1723841707
2024-08-16 16:55:52
MFA でデータと ID を保護する方法を確認し、Azure の今後の MFA 要件に備えましょう。
多要素認証 (MFA) によってデータと ID を保護する方法と、Azure の今後の MFA 要件に備える方法について説明します。
サイバー攻撃がますます頻繁になり、巧妙化し、被害が拡大する中、デジタル資産の保護はこれまで以上に重要になっています。マイクロソフトの セキュリティへの200億ドルの投資 今後 5 年間で、また 2024 年にサービスのセキュリティを強化するという当社の取り組みの一環として、すべての Azure サインインに必須の多要素認証 (MFA) を導入します。
セキュリティ強化の必要性
マイクロソフトの柱の一つ 安全な未来への取り組み (SFI) は、アイデンティティとシークレットの保護に注力しており、すべてのアイデンティティとシークレットのインフラストラクチャ、およびユーザーとアプリケーションの認証と承認にわたってクラス最高の標準を実装および適用することで、不正アクセスのリスクを軽減したいと考えています。この重要な優先事項の一環として、次の措置を講じています。
- ハードウェア ストレージと保護 (ハードウェア セキュリティ モジュール (HSM) や機密コンピューティングなど) による迅速かつ自動的なローテーションにより、ID インフラストラクチャの署名とプラットフォーム キーを保護します。
- 100% のアプリケーションで標準 SDK を使用することで、アイデンティティ標準を強化し、その採用を促進します。
- 安全に管理され、フィッシング耐性のある多要素認証により、ユーザー アカウントの 100% が保護されます。
- アプリケーションの 100% がシステム管理の資格情報 (マネージド ID やマネージド証明書など) で保護されていることを確認します。
- ステートフルかつ永続的な検証により、ID トークンの 100% が保護されていることを確認します。
- ID 署名キーとプラットフォーム キーのより細かいパーティショニングを採用します。
- アイデンティティおよび公開鍵インフラストラクチャ (PKI) システムが量子暗号後の世界に対応できる状態であることを確認します。
Azureアカウントが安全に管理され、フィッシングに強い多要素認証で保護されていることを保証することは、私たちが行っている重要な対策です。マイクロソフトによる調査 多要素認証 (MFA) はアカウント侵害攻撃の 99.2% 以上をブロックできることが示されており、最も効果的なセキュリティ対策の 1 つとなっています。本日の発表により、私たちはより安全な未来に向けて一歩前進することになります。
で 2024年5月では、開発、テスト、デモ、運用のテナントを含む、Microsoft 内の 100 万を超える Microsoft Entra ID テナントにデフォルトで多要素認証を自動的に適用することを実装することについて説明しました。Azure へのアクセスに MFA を必須にすることで、この MFA 適用のベスト プラクティスをお客様にも適用します。これにより、お客様のアカウント侵害やデータ漏洩のリスクを軽減できるだけでなく、組織が PCI DSS (Payment Card Industry Data Security Standard)、HIPAA (Health Insurance Portability and Accountability Act)、GDPR (General Data Protection Regulation)、NIST (National Institute of Standards and Technology) などの複数のセキュリティ標準や規制に準拠できるようになります。
必須の Azure MFA の準備
すべてのAzureユーザーに対するMFAの必須化は、2月から段階的に展開されます。と お客様に実装計画を立てる時間を与えるため、2024年の暦年の半分までに:
本日より、マイクロソフトはすべてのEntraグローバル管理者に電子メールとメッセージを通じて60日前に通知を送信します。 Azure サービス正常性通知 施行の開始日と必要な措置を通知します。追加の通知は、Azureポータル、Entra管理センター、および M365 メッセージ センター。
必須の Azure MFA の準備に追加の時間が必要なお客様の場合、Microsoft は、複雑な環境や技術的な障壁があるお客様のために、期間の延長を検討します。
柔軟な MFA を実現する Microsoft Entra の使用方法
組織には、ユーザーが Microsoft Entra を通じて MFA を利用できるようにする方法が複数あります。
- Microsoft Authenticator を使用すると、ユーザーはプッシュ通知、生体認証、またはワンタイム パスコードを使用してモバイル アプリからのサインインを承認できます。2 段階認証でパスワードを補強または置き換え、モバイル デバイスからのアカウントのセキュリティを強化します。
- FIDO2 セキュリティ キーは、パスワードの代わりに Fast Identity Online (FIDO) 標準をサポートする外部 USB、近距離無線通信 (NFC)、またはその他の外部セキュリティ キーを使用して、ユーザー名やパスワードなしでサインインすることでアクセスを提供します。
- 証明書ベースの認証では、個人 ID 検証 (PIV) と共通アクセス カード (CAC) を使用して、フィッシング耐性のある MFA を適用します。ブラウザーとアプリケーションのサインインでは、スマート カードまたはデバイス上の X.509 証明書を使用して、Microsoft Entra ID に対して直接認証します。
- パスキーにより、Microsoft Authenticator を使用したフィッシング耐性のある認証が可能になります。
- 最後に、これはMFAの最も安全性の低いバージョンですが、SMSまたは音声による承認を使用することもできます。 このドキュメント。
外部の多要素認証ソリューションとフェデレーション ID プロバイダーは引き続きサポートされ、MFA クレームを送信するように構成されている場合は MFA 要件を満たします。
前進する
Microsoft では、お客様のセキュリティを最優先に考えています。Azure サインインに MFA を適用することで、サイバー脅威に対する最善の保護を提供することを目指しています。Azure リソースのセキュリティ強化へのご協力とご尽力に感謝いたします。
当社の目標は、強力なセキュリティ対策を確実に実施しながら、正当な顧客にスムーズなエクスペリエンスを提供することです。すべての顧客に、ビジネスの中断を回避するためにできるだけ早くコンプライアンスの計画を開始することを推奨します。
今すぐ始めましょう!実装、影響を受けるアカウント、次のステップの詳細については、こちらを参照してください。 Microsoft Tech Community のブログ投稿。
#Azure #サインインに必須の多要素認証を発表