ユーザーを起点にした強固な認証基盤​ Cisco Duo

概要

Cisco Security全体像

Cisco Securityの各コンポーネントを適材適所に導入/連携することで​
セキュリティの高度化とコスト最適化を実現します。​

TaLOS
ユーザ・エンドポイントセキュリティ

ユーザ・エンド
ポイントセキュリティ

ネットワークセキュリティ

ネットワーク
セキュリティ

クラウドセキュリティ

クラウド
セキュリティ

アプリケーションセキュリティ

アプリケーション
セキュリティ

セキュリティオペレーション

セキュリティ
オペレーション

セキュリティサービス

セキュリティ
サービス

セキュリティオペレーション

ユーザ・エンドポイント
セキュリティ
クラウドアクセスセキュリティ
  • Cisco Secure Access Coming Soon
    (SSE)
ワークロード・
アプリケーションセキュリティ
  • AIDefense Coming Soon

Cisco Duoとは?

Cisco Duoは、Ciscoが提供するセキュリティファーストのIAM(Identity and Access Management)製品です。
ユーザーやデバイスの身元を確認し、適切なアクセス権限を付与・管理するための仕組みを提供します。​

Cisco Security全体像
多要素認証やITDR(Identity Threat Detection and Response)などIAMに関する
包括的な機能を提供し、より高度なIDセキュリティを実現します。

Cisco Duoの導入メリット

Cisco DuoはCiscoが提供するIAM (Identity and Access Management)製品です。
ユーザーやデバイスの身元を確認し、適切なアクセス権限を付与・管理するための仕組みを提供します。​

Cisco Duoの導入メリット

特長

Cisco Duoの特長① IDセキュリティの向上

ユーザー名やパスワードによる知識認証に加え、ユーザーが所持するデバイスによる所有者認証、
指紋や顔などユーザー本人の生物学的特徴による生体認証など様々な要素を組み合わせた認証方式で
ユーザー「本人」の信頼性を向上します。​

知識要素​
知識要素​

ユーザのみが知る情報を使用して認証​

所有要素​
所有要素​

ユーザが所有するスマートフォンや​
トークンを使用して認証

生体要素​
生体要素​

ユーザ固有の身体的な特長を使用して認証​

Cisco Duoの特長② ゼロトラストセキュリティの実現​

アクセス制御の要素として、ユーザー認証だけでなく、デバイスの健全性・管理状況も検証する「デバイストラスト」を採用。
証明書に頼らないデバイス認証※を実現します。
※MDM/EMSとAPI連携によるデバイス認証や手動登録による管理情報を利用したデバイス認証で管理デバイスとして認識。

ゼロトラストセキュリティの実現​
Device Health(デバイス コンプライアンスチェック)
  • アクセス時にデバイスのセキュリティ情報を取得し、セキュリティ
    コンプライアンスチェックと検疫を実施
  • OSバージョン(パッチ)、ブラウザバージョン、ファイアウォールの
    状態、セキュリティエージェントの動作などを検査
PCの収集情報( Duo Desktop )
PCの収集情報( Duo Desktop )
  • ディスク暗号化ステータス​
  • ホストのファイアウォールの稼働有無
  • デバイスのパスワードの設定有無
  • OS のタイプとバージョン​
  • OS のパッチレベル​
  • サードパーティのセキュリティ
    エージェントの稼働有無
  • 企業による管理デバイスか
  • ブラウザのタイプとバージョン
  • Flash および Java プラグインのバージョン
Device Identity(デバイス認証)
  • デバイスアクセス時に、MDM/EMSとAPI連携による
    デバイス認証や手動登録によるデバイスのユニークなIDを利用した
    デバイス認証で管理デバイスとして認識
  • デバイスの盗難や紛失の際、Block-Listに追加することで、
    そのデバイスからのアクセスをブロックする
モバイルの収集情報( Duo Mobile )
モバイルの収集情報( Duo Mobile )
  • ​会社が管理するアセットのステータス​
  • 生体認証(Touch ID/Face IDまたは顔認証)のステータス
  • 画面ロックのステータス​
  • ​OS(改ざん)のステータス​
  • ​暗号化のステータス​
  • プラットフォームタイプ
  • デバイスの OS の種類​
  • デバイスの OS バージョン
  • デバイスの所有者​
  • Duo Mobile のバージョン

Cisco Duoの特長③ IDブローカーによるセキュリティポリシーの統一

既存の認証基盤を維持したまま、Duoが「仲介役(ブローカー)」としてアクセス制御を一元管理します。
組織全体のセキュリティ向上するとともに、運用効率の向上も実現できます。

お客様の課題

認証基盤の分散による運用負荷:
各認証基盤ごとにアクセス制御の設定やログ確認を行う必要があり、管理工数が肥大化している。また、トラブル発生時のログ分析に多大な時間を要する

セキュリティ強度の不一致:
組織やシステムごとに認証基準(パスワードのみ、多要素認証の有無など)が異なるため、管理が手薄な箇所が不正アクセスの起点となるリスクがある

お客様の課題
Cisco Duoによる解決

運用の一元化による工数削減:
アクセス制御の設定やログの確認をDuoの管理画面一つで対応可能。運用ミスを防止するとともに、運用負荷を軽減し、迅速な状況把握と監査対応を実現する

セキュリティポリシーの一本化:
すべてのシステムに対し、Duoを介して一貫したアクセス制御を適用。既存の認証基盤を改修することなく、組織全体のセキュリティ水準を迅速に均一化できる

お客様の課題

双方のアプリへアクセスする一時的なアクセス権はDuoでも保持可能
アクセス権の漏れや重複を排除

Cisco Duoの特長④ 脅威検知の強化と対応速度の向上

Cisco Identity Intelligence(CII)はITDR(Identity Threat Detection and Response)機能とISPM機能(Identity Security Posture Management)により「侵入前」「侵入後」双方の対策を実現します。危険な状況にあるアイデンティティの可視化、不審な挙動の
検出等が可能です。
リスクベース認証、フィッシング耐性のある多要素認証を実装することで、攻撃リスクを大幅に削減します。

脅威検知の強化と対応速度の向上
特徴① エージェントレス
  • システムにエージェントを導入す  る必要がなく、導入時のハードル が低い
  • システムとの連携は数時間で完了 するため短納期で利用を開始する ことが可能
特徴② ユーザ情報の一元管理

既存の認証基盤とAPI経由で連携し、
複数の認証基盤にまたがるユーザー情報を一元管理することが可能

特徴③ ポスチャ管理と脅威検知
  • MFAの不十分なアカウント、休眠 アカウント、過剰な特権アカウン ト等を特定
  • セッション・ハイジャック、ユー ザーの異常行動等の不審な挙動を アラートにより検出
特徴④ 簡単な操作で迅速な対応

簡単な操作でMFA設定のリセット、セッションの強制終了、チケットの発行などのアクションを実行することが可能

CONTACT

当サービスに関するお問い合わせは、こちらからお気軽にご相談ください。

当サービスに関するお問い合わせ
当サービスに関するお問い合わせ