• ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
3月30日
3分 読む

ポネモン研究所とは?

2022年3月30日 ニュース 業界ニュース 0 コメント

現代には、"事実はあなたの感情を気にしない "というよく知られたことわざがある。サイバーセキュリティの分野ほどこの言葉が当てはまるところはない。維持されているサイバーセキュリティのレベルや遵守されているセキュリティ慣行のような事実が、決定要因となる。

サイバーセキュリティを維持・実践する最善の方法のひとつは、専門家に提言してもらうことである。その意味で、ポネモン研究所は、企業、学校、そしてネットワークとデータの安全性を確保することに関心を持つあらゆる組織にとって、重要な味方である。

事実だけ

ポネモン研究所は、ラリー・ポネモン博士とスーザン・ジェーソンによって2002年に設立された。情報セキュリティとプライバシーの問題を研究し、その結果と意味について人々を教育するという2つの原則に専念する組織である。それは、情報セキュリティとプライバシーの問題を研究し、その結果とその意味について人々を教育することである。この組織は、客観的な研究と、偏見や意図のないデータを収集し、それを発表することに専念する独立した組織である。言い換えれば、Ponemon Instituteはサイバーセキュリティとプライバシーの問題を研究し、そこから得られたデータを忠実に保存している。

ポネモン・インスティチュートは、顧客や患者の個人情報の取り扱いといったデータ・プライバシーの保護と、財務データ、社会保険番号、クレジットカード番号などがサイバー犯罪者に盗まれるのを防ぐといったセキュリティの問題を扱っている。

当研究所は、製薬会社、金融サービス、電気通信会社、接客業、政府部門、その他多くの企業と協力し、データ漏洩のコストを特定してきた。

データから学ぶ

Ponemon Instituteの調査から得られた結果は、サイバーセキュリティにとって広範な意味を持つ。ネットワーク侵害やデータ盗難に関わるコストや損失を正確に測定することができる。また、バイオメトリクスなどのある種のネットワーク・セキュリティを、従来のシングル・パスワード・システムなどの別のタイプのネットワーク・セキュリティよりも導入した場合の効果やコスト効率を示すことができる。

このデータは研究を行った組織だけに役立つものではない。教育を通じて誰にでも利益をもたらすことができる。サイバーセキュリティだけが重要なのではなく、データのプライバシーも重要なのだ。企業が自社のデータを保護するだけでは不十分で、個人のプライベートな個人データも企業の搾取から保護されなければならない。特に今日、「信頼と安全」が企業価値の新たなカテゴリーとなっている。

こうした現代のサイバーセキュリティに関する懸念が、Ponemon Instituteの研究の礎となっている。ポネモン研究所のデータにより、多要素認証や暗号化生体認証などの新しいセキュリティ対策を導入することで、より高い効果が期待できます。最新の研究やデータを活用したデジタル・セキュリティの近代化にご興味のある方は、Nok Nokのモダン・アイデンティティとパスワードレス認証、および多要素セキュリティ対策の保護について、こちらで詳細をご覧ください。

もっと読む
3月29日
0分 読む

認証の失敗は顧客の損失につながる - Ponemon Instituteの新レポートで判明

2022年3月29日 ニュース 業界ニュース 0 コメント

もっと読む
3月23日
3分 読む

サンダーランド大学 サイバー攻撃の犠牲者続出

2022年3月23日 ニュース 業界ニュース 0 コメント

イングランド北東部に位置する高等教育機関、サンダーランド大学が、大学を狙ったサイバー攻撃の増加する波の中で、新たな犠牲者の一人となった。ここ数ヶ月の間に、同じくイングランドのニューカッスル大学や、米国ワシントンDCのハワード大学など、他の学校もサイバーセキュリティに対する同様の脅威に見舞われている。

サンダーランド大学の場合、このサイバー攻撃により、学生はオンライン、遠隔/通信教育の授業にログインできなくなり、職員は大学のネットワークに保存されている電子メールやその他のデータにアクセスできなくなった。同校のオンライン・インフラは、復旧作業によってネットワークがオンラインに戻り、学生や職員がアクセスできるようになるまで、5日間にわたって使用不能となった。

大学が新たな標的に

世界的な大流行が人々の生活や働き方を変え、特に多くの若者が互いに近接する学校という状況において、大学も他の組織と同様に変化を余儀なくされた。インターネットを利用した遠隔学習は、一部の大学や特定のコースではすでに浸透していた。しかし、パンデミックはこのようなシステムの利用と依存を加速させ、大学はデジタル・インフラにより重点を置くようになった。

多くのサイバー犯罪者にとって、これは新たなチャンスとなった。長年の経験を持ち、侵入に対してサイバーセキュリティを「強化」している企業や政府機関よりも、大学は、デジタルインフラが円滑に機能することにこれまで以上に依存している、より容易なターゲットと見なされたのである。

サイバーセキュリティを無視したランサムウェアの増加

現代におけるサイバー攻撃の最も一般的な形態の1つは、"ランサムウェア "として知られている。いたずらや破壊が目的ではなく、ランサムウェアは完全に利益を動機としている。このような攻撃では、ハッカーがサイバーセキュリティを迂回し、ネットワークを掌握することに成功する。そして、正当なユーザーを締め出し、自分のデータにアクセスしたり、ネットワークを操作したりできなくする。

ハッカーはその後、解除料を支払うことを条件に、ネットワークの制御を施設に戻すことを提案する。データがどれほど重要で、どれほど迅速にアクセスする必要があるかにもよるが、これはデジタル犯罪者にとって非常に有利になり得る。組織は、要求に応じる方が安くて早いと判断することもある。

デジタル・セキュリティの重要性

より多くの貴重なデータがネットワーク上にデジタル保存されるようになり、機密情報や重要情報へのアクセスを適切に保護することがこれまで以上に重要になっています。現代のサイバーセキュリティは、強力なパスワードだけでなく、多要素認証やフィッシング対策も重要なネットワーク・セキュリティです。

最新のデジタル保護と安心のために、Nok Nokの多要素認証技術やパスワード不要のID・認証対策について詳細をご覧ください。

もっと読む
3月22日
3分 読む

S3 Authentication Suiteはサイバーセキュリティをより簡単に、より安全にします。

2022年3月22日 ニュース 業界ニュース 0 コメント

公式プレスリリースを見る

Nok Nok S3 Authentication Suiteは、拡張可能なパスワードレス認証システムにより、企業および取引先の両方を保護し、企業での利用が可能になりました。社内ワークフローと顧客トランザクションの両方が、ダウンタイムやシステム再構築を最小限に抑え、より迅速かつ簡単に導入できる最新のパスワードレス・システムにより、個人情報の盗難や侵入から保護され、より高いセキュリティ効果と安心を享受することができます。

この新しいスイートの改良点は以下の通り:

  • バックエンドデータベースアクセスのためのプラグイン可能な認証
  • 取引確認サポートの強化
  • 連盟の統合
  • リスクベース認証の強化
  • 既存の企業暗号インフラとの統合
  • 外部バックエンド "Secrets "ストアのサポート

そしてもっと。

S3スイートは、既存のAPIに簡単に統合できるように設計されており、企業の成長に応じて簡単に拡張することができる。FIDO準拠の認証プロトコルはシステムの一部である。また、さらにセキュリティを強化するために、外部のハードウェアベースのキーボールトを統合することもできる。

既存のセキュリティ・システムを使用している大企業でも、S3 Authentication Suiteを使用することで、より簡単でアクセスしやすいように簡単に合理化することができ、セキュリティだけでなく効率も向上する。

より簡単な実装

Nok NokのS3 Authentication Suiteは、お客様の社内および社外での業務中断を最小限に抑えるように設計されています。多くの企業がセキュリティを導入する際に懸念することのひとつに、導入、トレーニング、そして利用開始までのプロセスやワークフローが遅くなることが挙げられます。

Nok NokのS3 Authentication Suiteはセキュリティを向上させるだけでなく、システム習得のためのオンボーディング時間を短縮し、何よりも既存のセキュリティ・プロトコルからのサインイン速度を短縮します。Nok Nok製品を使用することで、パスワードレスやその他の多要素認証システムを使用した場合、強力なパスワードを覚える必要がなくなるため、サインイン時間を最大78%短縮することができます。

このような改善は、時間の節約になるだけでなく、単一のパスワードのみのセキュリティ・システムを排除することで、サイバー攻撃をうまく撃退できる可能性が大幅に高まる。たとえパスワードが既存のセキュリティ・システムの一部であったとしても、バイオメトリクス、物理キー、ワンタイム・コードなどの他のコンポーネントがあれば、パスワードの保護はセキュリティ・パズルの一部でしかなく、システムに侵入するにはもはや十分ではない。

企業がローカルデバイスやストレージ、クラウドベースのストレージやアプリケーションの両方に依存し続ける中、サイバーセキュリティの重要性はこれまで以上に高まっています。最高のデジタル保護と安心のために、Nok Nokの多要素認証テクノロジーとパスワード不要のセキュリティ対策について詳しくご覧ください。

もっと読む
3月21日
3分 読む

米国防総省高官、米国のサイバーセキュリティは「幼稚園児レベル」と辞任

2022年3月21日 ニュース 業界ニュース 0件のコメント

ニコラス・チャイランはアメリカ空軍のソフトウェアチーフとして働いていたが、2018年8月に組織のデジタルセキュリティを近代化するために国防総省に赴任した。2021年9月、彼はその職を辞し、「15年から20年後の中国に対抗する戦いはない」と主張した。今現在、それはすでに終わっている。"と私は考えている。

チャイヤン氏の懸念は、2つの大きな問題から生じている。まず、最も重要なのは、米軍がデジタル・セキュリティに対する脅威を十分に深刻に受け止めておらず、軍事レベルのデジタル侵略に対する適切な保護に必要であったであろう資金を投入しようとしなかったことである。

「自分の仕事をするために、支援と資金を追い求め続けることに疲れました。「私の事務所には、今年も来年も、予算も資金もない。

チャイヤン氏が抱いていたもうひとつの懸念は、デジタル・セキュリティに迫る次の脅威は、パスワードを不正に入手する「フィッシング」のような従来型の攻撃ではなく、生体認証のような新しい技術をまだ使用していないシステムに侵入する人工知能に依存した、次世代の高度に洗練されたデジタル攻撃であることを、国防総省がなかなか認識しようとしないことだった。

自律的に思考するソフトウェアという意味での真の人工知能ではないが、AIはパターンを発見し、問題を解決することができる複雑化するアルゴリズムを指す。攻撃的な目的で使用される場合、AIは、信頼できる個人のデジタル「エイリアス」を構築するためにソーシャルメディアのプロフィールをスキャンし、コンパイルするなど、デジタル偵察に使用することができる。AIは、関連する個人のプロファイルにアクセスすることで、総当りの時間を短縮し、インテリジェントにパスワードを推測するために使用することができる。バイオメトリクスを使用しないシステムでは、潜在的に有用なキーワードのリストを収集し、それらを英数字の組み合わせでユーザーIDとパスワードの組み合わせに使用する。

チャイヤン氏は、中国はサイバー戦争においてAIを積極的に追求していると主張する。彼らは資金を投入し、進歩を遅らせる可能性のある専門的あるいは倫理的な障壁を排除している。逆に米国は、グーグルがドローンの照準システムの精度を高めるために自社の技術を使用することに異議を唱えたように、倫理的な理由からグーグルのような企業からの専門知識が引き揚げられるなど、この同じ分野で困難を経験している。

進化し続けるデジタル戦争

現実世界の防御と攻撃対策と同様に、デジタル攻撃と防御も常に新しい対策が開発され、それを撃退するための新しい対策が必要な状態にある。フィッシング攻撃がますます巧妙化、自動化される中、40年前のレガシーなパスワード・セキュリティ技術だけに頼っていては、もはや十分とは言えません。まだレガシーなパスワード・セキュリティ技術に頼っていて、ネットワークを最新のIDおよび認証セキュリティ技術(新しいグローバル・スタンダードであるキー・ペア生体認証を含む)にアップグレードしたいとお考えなら、安全でパスワード不要のサイバー認証ソリューションを提供するNok Nok製品にご注目ください。世界最大の金融ブランドは、Nok Nokの最新の認証プラットフォームを利用して、顧客の信頼を高め、保護しています。

もっと読む
3月18日
3分 読む

保険会社はサイバー侵入の補償が少ない割に高い保険料を請求している

2022年3月18日 ニュース 業界ニュース 0 コメント

米国中の保険会社が、ハッキングやデジタル・セキュリティ侵害に対する保険料を値上げする一方で、こうした問題が発生した場合の補償を手薄にするという憂慮すべき傾向にある。デジタル・セキュリティの保険契約を更新する時期になると、このような不測の事態に備えた予算が300%も増額される企業も出てきている。増加の主な理由は、攻撃の成功件数が増加し、保険会社が顧客に支払いを余儀なくされていることである。パンデミックを通じて、さまざまな組織が業務やデータをローカル・ネットワーク、さらにはデータ共有を容易にするクラウドベースのネットワークに移行したため、デジタル侵入が増加した。ランサムウェアや類似の攻撃は、多要素認証のようなより安全な保護形態へのアップグレードを怠ってきた建設、医療、政府、教育など多くのセクターを悩ませてきた。

多要素認証のようなさらなる対策が必要

保険会社自体も、デジタル・セキュリティに対応した企業への保険適用を検討する際に、ますます厳しくなっている。例えば、多くの保険会社は、MFA(多要素認証、ネットワークにアクセスするために単一のパスワードのみを使用する人以上のものに依存する検証システム)を使用していない企業からの申請を承認しません。単一のパスワード・システムは信じられないほど脆弱で、MFAプロトコルを使用したネットワークよりもはるかに侵入に成功しやすい。

保険会社は現在、独自のスキャン技術やデジタル偵察技術を使って潜在顧客のネットワークを「監査」し、その脆弱性を確認している。このことは、保険会社がサイバー攻撃に対する保険に真剣に加入する場合に、企業が支払わなければならない保険料の月額料金を決定する方法にも一役買っている。

サイバー攻撃は現実であり、増加の一途をたどっている

大企業や政府機関だけがハッキングやその他のデジタル侵入を心配しなければならなかった時代は終わった。あらゆる規模の企業、さらには一般市民でさえも、重要なデータをデジタル空間に移行する企業が増えるにつれ、犯罪者にとってはより有利になっている。

クレジットカードや社会保険番号などの個人情報を他人が使用する「個人情報窃盗」が増加している。また、ネットワーク・アクセスやその他の重要な機能が乗っ取られ、金銭が支払われるまでロックアウトされるランサムウェアも、より多くの企業を襲っている。ネットワーク・セキュリティは、重要な機密データをデジタルデータとして収集・保管している企業や個人にとって、現実的な懸念事項である。単一のパスワードと個人情報(知識ベースのアクセス)に基づくレガシー・セキュリティ・システムは、ますます高度化・自動化される現代のデジタル脅威から保護するには不十分であることが証明されています。レガシー・セキュリティ・システムを最新のFIDOベースの多要素認証にアップグレードすることにご興味がある場合、Nok Nokは様々なプラットフォーム・ソリューションを提供しており、顧客のアイデンティティと認証の保護において最大の金融機関から信頼を得ています。

もっと読む
3月16日
3分 読む

グーグル、国家レベルのハッキングを阻止するデジタル・セキュリティ・キーを提供

2022年3月16日 ニュース 業界ニュース 0 コメント

世界は今、過去に例を見ないような紛争の時を迎えているが、これは21世紀の現代の衝突であるため、戦争は物理的な戦場だけでなく、デジタルな戦場でも繰り広げられている。ウクライナ侵攻が始まると、ロシアと西側諸国の公式ハッカーがデジタル戦争に参戦し、ロシアのサイバー戦争に立ち向かうことを決めた不正ハッカー集団「アノニマス」のような独立組織も参戦した。

残念なことに、軍事、企業、民間政府のデータスペースは、政府機関が資金を提供し、推進する国家レベルのサイバー攻撃の公平なゲームとみなされている。今、一部の企業が立ち上がりつつある。

グーグルが介入

データ管理とアナリティクスで世界有数のテクノロジー企業であるグーグルは現在、サイバー攻撃活動から保護するためのセキュリティ・キーを団体や個人に提供している。ジャーナリスト、内部告発者、政府関係者、その他機密データを持つ個人に対し、侵入やスパイ行為からシステムを暗号化し保護するための1万個のタイタンセキュリティキーを配布している。

タイタンのセキュリティ・キーは、暗号化とアクセス制御の追加レベルである。1つは鍵の形をしたUSBカードで、もう1つはワイヤレス接続のために同様の機能を持つBluetoothデバイスです。これにより、アカウントに多要素認証のレベルが追加される。例えば、Gmailアカウントのデータにアクセスするためにパスワードを入力することに加えて、タイタンのセキュリティ・キーにリンクされたアカウントは、確認のためにコンピュータに接続されたUSBキーの存在、またはBluetoothバージョンへの接続の確認が必要となる。

つまり、旧来の多要素認証のように、追加のセキュリティ層として携帯電話にワンタイムコードを送信する必要がある方式では、タイタンキー・システムは、パスワードがフィッシングやその他の手段で盗まれたとしても、データの2つ目の「ロック」を開けるためのタイタン・セキュリティ・キーがなければデータにアクセスできないことを意味する。

多要素認証は最善の防御である

グーグルをはじめとする多くのテクノロジー企業が推奨していないのは、データへのアクセスやシステムの制御に単一のパスワードしか使わないことだ。単一のパスワードは、そのパスワードが発見された時点で、個人情報の窃盗、機密データのスパイ、システムのコントロールの全面的な奪取など、あらゆることが可能になることを意味する。

ロシアのGRUのような政府機関が多くのシステムやデータを狙っている今、セキュリティはこれまで以上に重要になっています。 まだレガシーなパスワード・セキュリティ技術に頼っていて、ネットワークを最新のID・認証セキュリティ技術(新しいグローバル・スタンダードであるキー・ペア生体認証を含む)にアップグレードしたいとお考えなら、安全でパスワード不要のサイバー認証ソリューションであるNok Nok製品にご注目ください。世界最大の金融ブランドは、Nok Nokの最新の認証プラットフォームを利用して、顧客の信頼を高め、保護しています。 

もっと読む
3月16日
4分 読む

Nok Nok Labs、
S3 Authentication Suiteの
バージョン8.0.1を発表

2022年3月16日 ニュース プレスリリース 0件のコメント

Nok Nok Labsは最新の本人確認やパスワードレス認証に移行するのを容易にします。

米国カリフォルニア州サンノゼ発 – 2022年3月16日最新の本人確認と顧客認証に移行しようとした際の、最も拡張性を持ったパスワードレス・プラットフォームであるNok Nok™ S3 Authentication Suite(以下S3 Suite)を提供するNok Nok Labs (以下Nok Nok™)は、このS3 Suiteの最新版を本日発表いたしました。

企業や組織はこの最新版を使うことで、システムレベルのワークフローやビジネス・プロセス、また顧客の決済処理において、最新の本人確認とパスワードレス認証をより簡単に運用できるようになります。S3 Suiteの今回の機能強化では、最新のクラウド環境での大規模運用を容易にできるよう、また、既存の暗号インフラと安全に統合できるよう設計が行われました。

最新版で提供される主な機能およびビジネス上のメリットは以下の通りです。:

  • リスクベース認証の強化: 今回S3 Suiteでは、登録と認証の複数のルールを1つのルールセットにすることで簡略化しました。これにより、登録や認証のワークフローを、あらかじめ定めておいたビジネスリスク規準に基づいて完全にコントロールできるようになり、利用者の認証体験におけるストレスを大きく減らすことができます。
  • フェデレーション統合: S3 SuiteはOpenID Connectをインテグレーションの仕組みとしてサポートするようになり、業界の主要なアイデンティティ・プロバイダーと連携する「認証プロバイダー(Authentication Provider)」として使えるようになりました。Nok Nokのお客様は、これによって既存の本人確認・認証システムと短期間でインテグレーションすることができるようになります。
  • トランザクション確認サポートの強化: S3 SuiteはWebアプリケーションでの決済処理のトランザクション確認をサポートします。PSD2-SCAワークフローをサポートするお客様は、ネイティブモバイルアプリケーションやWebアプリケーションの両方でダイナミックリンクを実装することができるため、詐欺サイトや中間者攻撃の実行者が、FIDO認証されたトランザクションの詳細を変更しようと思ってもできず、トランザクションによる売上を乗っ取って盗取することができなくなります。
  • 既存のエンタープライズ暗号インフラとの統合:お客様はS3 Suite Serverで使うシステムのデジタル秘密鍵を、スタンドアロンのHSM(Hardware Security Module)やクラウドHSMのハードウェアインフラに保管することができるので、業務用サーバーやデータベースへのアクセスをコントロールするデジタル鍵を保管・管理する、ビジネス上究極の安全装置となります。
  • バックエンドのデータベースへのアクセス用に組み込み可能な認証:S3 Suite Serverは複数の認証手段をサポートする組込可能な接続フレームワークを提供しており、お客様がユーザー名とパスワードによる脆弱な認証を使ったデータベース接続を、既存システムのワークフローやアプリケーションの全てから排除できるようにします。
  • 外部バックエンドシステム 「シークレット(Secrets)」保管機能のサポート:S3 Serverはプッシュ通知やemailによるOTPメッセージを送信できますが、その場合通常はあまり安全とは言えない外部のゲートウェイを使うことになります。安全にするには、外部ゲートウェイに接続したりセッションを開いたりする際、強力な認証が必要となります。新しい「外部バックエンドシステムのシークレット保管機能」によって、S3 Suiteは外部の多要素認証ベンダーのシステムに接続する際にも最高レベルのセキュリティを提供します。

「Nok Nokは変化する脅威環境の常に先を行く継続的なイノベーションを通じて、弊社がその創造を支援した最新の認証標準の水準をさらに高めています。これらの新機能は、お客様にとってより柔軟なインテグレーションを可能にするものです。お客様自身の暗号化処理用APIを使ったり、機密情報を保管する外部のハードウェアベースの鍵保管庫を使用したりして、弊社のS3 Suiteをインテグレーションすることができます。」とNok Nokの製品担当副社長であるRolf Lindemann(ロルフ・リンデマン)は述べています。

Nok Nok S3 Suiteは、業界標準のFIDO認証プロトコルを使って一から構築された、拡張性の高い認証ソリューションで、最初に商用化された製品です。Nok Nok S3 Suiteはモジュール式アーキテクチャとコンテナのサポートにより、インターネット規模で動作することが証明されており、世界中で毎日10億回以上の認証を保護しながら、数千万人ものユーザーのためにミッションクリティカルな本人確認とその認証をサポートしています。

Nok Nok Labsについて

Nok Nok Labsは、FIDO標準のパイオニアであり、次世代のアイデンティティおよびパスワードレス認証ソリューション分野の信頼のおけるリーダーです。Nok Nok™ S3 Authentication Suiteは、最新のアイデンティティとパスワードレス認証を活用することにより、企業の顧客体験、トランザクション、ビジネスプロセス、ワークフローを変革することを支援します。Nok Nok™ S3 Authentication Suiteは、既存のシステムレベルのワークフローや従来のセキュリティ・インフラにインテグレーション可能な、最もスケーラブルで機能豊富なパスワードレス・ソリューションを提供します。Nok Nok Labsの次世代パスワードレス・プラットフォームを導入した企業には、99%以上の認証成功率、オンボーディング・コンバージョンにおいて10%以上の改善、アカウント回復リクエストの90%以上の削減を実現している例もあり、運用コストを大幅に削減することができます。カリフォルニア州シリコンバレーに本社を置くNok Nok Labsは、堅牢なグローバル特許ポートフォリオによって保護されている独自の発明とイノベーションを提供しています。FIDO Allianceの創設メンバーであり、FIDO仕様の発案者であるNok Nok Labsは標準ベースの認証の導入におけるエキスパートであり、BBVA、DDS、Ericsson、Fujitsu、Hitachi、Intuit、Lenovo、MTRIX、NTT DATA、NTT DOCOMO、OneSpan、SoftBank、Standard Bank、T-Mobileを含む顧客およびパートナーと連携しています。詳細はwww.noknok.com/ja/をご参照下さい。

 

公式プレスリリースを見る
もっと読む
3月16日
4分 読む

Nok Nok Labs、
S3 Authentication Suiteの
バージョン8.0.1を発表

2022年3月16日 ニュース プレスリリース 0件のコメント

Nok Nok Labsは最新の本人確認やパスワードレス認証に移行するのを容易にします。

米国カリフォルニア州サンノゼ発 – 2022年3月16日最新の本人確認と顧客認証に移行しようとした際の、最も拡張性を持ったパスワードレス・プラットフォームであるNok Nok™ S3 Authentication Suite(以下S3 Suite)を提供するNok Nok Labs (以下Nok Nok™)は、このS3 Suiteの最新版を本日発表いたしました。

企業や組織はこの最新版を使うことで、システムレベルのワークフローやビジネス・プロセス、また顧客の決済処理において、最新の本人確認とパスワードレス認証をより簡単に運用できるようになります。S3 Suiteの今回の機能強化では、最新のクラウド環境での大規模運用を容易にできるよう、また、既存の暗号インフラと安全に統合できるよう設計が行われました。

最新版で提供される主な機能およびビジネス上のメリットは以下の通りです。:

  • リスクベース認証の強化: 今回S3 Suiteでは、登録と認証の複数のルールを1つのルールセットにすることで簡略化しました。これにより、登録や認証のワークフローを、あらかじめ定めておいたビジネスリスク規準に基づいて完全にコントロールできるようになり、利用者の認証体験におけるストレスを大きく減らすことができます。
  • フェデレーション統合: S3 SuiteはOpenID Connectをインテグレーションの仕組みとしてサポートするようになり、業界の主要なアイデンティティ・プロバイダーと連携する「認証プロバイダー(Authentication Provider)」として使えるようになりました。Nok Nokのお客様は、これによって既存の本人確認・認証システムと短期間でインテグレーションすることができるようになります。
  • トランザクション確認サポートの強化: S3 SuiteはWebアプリケーションでの決済処理のトランザクション確認をサポートします。PSD2-SCAワークフローをサポートするお客様は、ネイティブモバイルアプリケーションやWebアプリケーションの両方でダイナミックリンクを実装することができるため、詐欺サイトや中間者攻撃の実行者が、FIDO認証されたトランザクションの詳細を変更しようと思ってもできず、トランザクションによる売上を乗っ取って盗取することができなくなります。
  • 既存のエンタープライズ暗号インフラとの統合:お客様はS3 Suite Serverで使うシステムのデジタル秘密鍵を、スタンドアロンのHSM(Hardware Security Module)やクラウドHSMのハードウェアインフラに保管することができるので、業務用サーバーやデータベースへのアクセスをコントロールするデジタル鍵を保管・管理する、ビジネス上究極の安全装置となります。
  • バックエンドのデータベースへのアクセス用に組み込み可能な認証:S3 Suite Serverは複数の認証手段をサポートする組込可能な接続フレームワークを提供しており、お客様がユーザー名とパスワードによる脆弱な認証を使ったデータベース接続を、既存システムのワークフローやアプリケーションの全てから排除できるようにします。
  • 外部バックエンドシステム 「シークレット(Secrets)」保管機能のサポート:S3 Serverはプッシュ通知やemailによるOTPメッセージを送信できますが、その場合通常はあまり安全とは言えない外部のゲートウェイを使うことになります。安全にするには、外部ゲートウェイに接続したりセッションを開いたりする際、強力な認証が必要となります。新しい「外部バックエンドシステムのシークレット保管機能」によって、S3 Suiteは外部の多要素認証ベンダーのシステムに接続する際にも最高レベルのセキュリティを提供します。

「Nok Nokは変化する脅威環境の常に先を行く継続的なイノベーションを通じて、弊社がその創造を支援した最新の認証標準の水準をさらに高めています。これらの新機能は、お客様にとってより柔軟なインテグレーションを可能にするものです。お客様自身の暗号化処理用APIを使ったり、機密情報を保管する外部のハードウェアベースの鍵保管庫を使用したりして、弊社のS3 Suiteをインテグレーションすることができます。」とNok Nokの製品担当副社長であるRolf Lindemann(ロルフ・リンデマン)は述べています。

Nok Nok S3 Suiteは、業界標準のFIDO認証プロトコルを使って一から構築された、拡張性の高い認証ソリューションで、最初に商用化された製品です。Nok Nok S3 Suiteはモジュール式アーキテクチャとコンテナのサポートにより、インターネット規模で動作することが証明されており、世界中で毎日10億回以上の認証を保護しながら、数千万人ものユーザーのためにミッションクリティカルな本人確認とその認証をサポートしています。

Nok Nok Labsについて

Nok Nok Labsは、FIDO標準のパイオニアであり、次世代のアイデンティティおよびパスワードレス認証ソリューション分野の信頼のおけるリーダーです。Nok Nok™ S3 Authentication Suiteは、最新のアイデンティティとパスワードレス認証を活用することにより、企業の顧客体験、トランザクション、ビジネスプロセス、ワークフローを変革することを支援します。Nok Nok™ S3 Authentication Suiteは、既存のシステムレベルのワークフローや従来のセキュリティ・インフラにインテグレーション可能な、最もスケーラブルで機能豊富なパスワードレス・ソリューションを提供します。Nok Nok Labsの次世代パスワードレス・プラットフォームを導入した企業には、99%以上の認証成功率、オンボーディング・コンバージョンにおいて10%以上の改善、アカウント回復リクエストの90%以上の削減を実現している例もあり、運用コストを大幅に削減することができます。カリフォルニア州シリコンバレーに本社を置くNok Nok Labsは、堅牢なグローバル特許ポートフォリオによって保護されている独自の発明とイノベーションを提供しています。FIDO Allianceの創設メンバーであり、FIDO仕様の発案者であるNok Nok Labsは標準ベースの認証の導入におけるエキスパートであり、BBVA、DDS、Ericsson、Fujitsu、Hitachi、Intuit、Lenovo、MTRIX、NTT DATA、NTT DOCOMO、OneSpan、SoftBank、Standard Bank、T-Mobileを含む顧客およびパートナーと連携しています。詳細はwww.noknok.com/ja/をご参照下さい。

 

公式プレスリリースを見る
もっと読む
07 3月
3分 読む

最新のサイバーセキュリティへの国の動き

2022年3月7日 ニュース 業界ニュース 0 コメント

サイバー攻撃は個人を標的にするばかりでなく、国家安全保障に対してもますます巧妙で執拗な脅威となっている。レガシー・セキュリティには毎年数十億ドルが費やされているが、データ漏洩や盗難は加速している。多くの機関や組織が被害を受けている。そのため、最新のセキュリティ・テクノロジーとゼロ・トラスト・アーキテクチャを分野横断的に活用することが重要なのです。

より積極的になる

米国のデジタル・インフラにおける弱点に対処するため、米国連邦政府はサイバーセキュリティ戦略を更新した。 2022年1月、バイデン大統領は国家のサイバーセキュリティ向上に関する大統領令(EO)14028に署名した。サイバーセキュリティに対するこの近代的なアプローチにより、米国連邦政府は、従来の境界ベースの防御に対する漸進的な改善から、"システムやデータへのアクセスを確立しようとするあらゆるものを決して信用せず、常に検証する "近代的な「ゼロ・トラスト」アーキテクチャへの大規模な投資へと大胆に移行する。

より安全なサイバーインフラを目指して

多要素認証(MFA)を、パスワードやその他の個人的な秘密の保存と受け渡しに基づく従来の知識ベース・アクセス(KBA)に追加したところ、確かに、一要素認証と比較して、デジタル・システムやデータに対するリスクが測定可能なほど減少した。

しかし、悪質な行為者の攻撃戦略(攻撃ベクトル)は進化し、今日では、これらのレガシーKBA方式は、MFAを使用しても、アカウント所有者を簡単に騙して攻撃者にアカウント認証情報を提供させる巧妙なフィッシング攻撃からもはや保護できない。いったん正規のアカウントが乗っ取られると(コロニアル・パイプラインに対するランサムウェア攻撃のケースのように)、重大な被害が発生したり、データが盗まれたり、悪意のあるコードが埋め込まれて後日セキュリティの脆弱性が生じたりする前に(ソーラーウィンズのサプライチェーン攻撃のケースのように)、悪意のある行為者を検知することは、どのようなシステムにとっても非常に困難です。

非常に大胆な動きであり、現代の ID および認証業界にとって前向きな進展であ るが、わが国の新しいサイバー・セキュリティ行政命令は、連邦政府機関に対し、2024 会計年度末までに、強力な FIDO ベースの MFA でゼロ・トラスト・セキュリティ目標を達成することを推奨している。

ネットワーク、デバイス、エンドポイント、およびデータと DNS トラフィックの暗号化に関する他の要件に加え て、この指令には、高度な攻撃からユーザを保護するためのフィッシング耐性のある MFA(FIDOアライアンスによって作成され、ワールド・ワイド・ウェブ・コンソーシアム(W3C)によって公開された PIV クレデンシャルと FIDO2 Web 認証(「WebAuthn」として知られる)の両方を含む)を備えた集中管理型の企業管理 ID が含まれている。この指令には、アクセスを許可する前に常にユーザを検証するゼロ・トラスト・アーキテ クチャに基づく企業全体の ID システムも含まれる。

すべての人に強力なディフェンスを

より安全なサイバースペース・インフラストラクチャの推進において、米国連邦政府は、レガシーなKBAや境界ベースのセキュリティの考え方を捨て、近代的で強力なMFAアイデンティティと認証を支持する何千もの企業に加わる。

世界中でデバイスやネットワーク接続が大量に普及し続ける中、サイバー脅威やリスクとの戦いにおいて増大する課題に対処するための技術的進歩が求められています。Nok Nok Inc.は、同社が設立したグローバルFIDOアライアンスと協力し、この戦いの最前線にいます。

FIDOアライアンスは、認証標準を開発・推進するオープンな業界団体である。同時に、エンドユーザにとってより安全で便利なサイバーセキュリティ対策を推し進める。そのため、レガシーパスワードやKBAベースのシステムアクセスへの人々の不安や過度の依存を減らすことを使命としています。強力なユーザー認証とIoT認証のための業界をリードするNok NokのFIDOプラットフォームについては、こちらをご覧ください。

もっと読む
    12

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 世界パスワードデー:パスワードを永久に捨てる時?
  • Verizon 2025 DBIR:依然としてクレデンシャル攻撃が主流 - Nok Nokの視点
  • フィリップ・ダンケルバーガー、RSAカンファレンス2025でPortal26から「Champion in Security」として表彰される
  • パスワードレスの未来への新たな一歩

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

 

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須

[mc4wp_form id="18773″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18790″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18789″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18788″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18787″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18786″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18785″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18784″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18783″].

MUFG-800×600

「モバイル端末を利用した取引は急速に普及しており、利便性とセキュリティの両立が不可欠です。日立の金融システムやセキュリティ関連分野における豊富なシステム開発力とノウハウ、そしてグローバルに展開し、実績のあるNok Nok LabsのFIDO認証製品を組み合わせることで、その両立を実現し、今回の採用に至りました。」

– Nobuo Nagaarashi, General Manager, Financial Information Systems 1st Division, Hitachi, Ltd.

 

MUFGのMはMitsubishiの略で、mitsuとhishiを組み合わせた造語である。ミツは3。菱は菱の実を意味し、ひし形や菱形を表す言葉である。 日立とのパートナーシップにより、MUFGは銀行の多くのアプリやサービスにおいてパスワードレス認証ソリューションを実現している。

カバレッジ・イン・ザ・ペイパーズ
Finextraでの報道
直感

「FIDOのアーリーアダプターとして、私たちは大きなビジネス効果を実感しており、パートナーであるNok Nokとともに最新のFIDOイノベーションを活用し続けることに完全に賛同しています。

– Rakan Khalid, Group Product Manager, Identity.

 

IntuitはNok NokのS3 Suiteを利用して、モバイル・アプリケーションとデバイスにパスワードレス認証を導入しました。その結果、顧客のIntuitアプリケーション体験における摩擦が軽減されました。

Nok Nok Intuitのケーススタディを読む
FIDOアライアンスのウェビナーをご覧ください:正しいミックス
マルシオ・メロがIntuitのNok Nok導入についてIdentiverse 2019で語る:
ドコモ-800×600

「ドコモは、標準ベースのアプローチに裏打ちされたシンプルで強力な認証を数百万人の顧客に提供する世界的なイノベーターである。

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

Nok Nokの初期の顧客の1社であるNTTドコモは、FIDOを利用した課金システムを提供した最初の通信事業者であり、FIDOを統合した統合IDシステムを提供した最初の通信事業者であり、虹彩生体認証を利用したモバイルデバイスを提供した最初の通信事業者です。

バイオメトリクスの検出範囲
テレコムペーパー
BBVA-800×600-2

「従来、認証システムの最大の課題のひとつは、セキュリティとユーザー体験のバランスをとることでした。FIDO標準のおかげで、両要素がシームレスに連携し、透明性のある迅速なユーザー体験とともに、最高水準のセキュリティを顧客に提供できると確信しています。」

– Juan Francisco Losa, Global Technology & Information Security Officer.

Nok Nokは銀行業界のリーダーであるBBVAと提携し、最先端の生体認証機能を通じて同行のモバイル・バンキング・サービスのセキュリティとユーザー体験を向上させました。

アメリカン・バンカー
プラネット・バイオメトリクスのカバー範囲
ソフトバンク-800×600-1

「パスワードは弱く、忘れられやすく、ハッキングされやすいからです。ソフトバンクが数百万人の顧客のために当社の標準ベースの認証プラットフォームを選択したことを非常に喜ばしく思っています。"

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

ソフトバンクの携帯電話契約者数百万人が、モバイルアプリケーション「My SoftBank Plus」を通じて生体認証を利用できるようになりました。この実装により、ソフトバンクの携帯電話ユーザーは、生体認証を使用してMy SoftBankサービスのデータにアクセスし、摩擦のないシンプルで迅速な認証体験を実現します。

モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
カバレッジ・イン・ザ・ペイパーズ
Aflac-Japan-800×600-1

「アフラックは日本の保険会社として初めてFIDO認定ソリューションを導入しました。今後もNok Nok Labsと連携し、銀行や保険業界、その他の業界への導入を進めていきたいと考えています。」

– Michihiko Ejiri, VP, Head of Portal Service Division, Service Technology Unit, Fujitsu Limited.

Nok Nok S3 Suiteにより、富士通はアフラックの顧客に対し、iOSおよびAndroidデバイス上であらゆる生体認証を使用したモバイル保険金支払いアプリケーションにおいての強力な認証を提供しました。このソリューションはまた、アフラックとその顧客に対し、既存のセキュリティ環境と相互運用可能で、ユーザー名とパスワードへの依存を軽減または排除する拡張性のあるユーザー認証方法を提供します。

バイオメトリクスの検出範囲
カバー範囲
lichtenstein-800×600-1

「私たちのお客様には、その要件を満たす市場で最も安全な製品のみを使用しています。Nok Nok Labsは当社の製品ポートフォリオにぴったり合致しており、非常に信頼できるパートナーシップであると自負しています。」

– Lukas Praml, CEO of YOUNIQX.

 

オーストリア国立印刷局(OeSD)の子会社で数々の賞を受賞しているYOUNIQX Identity AGとNok Nokは、リヒテンシュタイン国民のための電子IDシステム(eID)を提供するために提携しました。 この導入は、Nok NokのFIDOプラットフォームが電子IDの提供に初めて使用されたことを意味します。

ファン・ファクト
2009年現在、リヒテンシュタインの国民一人当たりの所得は139,100ドルで、世界のどの国よりも高い。

FIDOがどのようにEIDAS規制をサポートしているかを学ぶ
モバイルIDの世界におけるカバレッジ
カバレッジ・イン・ザ・ペイパーズ
バイオメトリック・アップデートの適用範囲
ギャラガー800×600-1

「Nok Nokの最先端の標準ベースのプラットフォームは、素晴らしいユーザー体験を提供します。

Steve Bell, Chief Technology Officer at Gallagher

When a horse called Joe took too much of a liking to using a car as a scratching post, owner Bill Gallagher Sr. devised a cunning electrical circuit that delivered a shock whenever the horse rocked the vehicle, and in doing so created a company.  Today, with passwordless authentication from Nok Nok, Gallagher is leading the IoT industry with innovative solutions that work in your office and in the outback.

バイオメトリック・アップデートの適用範囲
モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
tmobile-800×600-1

「過去のパスワード忘れは約65%でした。Nok Nok LabsのFIDOソリューションを導入した後、パスワード忘れは7%に減少しました。」

Michael Engan, T-Mobile

 

Nok Nok S3 Suiteを使用することで、T-Mobileはキャリアにおけるパスワードレス認証導入のリーダー的存在となりました。T-Mobileのソリューションはパスワード忘れを減らし、顧客満足度を劇的に向上させました。

T-MobileのMichael EnganがIdentiverse 2019でNok NokのS3 Authentication Suiteの導入について語ります。

  • English