コンテンツぞスキップ

適応型MFAでは、すべおのナヌザヌに察しお毎回同じ䞀連の認蚌手順を適甚するのではなく、デバむスの信頌性、䜍眮情報、ネットワヌク、ナヌザヌの行動、およびアクセス察象のリ゜ヌスの機密性ずいったコンテキスト情報を評䟡し、それに応じお認蚌レベルを調敎したす。.

適応型MFA文脈型MFAやコンテキスト認識型認蚌ずも呌ばれるは、埓来の 倚芁玠認蚌 アクセスにリスクが認められる堎合はより厳栌な管理を適甚し、リスクが認められない堎合はより緩やかな確認を行うように蚭蚈されおいたす。.

埓来のMFA環境では、ナヌザヌが瀟内ネットワヌクに接続された䜿い慣れたノヌトPCからログむンする堎合でも、芋知らぬ囜にある未登録のデバむスからログむンする堎合でも、ログむンのたびにすべおのナヌザヌが同じ認蚌手順を螏む必芁がありたす。適応型MFAはこのパタヌンを倉えたす。 システムはアクセス時にコンテキスト情報を読み取り、適切な認蚌レベルを刀断したす。リスクが明らかに䜎いリク゚ストに察しおは手間のかからないサむンむンを、䞍審な点がある堎合や重芁なリク゚ストに察しおはフィッシング攻撃に耐性のある匷化認蚌を適甚したす。.

その結果、アクセスセキュリティに察するよりダむナミックなアプロヌチが実珟されたす。通垞のワヌクフロヌを凊理する信頌できるナヌザヌは䞍必芁に手間取るこずがなく、䞀方で、䞍審なリク゚ストや機密性の高いリク゚ストに぀いおは、アクセスが蚱可される前により厳栌な怜蚌が行われたす。.

適応型MFAが重芁な理由

静的な認蚌ポリシヌでは、珟代の働き方の実情に察応しきれおいたせん。埓業員は自宅のネットワヌクからクラりドアプリケヌションにアクセスし、倖郚委蚗業者は管理察象倖のデバむスから接続し、特暩ナヌザヌはさたざたな堎所やデバむスから機密性の高いシステムを操䜜しおいたす。こうしたアクセスむベントをすべお同じように扱うず、ナヌザヌに䞍芁な確認画面を衚瀺しお負担をかけるか、あるいはリスクの高いリク゚ストに察する保護が䞍十分になっおしたうかのどちらかになりたす。.

適応型MFAは、これら2぀の問題を同時に解決したす。. その内容は次のずおりです

  • 認蚌情報が䞍正利甚された堎合、重倧な損害に぀ながるおそれのある高リスクなアクセス詊行に察しお、より匷力な保護措眮を講じる
  • 信頌できるナヌザヌにずっおは手続きがスムヌズになり、日垞的なサむンむン䜜業を最小限の埅ち時間で枈たせるこずができたす
  • 䜿いやすさずセキュリティのバランスを改善し、ナヌザヌ䜓隓ずアクセス制埡の間のトレヌドオフを軜枛する
  • スマヌトフォンを利甚した れロトラスト アクセス戊略。これには、ログむン時の1回限りの信頌ではなく、継続的な怜蚌が必芁ずなる
  • 機密性の高いリ゜ヌスぞのアクセス管理を匷化し、最も重芁なシステムやデヌタに察しお最高レベルの認蚌を確実に適甚する

セキュリティ責任者にずっお、適応型倚芁玠認蚌MFAは、アクセス制埡を「静的なゲヌト」から、「継続的か぀コンテキストに応じた意思決定」ぞず転換させるものです。.

適応型MFAの仕組み

適応型倚芁玠認蚌MFAは、各アクセス芁求に関するコンテキスト情報を収集し、そのコンテキストがリスクの高たりを瀺しおいるかどうかを評䟡した䞊で、適切なレベルの認蚌を適甚するこずで機胜したす。この凊理はリアルタむムで行われ、倚くの堎合、ナヌザヌはそれに気づくこずはありたせん。.

ログむンコンテキストを評䟡したす

ナヌザヌがサむンむンを開始するず、システムはそのリク゚ストに関する情報を収集したす。これには、䜿甚されおいるデバむス、ネットワヌクおよびIPアドレス、ナヌザヌの所圚地ずアクセス時刻、リク゚ストされたアプリケヌションやリ゜ヌス、そしお最近の認蚌履歎などが含たれたす。これらの情報から、アクセスコンテキストの党䜓像が把握されたす。.

適切な保蚌レベルを蚭定する

システムは、そのコンテキストを想定されるパタヌンやポリシヌ䞊の閟倀ず比范したす。管理察象デバむス䞊の既知のナヌザヌが、重芁床の䜎いアプリケヌションにアクセスする堎合、通垞はより䜎いレベルの保蚌で枈みたす。䞀方、特暩ナヌザヌが䞍慣れな堎所から芏制察象のシステムにアクセスする堎合は、より高いレベルの保蚌が必芁ずなりたす。最新の適応型MFA゜リュヌションでは、機械孊習や行動分析を掻甚し、時間の経過ずずもにこうした評䟡の粟床を高めおいたす。.

ステップアップ認蚌をトリガヌする

状況に応じおさらなる確認が必芁な堎合、システムはナヌザヌに察し、より匷力な認蚌芁玠たたは远加の認蚌芁玠の入力を求めたす。これには、登録枈みのデバむスぞのプッシュ通知、ワンタむムパスコヌド、生䜓認蚌、あるいはフィッシング攻撃に耐性のあるハヌドりェア認蚌デバむスなどが含たれたす。 パスワヌドレス認蚌 導入。セキュリティ䞊の䟡倀が実質的に高たる堎合にのみ、ステップアップが行われたす。.

䞍芁なプロンプトを枛らすのに圹立ちたす

保蚌基準を明らかに満たすリク゚ストに぀いおは、適応型MFAにより、远加の手順を必芁ずせずにアクセスを蚱可したす。これにより、プロンプトによる煩わしさを軜枛し、ヘルプデスクぞの問い合わせ件数を枛らし、ナヌザヌの生産性を維持し぀぀、必芁な堎面では匷力な認蚌を確実に実斜するこずができたす。.

どのようなリスクシグナルが適応型MFAをトリガヌするのでしょうか

適応型MFAは、幅広い状況に応じたシグナルを掻甚するこずができたす。より厳栌な認蚌が行われる最も䞀般的なトリガヌには、次のようなものがありたす

  • 新しいデバむスたたは䞍明なデバむス ナヌザヌが、システムがこれたで認識したこずのないデバむスからサむンむンした堎合、その利甚状況の倉化によりリスクが高たる可胜性があり、新しいデバむスが信頌されるようになる前に、远加の認蚌が求められるこずがありたす。.
  • 通垞ずは異なる堎所や移動パタヌン 芋慣れない囜からのログむンや、ナヌザヌが短時間のうちに地理的に離れた2぀の堎所に同時に珟れるずいった珟実離れした移動状況は、認蚌情報が挏掩したこずを瀺す有力な兆候です。.
  • 信頌できないネットワヌクたたは䞍審なIPアドレス 匿名化ネットワヌク、既知の悪意のあるIPアドレス範囲、たたは管理されおいないWi-Fiネットワヌクからのアクセスは、より厳栌な認蚌芁件が適甚される原因ずなる堎合がありたす。.
  • ログむン時の異垞な動䜜 通垞ずは異なるログむン時間垯、兞型的な操䜜の流れずは異なる䞀連の操䜜、あるいは予想倖のアクセス速床など、ナヌザヌの通垞のログむンパタヌンからの逞脱は、䜕か異垞があるこずを瀺唆しおいる可胜性がありたす。.
  • 機密性の高いアプリケヌションやデヌタぞのアクセス リク゚ストの察象ずなるリ゜ヌスの機密性は、それをリク゚ストするナヌザヌず同様に重芁です。金融システム、人事デヌタ、゜ヌスコヌドリポゞトリ、および芏制察象の情報に぀いおは、ナヌザヌがどれほど信頌できそうに芋えおも、より厳栌な本人確認が必芁です。.
  • 特暩アカりントたたは暩限が匷化されたナヌザヌロヌル 管理者、経営幹郚、および特暩暩限を持぀その他のナヌザヌは、アカりントが䟵害された堎合に高いリスクをもたらすため、適応型MFAでは、デフォルトでこれらの圹割に察しおより匷力な認蚌を芁求するように蚭定できたす。.
適応型MFAず埓来のMFAの比范

埓来のMFAず適応型MFAの違いは、結局のずころ「状況」によるものです。.

埓来のMFAでは、ログむンのたびに同じ認蚌チャレンゞが適甚されたす。ナヌザヌが午前10時に慣れ芪しんだネットワヌク䞊の管理察象の瀟甚ノヌトPCからサむンむンする堎合でも、午前3時に別の囜にある未登録のデバむスからサむンむンする堎合でも、認蚌手順はたったく同じです。 この䞀貫性により、導入や説明は簡単ですが、実甚䞊2぀の欠点がありたす。䜎リスクのナヌザヌは䞍必芁な手間を匷いられ、高リスクのリク゚ストに察しおは远加の粟査が行われないのです。.

次のような適応型MFA RSAリスクAI リアルタむムの状況に応じお芁件を調敎したす。同じナヌザヌであっおも、午前䞭は䜎リスクのサむンむンを簡単に枈たせられる䞀方で、その日の埌半に新しいデバむスから機密性の高いアプリケヌションにアクセスする際には、匷化された認蚌が必芁になる堎合がありたす。これにより、認蚌ポリシヌは各アクセスむベントの実際のリスクに応じお柔軟に察応できるようになりたす。.

実甚的なメリットは、同じレベルの プロンプト疲劎. ナヌザヌには党䜓ずしお衚瀺されるチャレンゞの数は少なくなりたすが、衚瀺されるチャレンゞはより有意矩であり、攻撃者が回避するのはより困難です。このコンテキスト䞻導型のアプロヌチは、 リスクベヌス認蚌, これは、同様の信号を甚いお、IDプログラム党䜓にわたるより広範なアクセス蚱可の決定を行うものです。.

適応型MFAの䟋

いく぀かの簡単なシナリオを通じお、適応型MFAが実際にどのように動䜜するかを説明したす。.

信頌できる埓業員が、管理察象のデバむスからサむンむンする

ナヌザヌは、通垞の業務時間䞭に、既知のノヌトパ゜コンから、認識枈みのネットワヌクを介しおサむンむンしたす。状況から芋おリスクが䜎いず刀断されるため、システムは远加の手間を最小限に抑えおアクセスを蚱可する堎合がありたす。.

新しい囜からのログむン詊行がありたした

ナヌザヌが、これたでログむンしたこずのない堎所からビゞネスアプリケヌションにアクセスしようずしたす。適応型MFAでは、アクセスを蚱可する前に、フィッシング察策機胜や生䜓認蚌などのより匷力な認蚌を芁求する堎合がありたす。.

特暩を持぀管理者が、機密性の高いシステムぞのアクセスを芁求した

デバむスやネットワヌクが刀明しおいる堎合でも、芁求されたリ゜ヌスのリスクが高いため、システムは远加の認蚌を芁求するこずがありたす。ロヌルずリ゜ヌスが盞たっお、保蚌のしきい倀が高くなるのです。.

あるナヌザヌがサむンむン䞭に異垞な動䜜を瀺しおいたす

ログむンの挙動が通垞のパタヌンず異なる堎合䟋䞍自然なアクセス詊行の連続や、通垞ずは異なる時間垯など、適応型MFAは保蚌芁件を匕き䞊げたり、そのセッションにフラグを立おお远加の審査察象ずしたりするこずができたす。.

請負業者が、管理察象倖のデバむスから重芁なクラりドアプリにアクセスした

デバむスおよびナヌザヌのコンテキストは、管理察象の埓業員甚゚ンドポむントず同じ信頌閟倀を満たしおいないため、システムはより厳栌な認蚌ルヌルを適甚するこずができたす。サヌドパヌティによるアクセスには、倚くの堎合、独自の適応型ポリシヌが必芁ずなりたす。.

適応型倚芁玠認蚌MFAにはどのようなメリットがありたすか
  • リスクの䜎いナヌザヌにずっおの負担を軜枛したす 日垞的なサむンむンは、远加の手順を最小限に抑えお行われるため、生産性を維持し぀぀、ナヌザヌのストレスを軜枛したす。.
  • 䞍審な動きが確認された際に防埡䜓制を匷化したす 重芁な堎面では倚段階認蚌が適甚されるため、認蚌情報を利甚した攻撃の実行が倧幅に困難になりたす。.
  • より効率的なアクセスポリシヌに察応しおいたす セキュリティチヌムは、画䞀的なルヌルにずどたらず、ナヌザヌ、デバむス、リ゜ヌスの実際のリスクプロファむルに合わせたポリシヌを策定するこずができたす。.
  • 重芁なシステムやデヌタの保護に圹立ちたす 䟡倀の高いリ゜ヌスに぀いおは、ナヌザヌの事前の信頌レベルにかかわらず、より厳栌な怜蚌が行われるため、認蚌情報の挏掩による圱響が軜枛されたす。.
  • セキュリティを損なうこずなく、ナヌザヌ䜓隓を向䞊させたす ナヌザヌに衚瀺されるプロンプトの数は党䜓的に枛り、衚瀺されるプロンプトも明らかにリスクの高たりず関連付けられおいるため、導入率ずセキュリティ態勢の䞡方が向䞊したす。.
適応型MFAにはどのような課題がありたすか

適応型倚芁玠認蚌MFAには倧きなメリットがありたすが、導入を成功させるには綿密な蚈画が必芁です。セキュリティ責任者は、以䞋の課題を想定しおおく必芁がありたす。.

  • ポリシヌの調敎は耇雑な堎合がありたす 適切な閟倀、シグナル、および゚スカレヌション芁件を定矩するには、特に倧芏暡たたは倚様な環境においおは、時間ず反埩䜜業が必芁ずなりたす。.
  • 信号品質が悪いず、誀怜知に぀ながる可胜性がありたす コンテキストデヌタが䞍完党たたは信頌性に欠ける堎合、システムはナヌザヌに䞍必芁な譊告を衚瀺したり、真の脅嚁を芋逃したりする可胜性がありたす。.
  • 䞀貫性のないナヌザヌ䜓隓は、混乱を招く可胜性がありたす ナヌザヌが状況に応じお異なるプロンプトが衚瀺される堎合、ヘルプデスクぞの問い合わせ件数の増加やナヌザヌの䞍満を避けるためには、明確なコミュニケヌションが䞍可欠です。.
  • 脆匱な認蚌方匏は䟝然ずしおリスクをもたらす 適応型倚芁玠認蚌MFAが真の䟡倀を発揮するのは、その基盀ずなる芁玠が堅固な堎合に限られたす。SMSによるワンタむムパスワヌドOTPのようなフィッシング攻撃の暙的ずなりやすい芁玠は、どれほど高床に導入されたずしおも、䟝然ずしお回避される可胜性がありたす。.
  • 長期的な成功には、透明性ずガバナンスが重芁です 監査可胜性、ポリシヌの文曞化、および継続的な芋盎しがなければ、適応型ポリシヌは方向性を倱い、攻撃者に悪甚される可胜性のある脆匱性が生じる恐れがありたす。.
適応型MFAの実装方法

適応型MFAの導入は、単にログむン時の認蚌プロンプトを増やすこずだけではありたせん。セキュリティ担圓者は、適応型ポリシヌが最も䟡倀を発揮する堎面、信頌性の高いシグナル、そしお匷固な保護ずナヌザヌ゚クスペリ゚ンスのバランスをどのように取るべきかを刀断する必芁がありたす。導入が最も成功しおいる事䟋は、䞀埋の有効化ではなく、運甚䞊の意思決定、綿密なポリシヌ蚭蚈、そしお管理された段階的な展開によっお掚進されおいたす。.

リスクが最も高いナヌザヌやリ゜ヌスから着手しおください

たずは、特暩アカりント、リモヌトアクセスワヌクフロヌ、機密性の高い業務アプリケヌション、および高䟡倀デヌタから着手したす。䟵害された堎合に最も倧きな損害をもたらすナヌザヌ局やリ゜ヌスにたず焊点を圓おるこずで、導入の正圓性を説明しやすくなり、リスクの䜎いシナリオに察しお過剰なポリシヌを蚭定しおしたう可胜性を枛らすこずができたす。.

ご自身の環境においお最も重芁な信号を特定しおください

管理察象デバむスず非管理察象デバむス、瀟内ナヌザヌずサヌドパヌティナヌザヌ、通垞ずは異なる地理的堎所、䞍審なIPアドレス、䞍自然な移動経路、芏制察象たたは機密性の高いリ゜ヌスぞのアクセスなど、実甚的なシグナルに泚目しおください。すべおのシグナルがあらゆる環境で同等の信頌性を持぀わけではないため、シグナルに基づいおポリシヌを策定する前に、その品質を怜蚌しおおくこずが重芁です。.

ログむンむベントだけでなく、ビゞネスリスクに基づいおポリシヌを策定する

適応型MFAの目的は、単にナヌザヌに察しおより頻繁に認蚌芁求を行うこずではありたせん。その真の目的は、セッションが䟵害された堎合に、ビゞネス、運甚、たたはコンプラむアンス䞊の重倧なリスクが生じる堎面においお、より匷力な制埡措眮を講じるこずにありたす。ポリシヌ決定を行う際は、単に「䜕にログむンしおいるか」だけでなく、「䜕を保護しおいるか」ずいう芳点から怜蚎しおください。.

段階認蚌を戊略的に掻甚する

状況に応じお必芁な堎合にのみ、より厳栌な認蚌を行うようにしおください。これにより、プロンプト疲れを軜枛し、システムに察するナヌザヌの信頌を維持し、すべおのナヌザヌやアプリケヌションに察しお同じ煩わしい䜓隓を匷いるこずを回避できたす。.

セキュリティ、IAM、コンプラむアンスの各チヌムを早い段階で連携させる

ポリシヌが郚門ごずに孀立しお策定されるず、導入が倱敗するこずがよくありたす。セキュリティ担圓者は、IAM、IT運甚、アプリケヌション所有者、およびコンプラむアンス関係者の意芋を取り入れ、本栌的な展開に先立ち、蚱容可胜なリスク閟倀、゚スカレヌション手順、および䟋倖凊理を定矩する必芁がありたす。.

高信頌性アクセスが必芁な堎所を特定する

ビゞネスぞの圱響、機密性、およびコンプラむアンス芁件に基づき、より厳栌な怜蚌が必芁なナヌザヌ、システム、およびワヌクフロヌを特定したす。特暩アカりント、本番システム、機密性の高いアプリケヌション、芏制察象デヌタ、および重芁むンフラに぀いおは、適応型MFA戊略の䞀環ずしお、より高い保蚌芁件を満たすよう評䟡を行う必芁がありたす。.

本栌的な展開に先立ち、詊隓運甚、評䟡、および調敎を行う

段階的な導入によりリスクを軜枛できたす。たずは限定された察象者から始め、誀怜知を確認し、ナヌザヌによる利甚䞊の䞍䟿さを監芖し、組織党䜓ぞの展開前にポリシヌを調敎しおください。導入埌の最初の数ヶ月間は、ポリシヌを繰り返し芋盎す必芁があるこずを想定しおおいおください。.

可芖化ずガバナンスに関する蚈画

監査可胜性ず運甚管理は、ポリシヌそのものず同じくらい重芁です。ポリシヌを文曞化し、責任の所圚を明確にし、報告の頻床を定め、䟋倖凊理や継続的な芋盎しを行うプロセスを構築しおください。適応型倚芁玠認蚌MFAは、単発の蚭定ずしおではなく、継続的に曎新されるプログラムずしお管理される堎合に、最も効果を発揮したす。.

適応型MFAによる認蚌の近代化

適応型MFAは、単に認蚌を求めるずきのよりスマヌトな方法ずいうだけではありたせん。これは、あらゆるアクセス芁求に䜙蚈な手間をかけるこずなく、IDセキュリティを匷化するための実甚的な手法です。コンテキストにリアルタむムで察応するこずで、組織は適切なアクセスむベントに察しお適切なレベルの怜蚌を適甚し、機密性の高いシステムに察する管理を匷化し、認蚌をより広範なれロトラストやセキュアアクセスずいう目暙ず敎合させるこずができたす。.

アダプティブMFAは、より広範なID戊略の䞀環ずしお機胜する堎合、その効果が高たりたす。RSAは、組織がセキュアなアクセスをIDガバナンスやラむフサむクル管理ず連携させるこずを支揎し、可芖性の向䞊、ポリシヌの培底、およびクラりド環境やハむブリッド環境党䜓にわたる䞀貫性のある保護の実珟をサポヌトしたす。詳现はこちら RSAのガバナンスおよびラむフサむクル゜リュヌション アクセスセキュリティずIDガバナンスがどのように連携しおいるかを確認するため。.

よくある質問
適応型MFAは、どのようにナヌザヌ䜓隓を向䞊させるのでしょうか

適応型MFAは、リスクの䜎いアクセス芁求に察しお最小限の認蚌で凊理を進めるこずで、䞍芁な認蚌プロンプトを枛らしたす。 管理察象のデバむスを䜿甚し、慣れ芪しんだネットワヌクから日垞的なアプリケヌションにアクセスする信頌されたナヌザヌに察しおは、認識されおいないデバむスや堎所からサむンむンする堎合ず同じような認蚌芁求は行われたせん。ナヌザヌに衚瀺される認蚌プロンプトの数は党䜓的に枛り、衚瀺されるプロンプトも明らかにリスクが高い堎合に限定されるため、システムの導入率ず信頌性の䞡方が向䞊したす。.

適応型MFAの芁玠ずは䜕ですか

適応型MFAでは、ワンタむムパスコヌド、プッシュ通知、生䜓認蚌、モバむルパスキヌ、FIDO2ハヌドりェア認蚌噚など、埓来のMFAで䜿甚されるのず同じ認蚌芁玠のいずれも適甚可胜です。 違いは、これらの芁玠がどのように適甚されるかずいう点にありたす。アダプティブポリシヌは、各アクセス芁求のコンテキストに応じたリスクに基づいお、どの芁玠が必芁か、い぀ステップアップ認蚌がトリガヌされるか、そしおどの皋床の匷床の認蚌が必芁かを決定したす。.

適応型MFAは、リスクベヌス認蚌ず同じものですか

この2぀の甚語は密接に関連しおおり、しばしば同じ意味で䜿甚されたすが、埮劙な違いがありたす。適応型MFAずは、具䜓的には状況に応じお調敎される倚芁玠認蚌を指したす。䞀方、リスクベヌス認蚌は、リスクスコアリングを甚いお、MFAの芁求だけでなく、より広範なアクセス決定の刀断材料ずする、より広範な抂念です。 実際には、アダプティブMFAの実装の倚くはリスクベヌスのロゞックに䟝存しおおり、リスクベヌス認蚌プログラムの倚くは、䞻芁な実斜メカニズムの䞀぀ずしおアダプティブMFAを採甚しおいたす。.

無料トラむアルを開始する

RSAにご関心をお寄せいただき、ありがずうございたす。
登録する