YubiKey 5.7ファームウェア内の重要なアップデートに、パスキーストレージの増加とセキュリティの拡張、そしてYubico Authenticator 7のリリースによる柔軟性の向上が含まれる
カリフォルニア州サンタクララ&ストックホルム--(BUSINESS WIRE)--(ビジネスワイヤ) --ハードウェア認証セキュリティキーの大手プロバイダーであるYubico(NASDAQ: YUBICO)は、YubiKey 5シリーズ、 Security KeyシリーズそしてSecurity Keyシリーズ - エンタープライズ版用のYubiKey 5.7ファームウェアの次期リリースを発表しました。企業のニーズに焦点を当てたこれらのアップデートは、安全、シンプルそしてスケーラブルな認証ソリューションを提供するというYubicoのコミットメントを強化するものです。ファームウェア 5.7のセキュリティキーは2024年5月下旬に購入可能になる予定で、PINの複雑さの改善、エンタープライズ認証、パスキー認証情報ストレージの拡張などの強化された機能を提供します。これらのアップデートにより、企業はパスワード不要の最新の認証を採用できるようになり、世界中でフィッシングに強いユーザーを育成できます。
企業がより柔軟にセキュリティの水準を高めることを支援するというYubicoの目標の一環として、同社はまた、今後のYubiKey 5.7機能をサポートするYubico Authenticator 7の提供を発表しました。
「企業は、歴史的なペースでサイバー脅威の種類と複雑さの急増に直面し続けています。これは、多くの場合、フィッシングなどの攻撃に起因する社員のログイン資格情報の漏洩によって促進されます。この傾向は、人工知能(AI)の使用の増加によって悪化しています。」Yubicoの製品担当上級副社長であるジェフ・ウォレスはこのように述べています。「企業に焦点を当てたYubiKeyの最新のアップデートにより、企業を保護し、パスワードレスへの移行を加速する最高クラスのソリューションを提供し続けることに興奮しています。私たちは、企業がコンプライアンス要件を実施し、企業全体のセキュリティ態勢を向上させるための準備がこれまで以上に整っていると確信しています。」
YubiKey 5.7:企業のパスワードレス化を加速
企業がこの課題に取り組むのを支援するためのYubicoのYubiKey 5シリーズ*とSecurity Keyシリーズ*に対する主なアップデートと強化には、次のものが含まれます。
すべてのYubiKeyアプリケーションにおいて強化されたPINの複雑さ
ハードウェアレベルで単純なパターンと共通のPINをブロックして、今後のNISTの要件と企業の義務に準拠できるようにします。これには、FIDO2、PIV、そしてOpenPGPが含まれます。
エンタープライズ認証
企業が、エンタープライズ認証を備えたカスタムプログラムキーを介して購入したYubiKeysの使用を強制できるようにします。この機能は、アイデンティティ・プロバイダと連携して動作するため、FIDO2登録時の一意の識別子の取得を容易にし、資産追跡とアカウントの回復を合理化することもできます。
FIDO2の強化
企業がコンプライアンス要件を強化して、PINの使用に関するセキュリティ対策を強化できるようにします。YubiKey 5.7は、FIDOクライアント認証プロトコル(CTAP)2.1を実装しており、強制的なPINの変更や最小のPINの長さなどの最新のFIDO2プロトコル機能を採用しています。
E拡張されたパスキーとパスワードレスのストレージ
強力なセキュリティ基準を維持しながら、認証ニーズを満たすための十分なストレージスペースを提供します。FIDO2の発見可能な資格情報(パスキー)とOATHの1回限りのパスワード用のストレージが増えることで、最大100のパスキー、24のPIV証明書、64のOATHシード、および2つのOTPシードを一度に収容できるようになり、合計190の資格情報が提供されます。
PIV適用のためのパブリックキーアルゴリズムの拡大と強化
DoDメモの要件に準拠し、高度なキー管理機能を提供することにより、より大きなRSAキー(RSA-3072およびRSA-4096)、そしてEd25519とX25519キータイプのサポートを通じて、企業の柔軟性が向上します。
Yubico独自の暗号ライブラリへの移行
Yubicoは、RSAおよびECCの基盤となる暗号操作(復号化、署名など)を実行するライブラリを社内で開発しました。
「5.7に含まれる新機能により、企業は資産追跡やアカウント回復などの重要なプロセスを合理化すると同時に、柔軟性をも高めることができます。」ウォレスはこのように述べています。「これらのアップデートにより、企業は最新の認証機能とツールを使用して、フィッシングに強いユーザーを育成し、従業員、外部のアイデンティティ、そして顧客に対するフィッシングの脅威を軽減するための具体的な戦略を構築できます。」
新しい5.7 YubiKeysは、フィッシング耐性のあるMFAの採用に関する最近の米国政府のメモ要件とも一致しており、高度なキー管理機能を提供します。ハードウェアレベルで単純なパターンと共通のPINのブロックを強制することによっても今後のNIST要件や企業の義務への準拠がサポートされます。
* 注:スマートカード/PIV機能、OATHそしてOTP認証情報は、Security Keyシリーズでは利用できないため、これらの更新は適用されません。エンタープライズ認証は、YubiKey 5シリーズおよびSecurity Keyシリーズ - エンタープライズ版で利用できます。 詳細については、こちらを参照してください。
Yubico Authenticator 7:デスクトップとモバイルにまたがるハードウェア支援のオーセンティケータアプリ
5.7ファームウェアのリリースに合わせて、これらの新機能の管理をサポートするために、Yubico Authenticator 7内の重要なアップデートが開始されました。この新しいバージョンでは、PIV用の新しいパブリックキーアルゴリズムの使用が可能になり、より高度な管理オプションが提供されてインターフェースが合理化され、それによって多くの認証情報を処理する際のユーザー・エクスペリエンスを向上させます。さらに、フランス語と日本語の公式サポートによるローカリゼーションと、コミュニティが提供する翻訳が追加されています。このアプリは現在、すべての主要なデスクトッププラットフォームそしてアンドロイドで利用できます。iOS向けの強化された機能は、iOSアプリケーションの次のバージョンで提供されます。これは、拡張された認証情報ストレージを備えた新しいYubiKey5.7の完璧なコンパニオンです。
Yubico Authenticatorは、ユーザーが認証情報を携帯電話ではなくYubiKeyに保存できるようにすることで、強力なセキュリティを提供し、それによってソフトウェアベースの認証アプリを標的とするリモート攻撃者がもたらすリスクを大幅に排除します。YubiKeyにハードウェアベースの強力な2要素認証を組み込むことで、認証情報は安全に保たれ、認証アプリの利便性を提供しながらセキュリティの基準が引き上げられます。
Yubicoによるイノベーション発表の詳細については、 こちらを参照してください。Yubico Authenticator 7 アプリを入手するには、こちらを参照してください。
Yubicoについて
Yubico(Nasdaq First North Growth Market Stockholm:YUBICO)は、強力で安全なマルチファクタ認証(MFA)ソリューションを提供する企業です。同社はYubiKeyというハードウェア認証デバイスの開発元であり、アカウント乗っ取りに対してフィッシング耐性のあるMFAを提供しています。Yubicoの目標は、安全なログインを簡単かつ利用可能にすることです。2007年の設立以来、同社はコンピュータ、モバイルデバイス、サーバー、ブラウザ、インターネットアカウントへのセキュアなアクセスのためのグローバルスタンダードを確立しています。Yubicoは、FIDO2、WebAuthn、FIDO Universal 2nd Factor(U2F)のオープン認証標準の創設者および主要な貢献者であり、160以上の国で顧客にスケーラブルなハードウェアベースのパスキー認証セキュリティを提供するパイオニアです。
Yubicoのソリューションは、最も安全な形式のパスキーテクノロジーを使用したパスワードレスログインを可能にします。YubiKeyは、数百もの一般消費者向けおよび企業向けのアプリケーションやサービスで、セキュリティを確保しながら迅速かつ簡単なユーザーエクスペリエンスを提供します。
インターネットをより安全にすることを目指す一環として、Yubicoはリスクのある個人を支援する企業に対してYubiKeyを寄付する慈善イニシアチブ「Secure it Forward」を展開しています。同社はスウェーデンのストックホルムとカリフォルニア州サンタクララに本社を置いています。Yubicoに関する詳細情報は、www.yubico.comをご覧ください。
本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。
Contacts
Yubicoコミュニケーションズ・チーム
press@yubico.com