拡張ワークフォース向けIAM

AIによる攻撃から
組織を守る

従業員とB2BのIDを継続的に検証して本人確認を行い、組織的な攻撃者の侵入を阻止します。

3

世界のトップブランドと提携

TruckstopTampaDigiKeyBest BuyHoneywell

課題

拡張されたワークフォース庭
攻撃者が好む脆弱性がある

組織的な攻撃者が標的にするのは、ログインだけではありません。採用からアクセス、ヘルプデスクに至るまで、
攻撃者は従業員およびサードパーティパートナーのエコシステム全体におけるあらゆるギャップを悪用します。

絶えず進化する規制

AIを活用した攻撃者は、採用、ログイン、ヘルプデスクのフロー全体で、企業の従業員、現場作業員、契約社員、パートナーになりすまします。300社以上の米国企業が、制裁対象となっている外国の敵対者を知らない間に雇用しています。

薄れゆくユーザーの信頼

従業員、請負業者、現場作業員、パートナー企業は皆、それぞれ異なるシステムやポリシーを通じて業務を行ってまいす。セキュリティ対策が一貫していないと、攻撃者に付け入る隙を与えることになります。

散在するシステム

IDがオンボーディング、アクセス、復旧、サポートの各プロセスを経る中で、攻撃者は信頼が確認されるのではなく、信頼が前提とされる瞬間を狙っています。信頼はあっという間に損なわれます。

ソリューション

すべてのインタラクションで、すべてのアイデンティティを検証

拡張されたワークフォースに対する今日の組織的な攻撃は、ログイン時だけに限ったものではありません。採用やオンボーディングから日々のアクセスやアカウント復旧まで、Pingはあらゆるやり取りの背後にいる人物を継続的に検証することで、なりすましを防止してリスクを軽減し、業務を滞りなく進められるようにします。

 

信頼が継続すると想定するのではなく、最も重要な瞬間にアイデンティティ、リスク、コンテキストを評価できます。その結果、攻撃の成功率の低下、ユーザーの摩擦の軽減、迅速な復旧、そしてあらゆる段階における信頼性の向上がもたらされます。

次のような方法でお客様を支援します。

IP

作業速度を落とさずにアクセスを保護する

一律のポリシーではなく、リアルタイムのリスクに対応する適応型認証により、AI主導のフィッシング、MFA疲労攻撃、クレデンシャルスタッフィング、セッションハイジャックを阻止します。行動シグナル、フィッシング対策に優れたMFA、プライバシー保護型の生体認証を活用して、攻撃者を阻止しながら、正規のユーザーによる操作を維持します。

ヘルプデスクとのやり取りをすべて安全に

機密性の高いサポート業務から推測を排除します。リセット、復旧、ロック解除、またはデバイス変更の前に行う手動による判断を、生体認証、資格情報ベースの検証、およびコンテキストベースの検証に置き換えます。セルフサービスを拡充し、不正行為を減らし、信頼性の向上を図ります。

「私にとって、『検証済みの信頼』とは、ユーザーが誰であるかを検証するために、必要最小限かつ十分なレベルでのみユーザーに認証を求める方法です。」

認証サービス担当ゼネラルマネージャー

世界有数の航空会社

75%

MFAプロンプトの削減

25,000時間

回収された生産性時間(月間)

信頼を前提とするのはやめて、
検証を開始しましょう。

環境がどれほど複雑でも、リスクに適応する継続的な本人確認によって、拡張された従業員やサードパーティパートナーを保護するための次のステップを踏み出せます。

役立つリソース

よくある質問

特にユーザーが異なる信頼モデルの下で異なる環境で操作を行う場合、IDが一度検証されたら終わりではないということです。従業員、契約社員、現場作業員、およびパートナーは、本人確認、適応型認証、リスクシグナル、およびオーケストレーションを使用して、オンボーディング、アクセス、復旧、およびサポートの全過程を通じて継続的に評価されます。

従来の従業員およびB2B IAMは、認証後の信頼を前提としていることがよくあります。PingはID、デバイス、行動、コンテキストを継続的に評価するため、リスクの高いアクションにはより厳格な検証が適用される一方、信頼できるユーザーはより少ない摩擦で操作を行えます。リアルタイムの脅威検出、適応型認証、オーケストレーション、プライバシー保護型の生体認証、フィッシング対策型のMFA、検証可能な認証情報を組み合わせることで、ログイン後にも発生するなりすまし、フィッシング、ディープフェイク、MFA疲労、ソーシャルエンジニアリング、アカウント乗っ取りといった本日の今日の攻撃に対抗するための、より強力なアプローチを実現します。

はい。Pingは、シフトベースや共有デバイス環境を含む、あらゆる形態の拡張されたワークフォースをサポートしています。コンテキストベースの認証と再利用可能な信頼シグナルにより、業務を中断させることなく説明責任を維持できます。

もちろんです。Pingは、Pingを使用しているか他社プロバイダーを使用しているかにかかわらず、既存のID確認投資に継続的な検証機能を追加します。検証およびセキュリティ制御を最新化し、段階的に拡張していくことが可能です。

本人確認は、面接、採用、復旧、再確認といった重要な場面で、実在する人物であることを確認するのに役立ちます。その後、プライバシー保護型生体認証と検証可能な認証情報が、再利用可能な信頼の基盤となり、アクセス、復旧、その他の機密性の高い操作全体において、将来の検証をより迅速かつ強固でシームレスなものにします。

結論から言うと、最大のリスクが存在する場所から開始しましょう。候補者の不正行為を懸念される場合は、オンボーディングから見直してください。アカウントの乗っ取り対策を講じる場合は、適応型アクセスから始めましょう。サポート業務で復旧の悪用やソーシャルエンジニアリングが見られる場合は、まずヘルプデスクを保護してください。そこから、IDライフサイクルの残りの部分全体に継続的な本人確認を拡張できます。