メインコンテンツへスキップ
防御・対策

適応型認証

Adaptive Authentication

利用者、端末、場所、時間、操作内容などのリスク情報を継続的に評価し、状況に応じて追加認証、拒否、許可などの認証要求を変える仕組み。

適応型認証は、すべての利用者へ常に同じ強度を求める代わりに、観測したリスクに応じて制御を変えます。判断根拠を監査できるようにし、誤検知時の代替手段、例外の期限、重要操作で必ず要求する認証強度を定めます。

  • 初心者向けには「ログイン状況の危険度に合わせて、本人確認の厳しさを変える仕組み」と捉える
  • 未知の端末や通常と異なる場所だけでなく、操作対象の重要度も判断材料になる
  • 機械的なリスク判定だけで永久拒否せず、安全な本人確認と解除手順を用意する

よくある質問

適応型認証とは?

利用者、端末、場所、時間、操作内容などのリスク情報を継続的に評価し、状況に応じて追加認証、拒否、許可などの認証要求を変える仕組み。

適応型認証について詳しく知るには?

適応型認証は、すべての利用者へ常に同じ強度を求める代わりに、観測したリスクに応じて制御を変えます。判断根拠を監査できるようにし、誤検知時の代替手段、例外の期限、重要操作で必ず要求する認証強度を定めます。

適応型認証のポイントは?

初心者向けには「ログイン状況の危険度に合わせて、本人確認の厳しさを変える仕組み」と捉える 未知の端末や通常と異なる場所だけでなく、操作対象の重要度も判断材料になる 機械的なリスク判定だけで永久拒否せず、安全な本人確認と解除手順を用意する

← 用語集一覧に戻る
ESC