マイクロソフトは、最近の注目を集めたデータ侵害と同社のセキュリティ対策に対する批判を受けて、Secure Future Initiative の一環として、Azure クラウド サービスに必須の MFA を導入する予定です。
金曜日のブログ投稿で、マイクロソフトのプリンシパルプロダクトマネージャーであるナジ・シャヒド氏と、Azure Computeのプリンシパルプロダクトマネージャーであるビル・デフォレスト氏は、10月からすべてのAzureサインインにMFAを義務付けると発表しました。段階的なプロセスは2段階で展開されます。まず、Azureポータル、Microsoft Entra管理センター、Intune管理センターにMFAを実装する必要があります。その後、2025年初頭に、Azureコマンドラインインターフェイス、Azure Powershell、Azureモバイルアプリ、および コードツールとしてのインフラストラクチャ。
シャヒド氏とデフォレスト氏は、この新しい要件は、昨年注目を集めたセキュリティ インシデントへの対応として導入された同社の Secure Future Initiative の一環であると強調しました。たとえば、このテクノロジー大手は 1 月に、ロシア政府と関係のある脅威アクターであるミッドナイト ブリザードがマイクロソフトの企業ネットワークに侵入し、上級管理職のメール アカウントにアクセスしたデータ侵害について公表しました。マイクロソフトはその後、ミッドナイト ブリザードが MFA が有効になっていない従来の非本番テスト テナント アカウントに侵入して最初のアクセスを獲得したことを明らかにしました。
シャヒド氏とデフォレスト氏は、 マイクロソフトリサーチ MFAはアカウント侵害攻撃の99.2%以上をブロックできることが示されました。5月、テナントアカウントへの攻撃を受けて、マイクロソフトは 議論した Microsoft Entra ID テナント全体でデフォルトで MFA が要求されますが、この要件は Azure にも拡張されます。
「Azureアカウントが安全に管理され、フィッシングに強い多要素認証で保護されていることを保証することは、私たちが行っている重要な措置です」と彼らは書いている。 ブログ投稿。
このプロセスは、特定の条件を満たす顧客に対して期間を延長するオプションを含む、管理者への 60 日前の通知から始まる。顧客は、認証および承認サービスを提供する Entra を通じて、新しい MFA 義務を実装する。Shahid 氏と DeForeest 氏は、Microsoft Authenticator、FIDO2 セキュリティ キー、パスキー、証明書ベースの認証など、ユーザーが Microsoft Entra を通じて Azure の MFA を有効にする方法をいくつか挙げた。
Microsoft は、MFA に SMS ベースまたは音声承認オプションも提供していますが、これらは最も安全性の低いバージョンであると警告しています。
「サイバー攻撃がますます頻繁になり、巧妙化し、被害が拡大する中、デジタル資産の保護はかつてないほど重要になっている」とブログには書かれている。
TechTarget のエンタープライズ戦略グループ (ESG) のシニアアナリスト、トッド・シーマン氏は、セキュリティ体制の改善における MFA の利点が業界でますます認識されつつあることを強調しました。同氏は、企業の 80% が従業員に MFA を義務付け、94% が管理者などの特権 IT 従業員に MFA を義務付けていることを示す最近の ESG 調査を引用しました。
「最近の Snowflake の事件では、個々の顧客アカウントが侵害されましたが、その原因は顧客の認証情報が漏洩したことにあります。顧客が MFA を有効にしていれば、このような事態は避けられたはずです。マイクロソフトはおそらく Azure の MFA を強化する取り組みを進めており、これらのニュースを受けて業界が認識したことで MFA 計画が加速したと予想しています」と Thiemann 氏は語ります。「マイクロソフトが Azure に MFA を義務付けたことは、セキュリティの向上と認証情報の漏洩対策における重要なステップです。」
LastPassの脅威インテリジェンス担当ディレクターのアレックス・コックス氏は、2022年の侵害を受けてパスワード管理ベンダーが実施した変更について語った。今月初めのBlack Hat 2024で、同氏はTechTarget Editorialに対し、MFAがセキュリティ体制の強化に大きな焦点を当てていると語った。
「私たちは、問題に対する世界クラスのアプローチと考えられることを確実に実行しています。 [such as] 「あらゆる場所にMFAを導入し、ハードウェア認証を使用する」とコックス氏は述べた。
Arielle Waldman は、エンタープライズ セキュリティを担当する TechTarget Editorial のニュース ライターです。
#MicrosoftAzure #に必須の #MFA #を導入へ