現在、jp.sun.com のトップページに 「いまさら聞けない、『なぜ、アイデンティティ管理が必要なの?』」 と題するトピックスが掲載されています。 本記事では、 情報資産のセキュリティ保護における、アイデンティティの役割がこの数年でどのように変化したのかをわかりやすく解説しています。

簡単にいえば、セキュリティに関しては、アイデンティティとは、以前は「どなたですか」と尋ね、その答えによって、「お入りください」と言うか、「お帰りください」と言うかを意味しました。現在は、次の質問を尋ねることを意味します。

  • どなたですか。
  • ご身分を証明できますか。
  • どのようなアクセスを許可されていますか。
  • 実際にはどのようなアクセスが可能ですか。
  • 誰にアクセスを許可されましたか。
  • どちらにいましたか。
  • 今はどちらにいますか。
  • これからどちらに行かれますか。
これらの質問への答えが得られたら、社内外のユーザと情報やリソースを自由に共有し、その過程でリソースのセキュリティが維持されていることを確信できます。

記事全文は以下をご参照ください。
http://jp.sun.com/newsletters/innercircle/0709/feature2.html

Comments:

Post a Comment:
Comments are closed for this entry.