです。マトリクス認証はOTPの一種で、マトリクス(乱数)表のマス目の「位置」と「順序」をあらかじめ記憶しておき、認証の際には、マトリクス表を見ながら登録した位置に表示された数字を順番どおり入力します。これがパスワードになります。

マトリクス表に表示される数字は、アクセスのたびに生成されるため、そこから抜き出したパスワードは毎回異なり、従来のパスワード認証に比べて、認証の強度を高めることができます。ソフトウェアだけで実現する仕組みなので、トークンなどのデバイスやマトリクス表配付の手間を必要としません。このため、導入コストが抑えられ、紛失、盗難、電池切れなど、デバイス管理にかかる管理者負担も軽減できます。そもそもパスワードを記憶する必要がなくなりますし、ショルダーハックにも強いソリューションです。

――企業のID管理の強化にもつながりますね。

一般的な監査ポリシーに則って運用すると、例えば、3カ月などで定期的にパスワード変更の必要が発生しますが、パスワードを新たに設定、記憶することが利用者の手間となり、下一ケタだけを変更するなど、事実上、パスワード管理が形骸化している現状もあります。そうした課題を解決し、利便性と認証強化を両立するソリューションとしてもご活用いただけます。

――昨年、最新バージョンの「V10」がリリースされ、大幅なバージョンアップをしました。

「V4.1」からのアップグレードで、さらにお客様の利便性やニーズに応えています。具体的には、以前は、すべてのオプションが予めパッケージされたオールインワンパッケージだったものを、V10では、お客様が導入しやすい構成として、「エントリー」「スタンダード」「エンタープライズ」の3つの構成を用意、ニーズに合わせた機能、構成をお選びいただけるようになっています。また、お客様が必要な機能を自由に追加していけるオプション形式と致しました。

企業は、規模も違えばニーズも、従業員のリテラシーも異なります。お仕着せのシステムを提供するのではなく、個人認証強化というお客様のニーズに寄り添いながら、運用のしやすさというユーザーファーストの視点に立って新たな機能を追加していきたいと考えています。

具体的な製品ロードマップについては、講演でもその一部をお話しする予定です。

――では、Security Days Spring 2017 の講演の見どころについて教えてください

  1. «
  2. 1
  3. 2
  4. 3
  5. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

ランキングをもっと見る