Oktaの社会貢献活動「Okta for Good」の活動報告〜アフガニスタンの女の子には黒が人気〜

「誰もが居場所を持ち、繁栄し、より安全につながった世界を築く」 これは、2025年のOkta for Goodが掲げるビジョンです。Okta Japanではこのビジョンのもと、社会貢献活動に取り組んでいます。今回は、昨年に続いて参加したOkta for Goodの活動についてご紹介します。 2025年6月7日(土)、国際協力NGOジョイセフ様が主催する「思い出のランドセルギフト ランドセル検品ボランティア」に参加してきました。昨年に続き2回目、今年も5名が参加しました。この活動は、日本で役目を終えたランドセルをアフガニスタンに寄贈し、子どもたち、特に教育の機会に恵まれない女の子の就学に役立てる国際支援活動です。2004年から始まったこの活動も今年で21年目を迎えます。 今年も約5…

Okta、AIエージェントのアイデンティティを保護

このブログはこちらの英語ブログ(2025年6月18日公開)の機械翻訳です。 AIはこの世代を定義するプラットフォームシフトであり、あらゆる規模や業界の組織を変革しています。 一方で、これは従業員や顧客体験を変える機会を提供しますが、他方で、セキュリティとガバナンスが最初から実装されていなければ、AIはAIを活用したフィッシング、ディープフェイク、悪用されやすいハードコードされた認証情報などの新たな脅威をもたらします。 この強力なテクノロジーはまた、新たで複雑なセキュリティ課題ももたらし、それには積極的かつ堅牢なアイデンティティ中心のアプローチが求められます。 AIエージェントの台頭と進化する脅威の状況 この変革の中心にあるのがAIエージェントです。AIエージェントは、ますます自律的に…

macOSログイン認証をOktaに委任する

このブログはこちらの英語ブログ(2025年6月12日公開)の機械翻訳です。 複数のデバイスにまたがるユーザーアイデンティティの管理と安全なアクセスの確保は、組織にとって極めて重要です。macOS Venturaでは、Appleが「Platform Single Sign-On(Platform SSO)」というフレームワークを導入し、macOSアカウントとアイデンティティプロバイダー(IdP)を連携させることで、ユーザー認証を簡素化できるようになりました。アイデンティティ管理のリーディングプロバイダーであるOktaは、このPlatform SSOと統合し、macOSユーザーが自身のOkta認証情報で直接認証できるよう機能を拡張しました。 本記事では、Platform SSOとmacOS…

究極の統合基盤としてのアイデンティティ

このブログはこちらの英語ブログ(2025年6月9日公開)の機械翻訳です。 生産性を奪うSaaSのスプロール化を制御する あらゆるビジネス課題に対して、テクノロジーによる解決策が存在します。顧客サービスの強化、コラボレーションの改善、コミュニケーションやマーケティングの管理、ベンダーやパートナーの統合、データの収集と分析、請求と支払いの管理 ― それぞれに対応するツールやプラットフォームがあります。それぞれのデジタル技術は、効率の向上、より深いインサイト、競争力の強化を約束してくれます。しかし、これらを組み合わせることで「ITのスプロール化」が発生します。 この流れは、たいてい無邪気な形で始まります。経理部門が専門ツールを必要とし、営業チームが業務フローを自動化する特化型アプリを見つけ…

最新のアイデンティティ戦略が企業のセキュリティをどう変えるか

アイデンティティは、もはや単なるログイン管理システムではありません。インフラストラクチャの中で最も狙われやすく、しかも他のセキュリティ機能と連携されていないことも少なくありません。ユーザーがデータにアクセスする手段であり、サービス同士が連携する経路であり、そして近年では攻撃者の侵入経路にもなっています。かつては管理業務の一部と見なされていたこの領域が、今や組織全体のセキュリティ態勢を支える基盤となっているのです。 Oktaの電子書籍『 アイデンティティをセキュリティの要に』では、アイデンティティに対するモダンなアプローチを紹介しています。これは、場当たり的な管理手法から脱却し、統合的かつ拡張性のあるセキュリティへと移行するための指針となるものです…

パスキーによるフィッシング耐性の向上

毎年5月の第1木曜は「世界パスワードの日(World Password Day)」として長く知られていましたが、昨年からは「世界パスキーの日(World Passkey Day)」と名前を新たに様々な取り組みが実施されています。パスキーによる認証を推進する業界団体であるFIDO Allianceでも新たな取り組みである「パスキー宣言」を発表し、Oktaもこれに署名しています。 日本からもLINEヤフー社、NTTドコモ社等の複数企業が賛同し、向こう1年をとおしパスキーの導入拡大に向けた取り組みを実施していきます。 ここで改めて「パスキー」とは何であり、どのようなメリットがあり、どのような課題について議論されているのか解説します。 「パスキー」とは 「パスキー」の普及が進むにつれ…

Oktaの「Secure by Design」誓約から1年

このブログはこちらの英語ブログ(2025年5月22日公開)の機械翻訳です。 はじめに 1年前、Oktaは米国サイバーセキュリティ・社会基盤安全保障庁(CISA)の7つの「Secure by Design」原則へのコミットメントを誓約した、最初のテクノロジープロバイダーのひとつでした。 CISAの功績により、「Secure by Design」誓約プログラムは、サイバーセキュリティ業界全体で大きな勢いを生み出しました。それ以来、約300社のテクノロジー企業がこの誓約に署名し、その多くがこれらの目標に向けた進捗を文書化する大きな前進を遂げています。 1年が経過した今、Oktaは進捗を振り返り、最新情報を共有します。 Oktaの「Secure by Design」への取り組みの一環として…

責任ある開示が、より安全なサイバー空間を形づくる方法

このブログはこちらの英語ブログ(2025年4月9日公開)の機械翻訳です。 2024年、National Vulnerability Database(NVD)には合計40,003件という驚くべき数のCVEが記録されました。技術の進歩と機能のスピーディで継続的なリリースが、これらの増加に確実に寄与しており、その数は2023年から39%増となっています。セキュアなコーディングと開発手法を採用し、開発プロセスの初期段階からセキュリティを優先することが、脆弱性を軽減する鍵となります。 サイバーセキュリティのリスク状況は、脅威アクターの高度化とツールの進化により急速に変化し続けています。2024年には、Webアプリケーションの脆弱性を悪用した攻撃が大幅に増加し、前年のほぼ3倍となる180…

Okta Device Assurance で Android におけるデバイストラストを確立する

このブログはこちらの英語ブログ(2025年5月14日公開)の機械翻訳です。 今日のダイナミックなデジタル環境において、ワークフォースはますますモバイル化し、データ侵害が絶え間ない脅威である中、すべてのアクセスポイントのセキュリティを確保することは最重要課題です。Oktaでは、組織がこうした課題を自信を持って乗り越えられるよう、最先端のアイデンティティとアクセス管理ソリューションを提供することに尽力しています。そのため、今回私たちはOkta Device Assuranceの最新の機能強化 ― Android EnterpriseのDevice Trustとの統合 ― をご紹介できることを嬉しく思います。これにより、オンデバイスのトラストシグナルとアクセスポリシーがさらに強化されます。…

Oktaが先導:Shared Signalsによるリアルタイムセキュリティの推進

このブログはこちらの英語ブログ(2025年5月12日公開)の機械翻訳です。 Gartner IAM 2025で輝いたコラボレーションの力 2025年3月にロンドンで開催されたGartner IAM Summitでは、相互接続されたリアルタイムセキュリティへの業界の大きなシフトが強調され、OpenID FoundationによるShared Signals Framework(SSF)とContinuous Access Evaluation Profile(CAEP)に対する関心が非常に高まっていました。 理論を超えて、このサミットでは、Okta、Google、IBM、Omnissa、SailPoint、Thalesといった先駆者による実用的で相互運用可能な実装例が紹介され、標準の実用性と…

Archive

フォローする
Share on Linkedin Share on Youtube