日本語版
最新ニュース
科学&テクノロジー

Azure サインインに必須の多要素認証を発表

MFA でデータと ID を保護する方法を確認し、Azure の今後の MFA 要件に備えましょう。 多要素認証 (MFA) によってデータと ID を保護する方法と、Azure の今後の MFA 要件に備える方法について説明します。 サイバー攻撃がますます頻繁になり、巧妙化し、被害が拡大する中、デジタル資産の保護はこれまで以上に重要になっています。マイクロソフトの セキュリティへの200億ドルの投資 今後 5 年間で、また 2024 年にサービスのセキュリティを強化するという当社の取り組みの一環として、すべての Azure サインインに必須の多要素認証 (MFA) を導入します。 セキュリティ強化の必要性 マイクロソフトの柱の一つ 安全な未来への取り組み (SFI) は、アイデンティティとシークレットの保護に注力しており、すべてのアイデンティティとシークレットのインフラストラクチャ、およびユーザーとアプリケーションの認証と承認にわたってクラス最高の標準を実装および適用することで、不正アクセスのリスクを軽減したいと考えています。この重要な優先事項の一環として、次の措置を講じています。 ハードウェア ストレージと保護 (ハードウェア セキュリティ モジュール (HSM) や機密コンピューティングなど)…

Azure サインインに必須の多要素認証を発表

1723841707
2024-08-16 16:55:52

MFA でデータと ID を保護する方法を確認し、Azure の今後の MFA 要件に備えましょう。

多要素認証 (MFA) によってデータと ID を保護する方法と、Azure の今後の MFA 要件に備える方法について説明します。

サイバー攻撃がますます頻繁になり、巧妙化し、被害が拡大する中、デジタル資産の保護はこれまで以上に重要になっています。マイクロソフトの セキュリティへの200億ドルの投資 今後 5 年間で、また 2024 年にサービスのセキュリティを強化するという当社の取り組みの一環として、すべての Azure サインインに必須の多要素認証 (MFA) を導入します。

セキュリティ強化の必要性

マイクロソフトの柱の一つ 安全な未来への取り組み (SFI) は、アイデンティティとシークレットの保護に注力しており、すべてのアイデンティティとシークレットのインフラストラクチャ、およびユーザーとアプリケーションの認証と承認にわたってクラス最高の標準を実装および適用することで、不正アクセスのリスクを軽減したいと考えています。この重要な優先事項の一環として、次の措置を講じています。

  • ハードウェア ストレージと保護 (ハードウェア セキュリティ モジュール (HSM) や機密コンピューティングなど) による迅速かつ自動的なローテーションにより、ID インフラストラクチャの署名とプラットフォーム キーを保護します。
  • 100% のアプリケーションで標準 SDK を使用することで、アイデンティティ標準を強化し、その採用を促進します。
  • 安全に管理され、フィッシング耐性のある多要素認証により、ユーザー アカウントの 100% が保護されます。
  • アプリケーションの 100% がシステム管理の資格情報 (マネージド ID やマネージド証明書など) で保護されていることを確認します。
  • ステートフルかつ永続的な検証により、ID トークンの 100% が保護されていることを確認します。
  • ID 署名キーとプラットフォーム キーのより細かいパーティショニングを採用します。
  • アイデンティティおよび公開鍵インフラストラクチャ (PKI) システムが量子暗号後の世界に対応できる状態であることを確認します。

Azureアカウントが安全に管理され、フィッシングに強い多要素認証で保護されていることを保証することは、私たちが行っている重要な対策です。マイクロソフトによる調査 多要素認証 (MFA) はアカウント侵害攻撃の 99.2% 以上をブロックできることが示されており、最も効果的なセキュリティ対策の 1 つとなっています。本日の発表により、私たちはより安全な未来に向けて一歩前進することになります。

2024年5月では、開発、テスト、デモ、運用のテナントを含む、Microsoft 内の 100 万を超える Microsoft Entra ID テナントにデフォルトで多要素認証を自動的に適用することを実装することについて説明しました。Azure へのアクセスに MFA を必須にすることで、この MFA 適用のベスト プラクティスをお客様にも適用します。これにより、お客様のアカウント侵害やデータ漏洩のリスクを軽減できるだけでなく、組織が PCI DSS (Payment Card Industry Data Security Standard)、HIPAA (Health Insurance Portability and Accountability Act)、GDPR (General Data Protection Regulation)、NIST (National Institute of Standards and Technology) などの複数のセキュリティ標準や規制に準拠できるようになります。

必須の Azure MFA の準備

すべてのAzureユーザーに対するMFAの必須化は、2月から段階的に展開されます。 お客様に実装計画を立てる時間を与えるため、2024年の暦年の半分までに:

本日より、マイクロソフトはすべてのEntraグローバル管理者に電子メールとメッセージを通じて60日前に通知を送信します。 Azure サービス正常性通知 施行の開始日と必要な措置を通知します。追加の通知は、Azureポータル、Entra管理センター、および M365 メッセージ センター

必須の Azure MFA の準備に追加の時間が必要なお客様の場合、Microsoft は、複雑な環境や技術的な障壁があるお客様のために、期間の延長を検討します。

柔軟な MFA を実現する Microsoft Entra の使用方法

組織には、ユーザーが Microsoft Entra を通じて MFA を利用できるようにする方法が複数あります。

外部の多要素認証ソリューションとフェデレーション ID プロバイダーは引き続きサポートされ、MFA クレームを送信するように構成されている場合は MFA 要件を満たします。

前進する

Microsoft では、お客様のセキュリティを最優先に考えています。Azure サインインに MFA を適用することで、サイバー脅威に対する最善の保護を提供することを目指しています。Azure リソースのセキュリティ強化へのご協力とご尽力に感謝いたします。

当社の目標は、強力なセキュリティ対策を確実に実施しながら、正当な顧客にスムーズなエクスペリエンスを提供することです。すべての顧客に、ビジネスの中断を回避するためにできるだけ早くコンプライアンスの計画を開始することを推奨します。

今すぐ始めましょう!実装、影響を受けるアカウント、次のステップの詳細については、こちらを参照してください。 Microsoft Tech Community のブログ投稿

#Azure #サインインに必須の多要素認証を発表

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。