2
Evidian Authentication Manager 内部統制で求められるアクセス管理の実現と セキュリティ強化、業務効率の向上、管理コストの削減 簡素なパスワードは多くの認証ポリシー でウィークポイントになります 繰り返し使われる、推測しやすいWindows パスワードは侵入されるリスクがあり、使 用しているWindowsアカウントを正確に 監査する事も非常に困難になります。 強固な多要素認証はデバイス+パスワー ド、生体認証に入れ替える事により解決す る事ができます。しかし強固な認証を実施 する際、操作上の制限が生まれる事も考 慮する必要があります。何千ものユーザー に導入、管理するために全てのユーザーの 利用ケースを考慮する必要があります。 特別なビジネスニーズも考慮する必要が あります 販売店、もしくは支店にいる従業員は Windowsログオフ、ログオンせずにすぐ に各ユーザー毎の環境に切替え、共通の キオスクPCを共有したいというニーズが あります。 医者は病院内を歩き回りますが、その医者 が利用するすべてのPCを一つのセッション で使い続けたいというニーズがあります。 トレーダー、もしくは制御室担当は一つの 多要素認証で複数のPCに対してロック、 ロック解除、セッションオープン、セッション クローズをしたいというニーズがあります。 さらにロックされたセッションを完全に/ 部分的に、または恒久的に/一時的に他者 へ委譲したいというニーズがあります。 強固な多要素認証を簡素化 Evidian Authentication Managerは 以下のような機能を有し、強固な認証の導 入や日々の管理を簡素化します: ■  アクセスポリシーの中央管理 ■  グループベースの認証プロファイル定義 ■  統合されたカード管理(インベントリ、 発行、ブラックリスト等) ■  全てのPCのアクセスを監査として中央集約 Evidian Authentication Managerは セキュリティニーズにより、組織において 複数のタイプの認証方法を展開して、管理 する事ができます: 例えば、本店の従業員 は生体認証、支店のキオスクPCユーザー はFeliCa認証、役員はスマートカード+生 体認証等。 これらのセキュリティポリシーはEvidian Authentication Manager 管理ツールで 全てを一回の操作で簡単に定義できます。 コストの削減 Evidian Authentication Manager の 単一の管理コンソールから、ヘルプデスク は自分のWindowsパスワード、認証トー クン等を忘れてしまったユーザー、指を怪 我して生体認証を使えなくなったユーザー に対して、そのユーザーのPCアクセスをす ぐにリモートで有効にすることができま す。セルフサービスパスワードリクエスト (SSPR)機能によりユーザー自身でオフ ラインでロックされた自分のPCにアクセ スできるようになります。 .セキュリティの強化 Evidian Authentication Manager は完 全に一貫したアクセスセキュリティポリシー を実現します。さらに強力な認証や高精度 なログ監査などによりSOX法 、PCI DSS などのコンプライアンスを強化することが できます。 .ヘルプデスクコストの削減 Evidian Authentication Manager は、パスワード管理業務を容易にし、コー ルセンターのコストを30%もの大幅な削 減を実現します。 .生産性の向上 Evidian Authentication Managerを 導入することにより、ユーザーは、簡単か つセキュアに、コンピュータにアクセスで きるようになるため、業務効率が上がり、 生産性が向上します。 Evidian Authentication Manager 採用される3つの理由 1 2 3 ワークステーションやサーバに対してあらゆる状況で安全なアクセスを提供します。 一人のユーザーが一台、もしくは複数のPCにアクセス、複数のユーザーが一台のPC を共有する等、あらゆる認証シナリオをカバーできます。 全社向けビジネスソフトウェア多要素認証管理 認証管理ソリューション

セキュリティ強化、業務効率の向上、管理コストの削減 Evidian ... · 2017-12-28 · Evidian is a registered trademark owned by Evidian, a limited company registered

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: セキュリティ強化、業務効率の向上、管理コストの削減 Evidian ... · 2017-12-28 · Evidian is a registered trademark owned by Evidian, a limited company registered

Evidian Authentication Manager

内部統制で求められるアクセス管理の実現と

セキュリティ強化、業務効率の向上、管理コストの削減

簡素なパスワードは多くの認証ポリシーでウィークポイントになります繰り返し使われる、推測しやすいWindowsパスワードは侵入されるリスクがあり、使用しているWindowsアカウントを正確に監査する事も非常に困難になります。強固な多要素認証はデバイス+パスワード、生体認証に入れ替える事により解決する事ができます。しかし強固な認証を実施する際、操作上の制限が生まれる事も考慮する必要があります。何千ものユーザーに導入、管理するために全てのユーザーの利用ケースを考慮する必要があります。

特別なビジネスニーズも考慮する必要があります販売店、もしくは支店にいる従業員はWindowsログオフ、ログオンせずにすぐに各ユーザー毎の環境に切替え、共通のキオスクPCを共有したいというニーズがあります。医者は病院内を歩き回りますが、その医者

が利用するすべてのPCを一つのセッションで使い続けたいというニーズがあります。トレーダー、もしくは制御室担当は一つの多要素認証で複数のPCに対してロック、ロック解除、セッションオープン、セッションクローズをしたいというニーズがあります。さらにロックされたセッションを完全に/部分的に、または恒久的に/一時的に他者へ委譲したいというニーズがあります。

強固な多要素認証を簡素化Evidian Authentication Managerは以下のような機能を有し、強固な認証の導入や日々の管理を簡素化します:■ アクセスポリシーの中央管理■ グループベースの認証プロファイル定義■ 統合されたカード管理(インベントリ、 発行、ブラックリスト等)■ 全てのPCのアクセスを監査として中央集約Evidian Authentication Managerはセキュリティニーズにより、組織において複数のタイプの認証方法を展開して、管理

する事ができます: 例えば、本店の従業員は生体認証、支店のキオスクPCユーザーはFeliCa認証、役員はスマートカード+生体認証等。これらのセキュリティポリシーはEvidian Authentication Manager 管理ツールで全てを一回の操作で簡単に定義できます。

コストの削減Evidian Authentication Manager の単一の管理コンソールから、ヘルプデスクは自分のWindowsパスワード、認証トークン等を忘れてしまったユーザー、指を怪我して生体認証を使えなくなったユーザーに対して、そのユーザーのPCアクセスをすぐにリモートで有効にすることができます。セルフサービスパスワードリクエスト(SSPR)機能によりユーザー自身でオフラインでロックされた自分のPCにアクセスできるようになります。

.セキュリティの強化

Evidian Authentication Manager は完全に一貫したアクセスセキュリティポリシーを実現します。さらに強力な認証や高精度なログ監査などによりSOX法、PCI DSSなどのコンプライアンスを強化することができます。

.ヘルプデスクコストの削減

Evidian Authentication Managerは、パスワード管理業務を容易にし、コールセンターのコストを30%もの大幅な削減を実現します。

.生産性の向上

Evidian Authentication Managerを導入することにより、ユーザーは、簡単かつセキュアに、コンピュータにアクセスできるようになるため、業務効率が上がり、生産性が向上します。

Evidian Authentication Manager 採用される3つの理由

1 2 3

ワークステーションやサーバに対してあらゆる状況で安全なアクセスを提供します。一人のユーザーが一台、もしくは複数のPCにアクセス、複数のユーザーが一台のPCを共有する等、あらゆる認証シナリオをカバーできます。

全社向けビジネスソフトウェア多要素認証管理

認証管理ソリューション

Page 2: セキュリティ強化、業務効率の向上、管理コストの削減 Evidian ... · 2017-12-28 · Evidian is a registered trademark owned by Evidian, a limited company registered

Evidian is a registered trademark owned by Evidian, a limited company registered in Versailles, France, RCS B422 689 208. All product names, trademarks and other elementsmentioned herein belong to their respective owners and may be protected under laws and regulations governing intellectual property. Evidian reserves the right to changespecifications of products without prior notice. For more information, visit our website www.evidian.com.

エヴィディアン・ブル・ジャパン株式会社〒105-0001 東京都港区虎ノ門1-2-20 第三虎ノ門電気ビル 6FTEL: 03-5456-7691 FAX: 03-5532-1642http://www.evidian.co.jp

©2015 Evidian

(EV-AMG150703L)

ベース Authentication Manager

PCに対するアクセスコントロールポリシーの強制とユーザーの認証に係わるイベントの集中監査。ICカードやバイオメトリクス、RFIDバッヂやワンタイムパスワード等の多因子認証デバイスの利用による、更なるエンドユーザー認証強化の再強制。

オプション機 能

セルフ・サービスパスワードリクエスト

エンドユーザーが認証デバイスを無くしたりパスワードを忘れてしまった場合に、自身でディレクトリのパスワードリセットやテンポラリーパスワードを発行する、セルフサービスプロシジャーをエンドユーザーに提供。パスワードリセットにかかっていたヘルプデスクコストの削減。

ICカード管理 統合されたカードマネジメントシステムにより認証強化デバイスを容易に展開。チャレンジレスポンスの発行により、リモートPINロック解除も可能。

サードパーティのCMS用インテグレーション

モジュール

サードパーティ製カードマネジメントシステムによってリモートPINロック解除する事も可能。

セッション管理 1台のPCを複数ユーザーが利用する共有PCにおいて、Windowsセッションを終了させる必要無く、即座に認証ユーザーを切り替え。複数部門の複数PC上でも、即座にユーザー切換えが可能。(ローミングセッションの切換え)

クラスター認証一人のユーザーを複数のPC上で同時に認証。クラスターメンバーとなっているPC全てに対して、一つのデバイスにより認証。全てのセッションイベント(セッションの開始、ロック・ロック解除、終了)を全てのPCで同期。

SOS

広範囲にわたってサポートされた認証方法■ スマートフォン+QRコード(QRentryTM)■ 証明書付き、もしくは証明書無しの  スマートカードまたはセキュリティトークン■ 指紋認証、静脈認証■ RFIDタグ(FeliCa、Mifare等)■ ワンタイムパスワード(OTP)■ Q&Aシーケンスなど

認証デバイスのライフサイクルを管理■ 従業員にカードを発行■ 代替カードの発行■ カードのブラックリスト化■ 証明書の格納など

安全で複雑な認証シナリオを実現■ デバイスを無くしたり、機能しない際の  代替アクセス■ キオスクモード、ファーストユーザー  スイッチング■ 一つの認証デバイスで複数のPCに  認証(クラスター認証)■ ユーザー名で監査されるWindows共有  アカウントのアクセス■ ユーザー間のWindowsアカウントの委譲■ 入退室管理システムへのリンクが可能

ユーザーによる委譲ユーザーが出張に出かける時、そのユーザーはセキュリティポリシーに従ってPCのアクセスを委譲する事が可能です。

共有アカウント管理ユーザーはパスワードを知らずに安全にWindowsアカウントを共有する事ができ、さらにその共有アカウントによる全てのアクセスはユーザー名で監査する事が可能です。

代替アクセスのリクエスト...従業員がスマートカードを忘れた場合、もしくは指を怪我して指紋認証ができない場合、緊急アクセス用の質問に回答する事により一時的なアクセスを行う事が可能です。

...オフラインでも利用可能ラップトップ上のログインダイアログから緊急アクセス用の質問に回答することにより、オフラインのモバイルユーザーでも一時的なアクセスを利用できます。

全てのアクセス、管理操作を監査全ての認証監査イベントは中央データベースに蓄えられます。レポートはユーザー毎、アクセスポイント毎、スマートカード毎等を表示できます。

きめ細かいアクセス管理の強制「ユーザー/アプリケーション/PC/認証方法/利用時間帯」などの組み合わせによるアクセス制限を細かく設定することができます。たとえば、顧客情報へのアクセスは「権限のある限られたユーザーに/入退室管理が徹底された室内のPCで/指紋認証を行った場合/平日の営業時間内」のみ許可する等を設定できます。

Evidian IAM スイートによる統合Evidian Authentication Manager は以下の製品と併用可能です:■ Evidian Enterprise SSO パスワード自動入力であらゆるアプリ  ケーションへのアクセスがセキュアで  スムーズになります。■ Evidian Web Access Manager  ユーザーは再認証せずにWebアプリ ケーションにアクセス可能になります。■ Evidian Identity & Access Manager ビジネス指向に基づくロールベースモデルによりアイデンティティとアクセスを統合的に管理することができます。

既存LDAPインフラの有効利用Evidian Authentication Managerは、Active Directoryなど既存のLDAPディレクトリ上で稼動するので、新規に認証サーバーを導入する必要がありません。

サポート環境LDAPディレクトリ:Active Directory, ADLDS/ADAM, Oracle Directory Server 11g, Sun Java Directory Server, OpenLDAP, 389 Directory Server, Novell eDirectoryEvidian Authentication Managerコンポーネント:Windows XP, 7, 8, 2003, 2008, 2012シンクライアント:Citrix XenApp及びWindows Terminal Server環境