日本語版
最新ニュース
科学&テクノロジー

安全でシームレスな学習を強化: スマートフォンを使わない多要素認証

従来のパスワードはますます脆弱になっており、潜在的なセキュリティ侵害につながります。幸いなことに、有望な開発があります。Microsoft は、スマートフォンを使わずに、パスワード不要の安全なデバイス アクセスを使用して多要素認証 (MFA) を提供します。 北半球の多くの地域で新学期が始まるのを前に、教育機関は厳しいセキュリティ環境に直面しています。教育部門は、30 日間に報告されるマルウェア遭遇の 80% 以上を定期的に占めています。従来のパスワードはますます脆弱になり、潜在的なセキュリティ侵害につながります。平均的な学生はパスワード セキュリティのベスト プラクティスを無視することが多く、単純で簡単に推測できるパスワードを選択することがよくあります。幸いなことに、有望な開発があります。Microsoft は、スマートフォンを使わずに、パスワード不要の安全なデバイス アクセスを使用して多要素認証 (MFA) を提供します。 30 日以内に報告されたマルウェア遭遇の 80% 以上は、一貫して教育分野から発生しています。 セキュリティ対策が不十分だと、個人情報の盗難や学生の個人情報や学業情報への不正アクセス、教育ネットワークやシステム全体にわたる重大な侵害など、重大な結果を招く可能性があります。学校は、より強力な固有のパスワードの作成など、より積極的なアクセス制御アプローチの促進に重点を置いていますが、成功は最終的に学生次第です。Microsoft の業界をリードするセキュリティ対策で学校のデバイスとデータを保護しましょう。 サイバーセキュリティソリューション 生徒、教師、学区のデジタル セキュリティ ニーズを最優先に考えます。 スマートフォンを使わないMFA: 便利で安全なオプション 従来のMFAプロセスは学生にとって非現実的です。小学校から大学まで、すべての学生が従来のMFAオプションを導入するための電話やデバイスを持っていることを期待することはできません。さらに、認証に個人のデバイスを使用すると、教育機関にとってプライバシーとセキュリティの懸念がさらに高まります。しかし、調査によると、アカウントは MFAを使用すると侵害される可能性が99.9%低くなりますでは、学校は何ができるのでしょうか? 幸いなことに、希望は見えています。マイクロソフトは、スマートフォンを使わずにMFAを使用するパスワードレスのアプローチを開拓し、学生が学習環境に安全かつ簡単にアクセスできるようにしています。認証に電話を必要としないこのソリューションは、業界をリードするセキュリティおよび教育ソリューションプロバイダーによる、小中学校 (K-12) および高等教育の学生向けの初のパスワードレスMFAソリューションです。自社開発またはサードパーティのIDプロバイダー (IdP) に頼ることなく、資格情報を設定し、セットアップを完了するために電話を持っていない可能性のある学生に配布できます。さらに、このパスワードレスのアプローチにより、学校は厳格なサイバー保険要件を満たし、最近発表された世界中のさまざまな政府資金提供の機会やサイバー助成金プログラムの資格を得ることができます。 学校向け 2 億ドルの FCC…

安全でシームレスな学習を強化: スマートフォンを使わない多要素認証

1723013156
2024-08-01 17:14:03

従来のパスワードはますます脆弱になっており、潜在的なセキュリティ侵害につながります。幸いなことに、有望な開発があります。Microsoft は、スマートフォンを使わずに、パスワード不要の安全なデバイス アクセスを使用して多要素認証 (MFA) を提供します。

北半球の多くの地域で新学期が始まるのを前に、教育機関は厳しいセキュリティ環境に直面しています。教育部門は、30 日間に報告されるマルウェア遭遇の 80% 以上を定期的に占めています。従来のパスワードはますます脆弱になり、潜在的なセキュリティ侵害につながります。平均的な学生はパスワード セキュリティのベスト プラクティスを無視することが多く、単純で簡単に推測できるパスワードを選択することがよくあります。幸いなことに、有望な開発があります。Microsoft は、スマートフォンを使わずに、パスワード不要の安全なデバイス アクセスを使用して多要素認証 (MFA) を提供します。

30 日以内に報告されたマルウェア遭遇の 80% 以上は、一貫して教育分野から発生しています。

セキュリティ対策が不十分だと、個人情報の盗難や学生の個人情報や学業情報への不正アクセス、教育ネットワークやシステム全体にわたる重大な侵害など、重大な結果を招く可能性があります。学校は、より強力な固有のパスワードの作成など、より積極的なアクセス制御アプローチの促進に重点を置いていますが、成功は最終的に学生次第です。Microsoft の業界をリードするセキュリティ対策で学校のデバイスとデータを保護しましょう。 サイバーセキュリティソリューション 生徒、教師、学区のデジタル セキュリティ ニーズを最優先に考えます。

スマートフォンを使わないMFA: 便利で安全なオプション

従来のMFAプロセスは学生にとって非現実的です。小学校から大学まで、すべての学生が従来のMFAオプションを導入するための電話やデバイスを持っていることを期待することはできません。さらに、認証に個人のデバイスを使用すると、教育機関にとってプライバシーとセキュリティの懸念がさらに高まります。しかし、調査によると、アカウントは MFAを使用すると侵害される可能性が99.9%低くなりますでは、学校は何ができるのでしょうか?

幸いなことに、希望は見えています。マイクロソフトは、スマートフォンを使わずにMFAを使用するパスワードレスのアプローチを開拓し、学生が学習環境に安全かつ簡単にアクセスできるようにしています。認証に電話を必要としないこのソリューションは、業界をリードするセキュリティおよび教育ソリューションプロバイダーによる、小中学校 (K-12) および高等教育の学生向けの初のパスワードレスMFAソリューションです。自社開発またはサードパーティのIDプロバイダー (IdP) に頼ることなく、資格情報を設定し、セットアップを完了するために電話を持っていない可能性のある学生に配布できます。さらに、このパスワードレスのアプローチにより、学校は厳格なサイバー保険要件を満たし、最近発表された世界中のさまざまな政府資金提供の機会やサイバー助成金プログラムの資格を得ることができます。 学校向け 2 億ドルの FCC サイバーセキュリティ パイロット プログラム アメリカ合衆国で。

パスワードを、パスワードレス認証の便利で安全なオプションに置き換えることで、クラス最高のテクノロジーでエントリ ポイントのセキュリティを変革し、IT チームの生産性を向上させることができます。

パスワードレスを実現するために MFA を使用する理由は何ですか?

パスワードはセキュリティプロトコルの中で最も弱いリンクであることが多く、簡単に推測されたり、盗まれたり、忘れられたりする可能性があります。パスワードの生成と選択が予測可能になるにつれて、脆弱性が高まります。 米国国立標準技術研究所による最近の研究 (NIST) によると、小学生の 68% 以上、中学生と高校生の 81% 以上が複数のアカウントで同じパスワードを使い回しており、個人情報の盗難や攻撃に対して脆弱になっています。強力なパスワードであっても、複数のサイトで使い回されることが多いため脆弱です。何百万ものユーザー パスワードが漏洩した大規模なデータ侵害が数多く発生しており、パスワードを 1 つ使い回すだけで、ハッカーが複数の Web サイトを攻撃できるようになります。

パスワードは、セキュリティ システムの中で最も脆弱なポイントとなることが多く、推測されたり、侵害されたり、紛失したりする危険性があります。

残念ながら、特に学生はセキュリティのベストプラクティスに対する認識や関心が低いため、弱いパスワードを使用したり、パスワードを再利用したりする傾向があります。従来の MFA は確かに保護層を追加しますが、それでもパスワードと 2 台目のデバイスの使用に依存しています。

パスワードレス認証は、パスワード盗難の脅威を最小限に抑えると同時に、業界をリードする標準を満たす簡単なサインイン セキュリティを実現し、学生、教職員、IT 部門にスムーズで効率的なエクスペリエンスを提供します。パスワードレス認証では、電話も必要ありません (アプリ、SMS、音声通話の代わりに FIDO2 準拠のセキュリティ キーを使用できます)。さらに、生体認証や PIN などの高度なテクノロジも活用しており、エンド ユーザーからのフィードバックに基づいて、より安全で使いやすく、人気があります。

Microsoft によるパスワードレス認証により、学生、教職員、IT 部門は安全かつ簡単にサインインできます。

Microsoft によるパスワードレス認証により、生徒のデータの安全性が何層にも高まります。たとえば、Windows Hello 顔認証システムの一部として生体認証が使用される場合、生体認証データはデバイスから外に出ることはありません。データはハッシュ化され、クラウドではなくローカルに保存されます。また、Windows Hello で PIN を使用する場合、PIN は設定されている特定のデバイスに関連付けられるため、悪意のある人物が PIN を入手しても、それを使用して別のデバイスからアカウントにアクセスすることはできません。

パスワードレスMFAを実装する方法

学生向けのパスワードレス MFA を計画、実装、管理するには、主に 3 つの手順があります。

最初のステップは、一時アクセス パス (TAP) を配布することです。これは、パスワードが初めて学生に提供されるとき、または学生が新しいデバイスを受け取ったときに生成されることがよくあります。Microsoft Entra ID の認証方法を使用すると、学生が設定して使用するように求められる MFA 方法を制御できます。

TAP を生成して生徒に配布すると、生徒は自分のデバイスで使用するパスワードなしの資格情報を作成できます。

2 番目のステップはデバイスの構成です。デバイスとシステムに応じて、各オペレーティング システムでパスワードなしのサインイン方法を構成して、要件を満たすことができます。

  • Microsoft Intune で管理されているデバイスの場合、Windows Hello for Business を構成するには、テナント全体の Windows Hello for Business ポリシーとターゲット ポリシーの 2 つの方法があります。詳細については、 Windows Hello for Business を構成する
  • macOSでパスワードレス認証情報を使用するには、 セキュア エンクレーブを使用したプラットフォーム SSO。 IntuneでプラットフォームSSOを設定する方法の詳細については、以下を参照してください。 macOS デバイスのプラットフォーム SSO を構成する

各オペレーティング システムでは、デバイスにバインドされたパスワードなしの資格情報の実装が異なります。ハードウェア要件と必要なバイオインフォマティクス情報の詳細については、Microsoft 365 Education のドキュメントを参照してください。 学生向けパスワードレス

学生に認証に Microsoft Entra ID の使用を義務付けている場合、条件付きアクセスを構成することで、信頼できる個人 (この場合は学生) のみがパスワードなしの資格情報を使用して管理対象デバイスにアクセスできるようにすることができます。条件付きアクセス ポリシーは、名前、ターゲット、および許可の特定の設定を使用して構成できます。詳細については、 Microsoft Entra 認証の強度の概要

3 番目で最後のステップは、警戒を怠らず、侵害されたデバイスに迅速に対処することです。パスワードレス認証情報はパスワードの変更、リセット、またはポリシーの影響を受けませんが、デバイスが侵害されたり盗まれたりした場合は、インシデントを解決するためのオプションがいくつかあります。一般的なアクションには、侵害されたデバイスのリモート ワイプをトリガーする、侵害されたデバイスから関連するパスワードレス認証情報を削除する、ユーザー アカウントに関連付けられた認証方法を削除するなどがあります。

パスワードレスMFA運動に参加しましょう

スマートフォンを使わずにパスワードレス MFA に移行することは、生徒のデータを保護し、全体的な教育体験を向上させるための重要なステップです。Microsoft の強力なツールとリソースを活用することで、教育機関はより安全で効率的な学習環境を構築できます。

#安全でシームレスな学習を強化 #スマートフォンを使わない多要素認証

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。