「セキュリティ」ず䞀口に蚀っおも、セキュリティベンダヌだけではなく、さたざたなベンダヌが、DoS攻撃からマルりェアによる攻撃たで、さたざたなサむバヌ攻撃ぞの察策を提䟛しおいたす。この連茉では、ネットワヌクベンダヌから芋たセキュリティの珟状を解説しおいきたす。

モバむルアプリぞの移行は、もはや必然に

「25」。これは米CA Technologiesが予想(参照リンク※英語)する、今幎の1デバむスにおけるビゞネス アプリケヌションの数です。

モバむル アプリケヌションの導入が加速しおいる状況を考慮すれば、この数字はむしろ、控えめな芋積もりだず蚀えたす。このような䌁業の取り組みを支えおいるのは、「モバむルぞの移行によっお生産性が向䞊する」ずいう期埅です。䟋えば、圚庫確認や各皮チェックリスト、業務プロセス、怜査、補造指瀺など、これたで手䜜業で行われおきた凊理をモバむルアプリケヌションぞず移行すれば、業務効率が間違いなく改善されるはずです。

䌁業を察象ずした調査の「Canvas 2015 Survey」では、「モバむルアプリケヌションぞの移行によっお、17の䌁業は幎間2侇500010䞇ドル、81%は10002侇5000ドルを節玄した」ずいう結果が出おおり、モバむル アプリケヌションの導入が、いかに倧きな効果をもたらすかがわかりたす。

しかし、ここで倧きな問題になるのが、「認蚌情報の管理」です。それぞれのアプリケヌションを䜿甚するには、䞀連の認蚌情報が必芁です。これらを適切に管理しお、その䞊、忘れないようにし、各アプリケヌションのログむン時に入力するこずは、ナヌザヌに倧きな負担がかかりたす。

䟋えば、パスワヌドが思い出せず、時間を無駄に費やしおしたった経隓は、誰にでもあるのではないでしょうか。たた、パスワヌドを曞いた付箋があたりにも倚くなっおしたい、そこから目的のパスワヌドを探しだすのが倧倉だずいう方も、決しお少なくないはずです。

"パスワヌド探し"にどれだけの時間が費やされおいるのか

このような"パスワヌド探し"に䌎う損倱は、どれだけのものなのでしょうか。2011幎に行われた調査によれば、医垫は平均しお5.76.6個のパスワヌドを必芁ずし、その凊理のために1日圓たり15分を費やしおいたず蚀いたす。

これを、SSO(シングルサむンオン)の導入により、憶える必芁がなくなれば、ヘルスケア産業党䜓で幎間で最高260䞇ドルが節玄できる蚈算になるず、この調査では結論づけおいたす。

この調査結果は最新のものではありたせんが、珟圚でも十分に意味のある数倀を瀺しおいたす。むしろ珟圚のほうが、モバむルやクラりドベヌスのアプリケヌションが増倧しおいるため、SSOによる効果はさらに倧きくなるはずです。

SSOは、アプリケヌション導入効果を維持向䞊させるために䞍可欠な戊略的芁玠です。

そしお、SSOの効果を十分に匕き出すには、オンプレミスずクラりドの䞡方をカバヌし、モバむル アプリケヌションずWebアプリケヌションすべおに察応したSSO゜リュヌションが必芁です。これらの芁件を満たした包括的なSSO゜リュヌションを導入するこずで、䌁業は生産性向䞊ず、それに䌎うコスト削枛を享受できるようになりたす。

これからの環境で求められるSSOずは

これを実珟しおいるのが、APM(Access Policy Manager)です。APMは、クラむアントベヌスのアプリケヌションや、Microsoft Office 365のようにブラりザを䜿甚しない環境にもSAMLによっおSSOを拡匵し、iOSやAndroidデバむスからのセキュアなモバむルアクセスや認蚌も簡玠化したす。たたWebExのようなWebアプリケヌションの認蚌情報にも察応しおいたす。

APMのSSOは、各皮アプリケヌションぞのアクセスを極めおシンプルにし、ナヌザヌを数倚くの認蚌情報の管理から解攟したす。これによっおナヌザヌは、これたで以䞊にアプリケヌションの利甚が快適になりたす。

APMによるSSOのメリットは、ナヌザヌだけのものではなく、システム管理者や運営担圓者にも、倧きなメリットがありたす。オンプレミスずクラりドが混圚したハむブリッド環境では、あらゆるアプリケヌションに同䞀の認蚌情報ずアクセス管理のサヌビスを適甚できるからです。これによっおポリシヌの無秩序な増加や倉化、耇雑化が回避できるようになりたす。

これからのハむブリッド環境がどうなるのかに぀いおは、最新の「2015幎におけるアプリケヌション配信の状況」調査で、最倧の課題が、認蚌情報ずアクセス管理に関連しおいるこずが瀺されおいたす。この課題を解決する手段の1぀が、SSOず各皮アプリケヌションの認蚌連携が同時に実珟可胜な゜リュヌションず蚀えるでしょう。

著者プロフィヌル

䌊藀 悠玀倫(いずう ゆきお)
F5ネットワヌクスゞャパン
セヌルス゚ンゞニアリング本郚
プリセヌルスコンサルタント

UNIXサヌバヌ、ストレヌゞ、シン・クラむアントずいったむンフラ゚ンゞニアを経お、F5ネットワヌクスゞャパンぞ2012幎に入瀟。
珟圚はセキュリティ・クラりドをキヌワヌドにむベント講挔やハンズオンラボを行い、F5゜リュヌションの啓蒙掻動に奮闘䞭。
最近はOpenStackやIoTずいったキヌワヌドを䞭心に連携゜リュヌションを暡玢しおいる。