FIDOとは何か、FIDOを利用すべき理由
FIDO2はFIDOアライアンスの最新の仕様セットの総称です。FIDO2認証により、ユーザーは一般的なデバイスを利用して、デスクトップ環境とモバイル環境の両方でオンラインサービスを迅速かつ安全に認証することができます。FIDO認証は、パスワードに関する世界的な課題に対して業界が打ち出したソリューションで、従来型の認証に関するあらゆる懸念に対応します。
WindowsへのログオンやSaaSアプリケーション、高い権限を持つユーザー、一般ユーザーへのリスクを軽減するために、Thalesは多要素認証(MFA)ハードウェアデバイスを使用したFIDOパスワードレス認証に対応しています。
パスワードレス世界へ – パスワードレス認証とは
パスワードをFIDO準拠デバイスに置き換え、パスワードやセキュリティのための秘密の質問を使うことなく、アプリやITシステムにアクセスします。フィッシング攻撃やアカウント乗っ取りに強く、コンプライアンスを実現する最新のパスワードレスMFA体験を導入することができます。存在検知機能を備えたパスワードレス認証ソリューションで、所持情報(物理トークン)、知識情報 (暗証番号)、生体情報(トークンエッジへの接触)の3つの要素を生成します。
Thalesの多要素認証デバイスは現行および最新のプロトコルを使用して、複数のアプリケーションを同時にサポートします。FIDO2、WebAuthn、U2F、PKIのサポートをまとめる単一のセキュリティキーを使用して、物理スペースと論理リソースの両方にアクセスできます。
FIDO認証ソリューション
SafeNet IDPrime FIDO Bio Smart Card - 生体認証とNFCカードによる新たな認証体験
生体認証とNFCを組み合わせた革新的なSafeNet IDPrime FIDO Bio Smart Cardは、エンドユーザーがパスワードの代わりに指紋だけで複数の種類のデバイスから安全かつ簡単に認証できるようにします。
FIDO認証ソリューション
1つのデバイスでFIDOとPKI、またはFIDOと物理アクセスに対応
最新の認証をPKI環境に拡張 - PKI認証に依存している組織は、PKIとFIDOを組み合わせたスマートカードとUSBトークンを使用できるようになり、レガシーアプリやネットワークドメイン、クラウドサービスへのアクセスを保護するための単一の認証デバイスをユーザーに提供することで、クラウドとデジタルトランスフォーメーションのイニシアチブを促進することができます。
物理アクセス - Thales FIDOスマートカードは、利便性を最大限に高めるために物理アクセスをサポートしており、ユーザーはカスタマイズ可能なスマートカード1つで物理スペースと論理リソースの両方にアクセスすることができます。
SafeNet IDPrime 3930 FIDO
SafeNet IDPrime 3930 FIDOはJavaプラットフォームとPKIアプレットの組み合わせに対して、FIPS 140-2レベル2認証を取得しています。
SafeNet IDPrime 3940 FIDO
SafeNet IDPrime 3940 FIDOは、Javaプラットフォームに対してはCC EAL5+/ PP Java Card認証を、JavaプラットフォームとPKIアプレットの組み合わせに対してはCC EAL5+/PP QSCD認証を取得しています。このスマートカードはeIDAS規制にも準拠しており、フランス国家情報システムセキュリティ庁(ANSSI)の「Qualification Renforcée」を取得しています。
SafeNet IDPrime 941 FIDOとSafeNet IDPrime 931 FIDOカードは、物理アクセス、PKI、FIDOのユースケースを1つのデバイスに統合し、NFCによってモバイルデバイスでのFIDO認証を可能にします。
SafeNet IDPrime 941 FIDO
SafeNet IDPrime 941 FIDOは、電子署名アプリケーションとeシールアプリケーションの両方に適合し、コモンクライテリア認証を取得しています。
SafeNet IDPrime 931 FIDO
SafeNet IDPrime 931 FIDOは電子署名アプリケーションとeシールアプリケーションの両方に適合し、JavaプラットフォームとPKIアプレットの組み合わせに対してFIPS 140-2レベル2認証を取得しています。
SafeNet IDCore 3121 FIDO
SafeNet IDCore 3121 FIDOは、FIDOを採用した物理アクセススマートカードです。この非接触型スマートカードは非接触型ISO14443インターフェースを介した通信を可能にし、NFCリーダーとも互換性があります。
タッチセンスオプション付きFIDOトークン
SafeNet eToken Fusionシリーズ
SafeNet eToken Fusionシリーズは、あらゆるデバイスからアクセスされる企業リソースのセキュリティを向上させるために、パスワードレスの耐フィッシング認証方法の利用を可能にします。このシリーズは存在検知を可能にし、すべてのPKIおよびFIDOのユースケースをサポートします。SafeNet eToken Fusionシリーズには、CC認証オプションがあります。
SafeNet eToken Fusionは、USB-AとUSB-Cの2種のフォームファクタで利用できます。USB-Cフォームファクタによって、ユーザーはこのトークンをモバイルデバイス(スマートフォンやタブレット)に接続して、あらゆるクラウドリソースに対して認証を行うことができます。
ThalesとMicrosoft、Microsoft Azure ADのユーザーにFIDOおよびCBA耐フィッシング認証を提供するため提携
Microsoftユーザーは新しいAzure ADクラウドネイティブCBAサポートにより、Thales X.509証明書ベーストークン 、スマートカード 、FIDO認証システムを使用して、ID保護のあらゆるニーズに対応することができます 。Thalesは、単一のデバイスで複数のユースケース(PKI、CBA、FIDO2認証、物理アクセス)をサポートすることで、企業が既存の環境を基盤にしながら、高保証アクセスをクラウドに拡張することを可能にします。
Thales FIDO2 Authentication for Azure ADの詳細については、Thalesのソリューション概要をご覧ください。また、Microsoft Azure ADとThales FIDO認証システムを組み合わせることで、セキュリティ侵害を減らし、米国やEUにおける規制に準拠することができます。
Thales FIDO Devices
パスワードレスFIDO認証
- ThalesとMicrosoftが連携
- Thales FIDO2のメリット
クラス最高のセキュリティ
- Thalesは製造サイクル全体を管理し、独自のFIDO暗号ライブラリを開発することで、侵害リスクを低減します。
複数のユースケースをサポート
- FIDO、PKI、物理アクセスを単一のデバイスに統合
- モバイルエンドポイントから強力な認証を体験
優れた認証
- U2F/FIDO2認証を取得済み
- 耐フィッシング認証において、米国とEUの規制に準拠
- PKI運用のためのFIPS/CC認証を取得済み
長寿命を実現する堅牢性と拡張性
- 硬質成型プラスチック製の耐タンパUSB FIDOキー
- USBポートにダメージを与えない高感度検知機能
- ファームウェアのアップデートに対応し、保守性とアップグレーダビリティを向上