2015年3月27日 10:01
セキュリティで考える法人PCの選び方 (2) 端末だけでない、アプリケーションまで視野に入れたエンドポイントセキュリティを!
もちろん、アプリケーションごとに違ってはいるものの、覚えやすい単純なパスワードを使ったのでは意味がない。
○生体認証でアプリケーションアクセスまでカバー
異なる複数の複雑なアプリケーション・パスワードを安全かつ簡単に使えるようにする手段として、昨今パスワード管理ツールが普及しつつある。ただし一般的なパスワード管理ツールの場合、マスターパスワードを使用しているため、業務端末とともにこのパスワードが破られてしまえば、やはりアプリケーションへの不正アクセスを許してしまうことになる。
こうしたアプリケーションの認証の問題についても有効な解決策となるのが、前回紹介した業務端末の生体認証だ。もちろん、アプリケーション側の認証に生体認証を用いているケースは、特にクラウドのWebアプリケーションの場合ほとんど考えられないだろう。しかし富士通が提供しているセキュリティソフトの「SMARTACCESS(スマートアクセス)」ならば、PCやタブレットでの生体認証をWindowsログオン時だけでなく、企業内の業務システムやクラウドサービスの認証にも適用することができるのである。すべてのアプリケーションのIDとパスワードをあらかじめ「SMARTACCESS」