SL Solution Pattern

SoftLayerポータルへの不正アクセス防止
スマートフォン/携帯電話を利用した本人認証で、ユーザー認証を強化します。
《ポータルのセキュリティ管理》
・外出先からも安心して、ポータルを使いたい。
・パスワードだけでは不安だから、プラスαでセキュリティを強固にしたい。(なりすまし防止)
・大掛かりな仕組みでなく、短期間・低コストで構築・運用したい。
ポータルログイン
①ID/パスワード入力
PhoneFactor
プラスαの
セキュリティ
PhoneFactor
データーセンター
①通常のポータルログイン(ID / パスワード入力)
②すぐに、スマートフォン / 携帯電話へ連絡が来るので、返答してログイン完了。
・SoftLayerのオプションサービスなので、運用管理が楽です。
・クラウドサービスなので、必要な時にいつでも使えます。(月単位契約)
・特別な追加設備を必要とせず、お持ちのスマートフォン / 携帯電話が使えます。
・悪意ある第三者に ID、パスワード、スマートフォン、携帯電話を盗まれても、さらにPIN
コードで認証を強化します。
【すぐに使える】
【構築容易】
•SoftLayerオプションサービ
スをオーダーし、設定まで1
時間以内。
•特別な追加設備不要。
•使い慣れた、ユーザ管理画
面での設定。
【セキュリティ向上】
•PINコードの機能追加が可能。
http://www.softlayer.com/
Phone Factor :
課題
■ポータル管理者以外から、勝手にオーダーしたり、イン
スタンスを操作させたくない。
■緊急対応ですぐにIPアドレス指定以外のPCからもアクセ
スしたいが、セキュリティが不安。
■ポータルセキュリティ強化のための多大な投資ができな
い。
解決策
と実装方法
SoftLayerのオプションサービスPhone Factorを使用。
■ID / パスワードが第三者に知られても、スマートフォン
/ 携帯電話を使用した二要素・二経路認証で認証を強化。
■管理操作は、SoftLayerメニューから行うため、すぐに
習得可能。
■一人当たり$10 / 月で、所有しているスマートフォン
か携帯電話で安価に構築。
利用開始までの
イメージ
Step1:ポータルより、各ユーザーを選びオーダー
Step2:各ユーザーの電話番号、操作方式指定
PIN
スマートフォン
携帯電話
あり
なし
あり
なし
操作方式
アプリ
自動音声
○
○
○
○
N/A
○
N/A
○
Step3:(スマートフォンでアプリ使用の場合)
スマートフォンでアプリダウンロード、キー
設定。
オーダーしてから、1時間以内に使えます。
対応:携帯電話、Android、iPhone
お客様メリット
■今お持ちの、スマートフォン / 携帯電話の混在環境でも
使え、新たにモバイルデバイスを購入しなくて良い。
■必ず、スマートフォン / 携帯電話に通知があるので、不
正アクセスを検知し、早期対応が可能。
■スマートフォン / 携帯電話の操作がシンプルなため、エ
ンドユーザに負荷がかからない。
http://www.softlayer.com/