セキュリティ強化(お客様のアカウントへの不正ログインを防ぐために)
背景
昨今、不正アクセスに関連するニュースが取り沙汰されることが増えています。
CloudGate UNOをご利用のお客様でも、アクセス制限を設定していなかったり、多要素認証を利用せずパスワードのみの認証で利用している場合、不正アクセスされるリスクがございますため、注意喚起のご案内となります。
以下のようなルールが存在するプロファイルは、不正アクセスを簡単に許してしまう状態ですので見直しが必要です。
お客様各位へのお願い
プロファイルの整理・見直しをする
(左メニュー)セキュリティプロファイル で、利用していないプロファイルの削除や見直すべきプロファイルについて以下の観点で探します。
- 「ユーザー数」列が 0 のプロファイルを削除する
- 「セキュリティ状態」列が脆弱のプロファイルを見直す
脆弱の場合、後述の無制限+パスワードのルールが含まれている可能性があります。 - 「最終更新日」列の日付が古いプロファイルを見直す
- 「管理者のみ抽出」にチェックし、管理者に割り当てられたプロファイルを表示する
管理者から優先して見直したい場合、2,3と組み合わせてご利用ください。
無制限+パスワード認証のプロファイルを修正する
- アクセス条件のアクセス元に「IP アドレス」や「端末」の条件を指定する
- 認証方式に「パスワードレス認証」など多要素認証(MFA)を指定する(補足:★ CloudGate UNO の MFA スタートアップガイド)
脆弱と判定されているアクセス制限ルールを修正する
アクセス制限ルール1ではIPアドレス制限+多要素認証が設定されていても、ルール2で無制限+パスワード認証になっていると、許可されたIPアドレス以外からのアクセス時は無制限+パスワード認証ということになってしまいます。
脆弱なルールについては、アクセス条件を見直すか、認証方式に多要素認証(MFA)を利用するなどの対応をご検討ください。
操作方法や、どのようなプロファイルにするべきかなど、ご心配なことございましたらご遠慮なくお問合せください。