日立ソリューションズ、フィッシング耐性を備えた認証キー「YubiKey」を提供開始

 日立ソリューションズは8月28日、Yubicoのハードウェアセキュリティキー「YubiKey」の提供を開始した。PCに接続し、指でタッチするかPINを入力することで認証できる製品で、企業のフィッシング対策や認証強化を支援する。

 近年、正規サイトを装った偽サイトを介して利用者と正規サービスの通信を中継し、認証情報をリアルタイムで盗み取るAiTM(Adversary in the Middle)攻撃が増加している。こうした攻撃では、SMS認証やOTPなど、利用者の入力に依存する従来のMFAでは不正アクセスを防ぎきれないケースがある。

 YubiKeyは、USBデバイス内に秘密鍵を保持し、正規サイトと認証をひも付けるFIDO2などの仕組みに対応することで、フィッシングサイトでは認証が成立しない仕組みを備える。スマートフォンを使った認証を必要とせず、利用者のITリテラシーに左右されにくい点も特徴としている。

 利用時はPCにYubiKeyを接続し、指でタッチするかPINを入力することで認証を完了できる。導入も3ステップを基本とする簡便な手順で行えるため、業務への影響を抑えながら継続的なセキュリティ運用を実現する。なお、利用する認証プロトコルや認証基盤によっては4ステップ以上の手順が必要となる場合がある。

 日立ソリューションズはこれまで、指静脈認証システム「静紋」やOktaの認証基盤などの提供・運用支援を通じ、企業の認証環境の構築を支援してきた。今回、YubiKeyをラインアップに加えることで、企業のセキュリティポリシーや業務上の課題に応じて、利便性と安全性を両立した認証環境の構築から運用までを一貫して支援する。

 YubiKeyは世界175カ国・地域で利用されており、フィッシングに強いFIDO2をはじめとする認証方式に対応。パスワードや認証番号の入力を前提としない認証手段として、企業における認証セキュリティの強化を支援する。

 

引用元記事:https://news.livedoor.com/pr_article/detail/32181867/