メインコンテンツへスキップ
防御・対策

Risk-Based Authentication

Risk-Based Authentication

ログインの場所、端末、時刻、振る舞いなどのリスクに応じて追加認証や拒否を判断する認証方式。

Risk-Based Authenticationはすべてのログインに同じ負荷をかけず、危険な状況だけ追加確認を求めます。誤判定時の復旧導線とログ確認が重要です。

  • ログイン状況に応じて認証強度を変える
  • 不審な場所や端末で追加確認を求める
  • 利用者を締め出した場合の復旧導線が必要
← 用語集一覧に戻る
ESC