日本ヒューレット・パッカード(日本HP)とRSAセキュリティは12月18日、Webサービスにおける安全な認証の実現に向けて協業し、両社の製品を組み合わせたソリューションを提供すると発表した。
両社は、複数のWebサービスの認証機能を統合する日本HPのシングルサインオンソリューション「HP IceWall SSO」と、RSAセキュリティのオンラインセキュリティ強化ソリューション「RSA Adaptive Authentication for Web」とを組み合わせた連携アプリケーションを開発する。新ソリューションの開発において両社は、連携モジュールの開発をはじめとする技術協力や、顧客への共同提案などを行う。将来的には日本HPからの一括販売、サポート提供を目指す。
RSA Adaptive Authentication for Webは、「リスクベース認証」、「ユーザによるサイト認証」、「ワンタイムパスワード認証」といった複数の認証手法を組み合わせる多層型認証強化ソリューション。特にリスクベース認証では、ユーザーが使用するPCの情報や、IPアドレスおよびアクセス元の地域といったさまざまな情報からなりすましの可能性を判断する。例えば、通常利用しているブラウザがInternet Explorerであるにも関わらず、Firefoxからアクセスした場合は、ユーザーに追加の認証情報を求めるようにし、リスクを低減する。リスク判定要素のひとつとして、オンライン不正対策共有ネットワークの「RSA eFraudNetwork」が提供する情報も活用している。
日本HPの小早川氏「リスクベース認証は、ユーザーがトークンなどを持ち歩く必要もなく、利便性を保ったままなりすましを防ぐことができる」と、日本HP 技術本部 ソリューション技術本部 テクノロジソリューション部 小早川直樹氏はリスクベース認証のメリットについて説明する。
従来、Adaptive Authenticationを用いてリスクベース認証システムを構築する場合、導入には個別のプログラムを開発する必要があった。今回の協業で日本HPは、RSAセキュリティの技術協力によってIceWall SSOとリスクベース認証機能との連携モジュールを開発する。この連携モジュールを使うことで、「既存の業務アプリケーションを改修することなく、Adaptive Authenticationのリスクベース認証オプションをIceWall SSOにアドオンできる」(小早川氏)。モジュールは、2008年2月に販売を開始する予定だ。
RSAセキュリティの宮園氏RSAセキュリティ マーケティング統括本部 部長の宮園充氏によると、リスクベース認証はすでに米国では8800以上の顧客に採用されている。特に金融機関での導入実績が進んでおり、Bank of AmericaやE*TRADE Financial、ING DIRECTなどでも採用された。トークンなどを使ったワンタイムパスワード認証とリスクベース認証の違いについて宮園氏は、「ワンタイムパスワードは、パスワードを強化し、ユーザーのIDを保護するもの。リスクベース認証は、パスワードの不正利用にも対応するもので、サービスそのものの保護につながる」と説明する。
両社はこれまでにも、IceWall SSOとRSAセキュリティの提供する「RSA SecureID」のワンタイムパスワード認証とを連携した実績がある。今回の協業で両社は、リスクベース認証によるより強固な認証基盤ソリューションを提供していきたいとしている。
関連情報
-
日本HPがブレードクライアント「HP bc1000 blade PC」を6月21日に国内発表
日本HPが、ブレードクライアント「HP bc1000 blade PC」を6月21日に発表、米国に続き国内でも出荷を始める。 - RSAセキュリティ、携帯端末をセキュリティトークンに変える新技術を発表へ
- 銀行関係者が2006年末に導入期限迫った2要素認証技術に注目:RSAカンファレンスレポート
- エントラスト、オンライン取引での不正をリアルタイムに検出するソフト発売
- RSAセキュリティ、オンラインサービス向け認証サービスを提供開始
- 「リスクベース認証」とは?
- RSAセキュリティ、フィッシングサイト対策と認証強化の新サービスを発表
- オンラインバンキングにより強力な認証を--米国のセキュリティ意識調査 [From CNET Japan]
- 利用者の7割以上がオンラインバンキングにより強力な認証を要求--RSA調査
- 日本ヒューレット・パッカード
- RSAセキュリティ
「セキュリティ」 の新着情報
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが... - マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- 「Google Chrome」に初のセキュリティ上の脆弱性
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが悪質サイトへのアクセスをブロックすることで、ユーザーのセキュリティレベルを向上させられるのではないかと訴えている。 -
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
-
Ubuntuにセキュリティパッチ--ユーザーに適用を呼びかけ
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»