攻撃者は、セッションハイジャック、ヘルプデスク詐欺、ソーシャルエンジニアリング(詐欺)など、高度なAI駆動型攻撃を用いて多要素認証(MFA)をすり抜ける新たな手法を次々と考案している。従来のルールや静的なアクセスポリシーでは対応しきれない。.
RSA Risk AIは、RSA ID Plusのインテリジェント層であり、これらの攻撃をリアルタイムで検知し、発生前に阻止します。本ソリューションは機械学習と30以上のリスクシグナル(行動分析やビジネスコンテキストなど)を活用し、よりスマートなアクセス保護とユーザーアクセスの簡素化を実現します。.
ユーザーが組織のリソースへのアクセスを要求すると、RSA Risk AIは即座に過去のユーザー行動と現在の行動を分析し、要求のビジネスコンテキストを評価し、リアルタイムのリスクスコアリングを実行します。この包括的なインテリジェンスにより、技術はユーザーの身元に対する信頼度を確立し、アクセスを許可すべきかどうかを判断します。.
RSA Risk AIは、確定的機械学習を用いて時間の経過とともに学習するリスクエンジンです。アクセス決定のための情報を収集する過程で、Risk AIは将来のアクセス要求に対するリスクスコアリングに活用する知識ベースを構築します。過去から学んだことと現在観察していることに基づいて絶えず再調整を行い、最適なアクセス決定を下します。.
- 高度なID攻撃を素早く阻止するリアルタイムの信頼度スコアにより、危険なログインをブロックまたは段階的に強化し、攻撃が始まる前に阻止します。.
- 良きユーザーを滑らせよ不要なプロンプトが減れば、ユーザー満足度が向上し、ヘルプデスクの待ち行列も軽減されます。.
- リスクを見極め、迅速に行動せよ高得点・低得点と「理由」の詳細を明確にすることで、アラートを即座の行動に変える。.
- セットして忘れる保護自己調整モデルと統一ポリシーオーケストレーション/ルール保守作業。.
- 連続ゼロ 信頼性検証最小権限アクセスを毎日、一日中、死角や権限の逸脱なく徹底的に適用する。.
- 異常を予測し、そこから学ぶ:管理者は、出張、合併、新規ユーザーの大量増加といった計画された異常を考慮し、そこから学ぶために、手動でID信頼度閾値を調整できます。
- あなたのデータ、あなたのモデル: 各組織は、自組織のデータからのみ学習するプライベートなRisk AIインスタンスを運用する。 御社の アクティビティ;RSAとは何も共有されません。.
Risk AIがユーザーの行動やアクセス要求の文脈を学習するにつれ、ユーザー自身が認証要求を受ける頻度は減少します。同時に、セキュリティは堅牢なまま維持され、Risk AIは異常を検知すると、追加情報の要求やリスクレベルに応じた要求拒否といった適切な対応を行います。.
管理者は、予想される異常を考慮して本人確認の信頼度しきい値を調整できます。Risk AIは各リクエストをリアルタイムで継続的に評価し、アクセスポリシーはその評価値と一時的な調整値を基に許可、ステップアップ認証、拒否を決定します。.
役に立つとき
- 予定されているイベント: オフィス移転、出張、端末導入、給与計算システム移行、レッドチーム演習。.
- 短期的な変化 そうでなければ追加のプロンプトを引き起こすような行動において.
さらに詳しく
お問い合わせ Risk AIについて詳しく知る.