isr インターナショナルシステムリサーチ MFA 多要素認証 導入を積極支援、デバイス証明書「CloudGate証明書」で柔軟で強固なアクセス制限へ

2025-05-23 11:48

大手・中小の規模を問わず、世界中からサイバー攻撃・ランサムウェア攻撃の格好の対象として狙われている日本企業。

企業だけじゃない。個人のネット証券口座が乗っ取られ、犯人を捕まえられないまま数千万円を奪われたというケースも珍しくなくなった時代。

年々被害件数が急増傾向にある日本で、「パスワードレス認証の普及が急務」「証明書によるアクセス制限で遠隔からのサイバー攻撃から守れ」と伝えるのが、メンデス・ラウル 代表取締役社長 率いる インターナショナルシステムリサーチ(isr:東京都中野区)。

MFA 多要素認証 導入を積極支援

インターナショナルシステムリサーチ(isr:東京都中野区)は5月22日の説明会で、「企業のサイバー攻撃リスクから守るべく、高セキュリティな MFA(Multi-Factor Authentication:多要素認証)が導入できるよう、ロードマップ作成を積極支援していく」という。

isr メンデス・ラウル 代表取締役社長はまず、直近の被害事例について、個人と企業の2つのケースを伝えた。

個人のネット証券口座乗っ取り、2日前にも大手企業がランサムウェアに感染

大阪の80代男性のネット証券口座のパスワードが流出し乗っ取られ、300回以上にわたって不明な株売買を繰り返され、老後資金2700万円が消えた。

大阪の60代女性が NISA などで保有していた日本企業の株が何者かにすべて売却され、不明な中国企業の株を売買されて200万円の損失。

この2日前の 5月20日には、半導体関連企業のレゾナック(東京都港区)が、サイバー攻撃を受け、ランサムウェアに感染。ネットワーク遮断に追い込まれ、一部システムが使えなくなり業務停止などの影響が生じた。

脱パスワード パスキー認証移行プランで支援

こうした急増する被害に対策を打つべく、isr メンデス・ラウル 代表取締役社長は、「2025年から高セキュリティな MFA(多要素認証)を導入できるよう、顧客のロードマップ作成支援を強化する」と重ねる。

「セキュリティレベルの高い MFA をいきなり一斉導入するのは管理者の負担が大きく、ハードルが高い。

ユーザー認証の切り替えには、実際の利用環境に沿った進め方や認証方法の選択など検討が必要な項目が多く、IT管理部門担当者が自社内のみで取り組むには難しい部分もある」

Pocket CloudGate から FIDO2セキュリティキーへ

そこで、インターナショナルシステムリサーチは、各企業のスキルや環境にあわせ、MFA導入ステップに3つのパターンを想定。

中盤で「Pocket CloudGate」やパスキーを入れて、FIDO2セキュリティキーへと構築していく各コースを想定し、「CloudGate証明書」によってアクセスを制限するという流れだ。

デバイス証明書「CloudGate証明書」で柔軟で強固なアクセス制限へ

インターネット上で利用される証明書は「電子証明書」と呼ばれ、身分証明書のような役割を果たす。

電子証明書の一種であるクライアント証明書は、接続元であるクライアントを確認するために利用されるもので、端末を確認する「デバイス証明書」と利用者を確認する「ユーザー証明書」がある。

isr と 企業が伴走して強化

ここで出てくる CloudGate証明書は「デバイス証明書」だ。

CloudGate証明書は、最近ではほとんどの端末に搭載されている、秘密鍵や生体情報などの秘匿データを保護・保存するための専用チップ(SE、TPM)で証明書を発行するため、より安全性が確保される。

会社指定の端末のみアクセスを可能にする証明書認証を CloudGate UNO に追加でき、顧客の運用方法により利用できる証明書を選択できるから、セキュリティ対策を isr と 企業が伴走して強化できる。

シングルサインオン機能を実装「CloudGate UNO」

パスワードレス認証で複数のクラウドサービスにログイン、面倒なパスワード管理から解放してくれる CloudGate は、2008年にクラウドサービスへのセキュアなシングルサインオンサービスとして提供開始以来、15年以上にわたり国産サービスとして顧客ニーズに合わせた機能改善を重ね、つねに市場の先を見据えた新機能を開発。1600件を超える契約をマークした。

また、「CloudGate UNO」(クラウドゲートウノ)は、2019年に安全で便利なサービスの提供をめざした FIDO2 によるパスワードレス認証を、2021年7月にはゼロトラストアーキテクチャを採用したシングルサインオン機能を実装。

スマホ1台で認証とセキュリティ対策を実現「Pocket CloudGate」

さらに、2021年9月から CloudGate UNO 専用 認証アプリケーション「CloudGate Authenticator」に、激化するサイバー攻撃に対応すべく、万が一不正ログインされて認証情報を改ざんされたさいも、リアルタイムで通知するセキュリティ関連アクティビティ通知機能を搭載した「Pocket CloudGate」が登場した。

2022年9月には、自社開発のデバイス証明書「CloudGate証明書」を提供開始し、端末搭載のセキュアエレメント(TPMなど)にもとづいた証明書発行方法を実現し、悪意のある第三者から証明書を不正にコピー、エクスポートされるリスクを格段に軽減できるように進化し、「さらに改善を続けていく」という。

◆CloudGate
https://www.cloudgate.jp/

  1. 今年はお得!うなぎ500円値下げ!サクランボは「去年の半額」に?
  2. 国民民主党が副首都法案の対案提出
  3. 世界的抹茶ブームで関連商品も続々!圧倒的人気の日本の食品で“ネクスト抹茶”は…納豆? 外国人も「毎日食べないともう寝られない」 抹茶×納豆の掛け合わせも
  4. 成長戦略に年10兆円を支出しても…「債務残高の対GDP比」は安定的に下がる 政府が中長期の財政の安定性を確認する試算を公表
  5. 出かけようと準備を始めたら、猫がやってきて…とんでもなく尊い『引き止め方』に「出かけられなくなっちゃう」「キュンときた」と27万再生
  6. 【お得な工場見学】焼きたてがたまらない「うなぎパイ」特別体験、ワクワクの「ブラックサンダー」“3分間詰め放題”【Nスタ】
  7. 猫が飼い主のことを『嫌っている』サイン5選 避けられてしまう理由や関係改善のコツも
  8. 犬のウンチ『NG処理方法』5選 飼い主がやりがちなタブー行為や適切な対応まで解説
  9. 木原官房長官「極めて遺憾」外交ルートを通じ中国に抗議 中国が東シナ海西側の海域で移動式掘削船を固定
  10. 先住犬と『家に来たばかりの保護子猫』→約3年後……心温まる『成長ビフォーアフター』に「仲良しなのが伝わる」「モッフモフw」と話題
  1. 約14年間家賃を払い続け…電気代未払いで発見 神戸冷凍庫の切断遺体 逮捕の元妻は「言い分はありません」 殺害もほのめかす
  2. 「生きているのかさえ分からない」ミャンマーで拘束続くスー・チー氏(81) 次男がJNNに心境吐露 「日本は解放に向けあらゆる手段を」
  3. 【台風情報】台風7号が25日~26日にかけて沖縄に接近へ 関東では25日から朝から本降り  台風8号は熱帯低気圧に変わる予想に【25日あすの天気】
  4. 群馬・高崎女性殺害 死亡は28歳女性 “防犯カメラに猛スピードの車”女性の車が30キロ離れた埼玉で事故起こし運転の男性死亡 事件との関連調べる
  5. 首には刺し傷や切り傷が…28歳女性殺害事件 群馬・高崎市 30キロ離れた場所で“猛スピード”女性の車が事故 死亡した運転の男性との関連調べる
  6. パンチくんを狙いサル山にレーザーポインターを照射 市川市動植物園
  7. 今年はお得!うなぎ500円値下げ!サクランボは「去年の半額」に?
  8. “ダブル台風”列島直撃のおそれも、「台風7号」は週末に関東直撃か 大雨に注意【台風情報 Nスタ解説】
  9. 【 大橋彩香 】 事務所退所を報告 「約8年間、たくさんの愛を届けてくださり、本当にありがとうございました…!!」
  10. 【台風情報】どうなる“ダブル台風” 台風7号は27日に本州接近…台風8号は熱帯低気圧に変わる見込みも雨の降り方に注意 ピークの時間帯は?【予報士解説】
  11. フランスで44℃超え…ヨーロッパ襲う記録的な熱波 エッフェル塔も営業時間短縮 2003年にはヨーロッパで約2万2000人死亡の推計も
  12. 5歳男児が温泉施設で行方不明から4日目…50人態勢で捜索再開も新たな手がかりなし 鹿児島・霧島市