ニュース
複数システムにまとめてログインできる「SSO」って何の略?:デキるITビジネスパーソンの常識クイズ(2/2 ページ)
デキるITビジネスパーソンなら誰もが知っている基礎知識をクイズ化。今回は「SSO」を略する前の言葉。
SSO=Single Sign On
SSO(SSO)は「Single Sign On」の略。一度だけ認証すれば、複数のシステムやサービスに追加の認証なしでログインできるようにする仕組みやサービスのこと。主にユーザーの利便性向上に使われる。覚えるべきID・パスワードが減るため管理が楽になり、パスワード漏えいリスクやシステム管理者の負担を軽減できる。
SSOはゼロトラストセキュリティを実現する上でも重要な役割を持っている。
ゼロトラストセキュリティとは、ネットワークの内側と外側を区別せず、全ての通信を等しくうたがって監視するという概念。認証を突破したユーザーであっても全ての通信を監視し、不審な行動があればブロックする。
SSOは認証の強化に加え、全ユーザーにSSOを一度通過させることでアクセスを集約し、通信の監視や情報セキュリティ対策がしやすくなるという考え方もある。
関連記事
- 今更聞けない「ゼロトラストセキュリティ」の基本 具体的にはどう守る?
新型コロナの感染拡大に伴う外出自粛などの影響でテレワークの導入が進む中、「ゼロトラストセキュリティ」に注目が集まり始めている。ゼロトラストセキュリティのメリットや具体的な内容についてアカマイ・テクノロジーズに聞いた。 - 「うちのゼロトラスト化は何点?」測るセキュリティ診断 三菱グループのSIerが公開
三菱グループでSI事業などを手掛ける三菱総研DCSが、企業のゼロトラストセキュリティに向けた取り組みを評価する診断サービスを公開。質問に答えると、回答を基にゼロトラストセキュリティの実現状況を点数制で評価する。 - IPAがゼロトラストセキュリティ入門資料を公開 基礎知識や心構え、検討の流れなど解説
情報処理推進機構が、ゼロトラストセキュリティへの移行を考えている組織向けの入門資料「ゼロトラスト移行のすゝめ」を公開した。検討の流れやメリットなどについて解説している。 - サイバー攻撃検知のためのオープンソースプロジェクト発足 AWSやゼロトラスト関連企業などがデータ連携効率化
AWSやSplunkなどクラウド・情報セキュリティ分野の18社が、サイバー攻撃を検知するためのオープンソースプロジェクトを共同で立ち上げた。データの取り込みや分析の効率化を目指す。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.