メインコンテンツへスキップ
防御・対策

継続的認証

Continuous Authentication

ログイン時の一度だけで信頼を固定せず、セッション中の端末状態、利用状況、リスク変化を評価し、必要に応じて再認証やセッション失効を行う考え方。

継続的認証では、認証後もセッションを無条件に信頼し続けないことが重要です。監視範囲とプライバシーを明示し、異常検知時に再認証、権限縮小、セッション失効のどれを行うかを業務影響と合わせて設計します。

  • 初心者向けには「ログイン後も状況が変わっていないか確認し続ける考え方」と捉える
  • 端末の管理状態、セッションの利用場所、重要操作などを再評価のきっかけにする
  • 行動データの収集目的と保持期間を定め、過剰な監視にならないよう配慮する

よくある質問

継続的認証とは?

ログイン時の一度だけで信頼を固定せず、セッション中の端末状態、利用状況、リスク変化を評価し、必要に応じて再認証やセッション失効を行う考え方。

継続的認証について詳しく知るには?

継続的認証では、認証後もセッションを無条件に信頼し続けないことが重要です。監視範囲とプライバシーを明示し、異常検知時に再認証、権限縮小、セッション失効のどれを行うかを業務影響と合わせて設計します。

継続的認証のポイントは?

初心者向けには「ログイン後も状況が変わっていないか確認し続ける考え方」と捉える 端末の管理状態、セッションの利用場所、重要操作などを再評価のきっかけにする 行動データの収集目的と保持期間を定め、過剰な監視にならないよう配慮する

← 用語集一覧に戻る
ESC