RSAセキュリティのリスクベース認証ソリューション、携帯電話にも対応

藤本京子(編集部)

2009-05-21 16:46

 RSAセキュリティは5月21日、リスクベース認証のソリューション「RSA Adaptive Authentication」が携帯電話などのモバイル機器にも対応したことを発表した。

 RSA Adaptive Authenticationは、リスク判定要素の一例としてインターネットのIPアドレスやブラウザに保存されるCookie情報を用い、通常と違ったIPアドレスやブラウザからアクセスした場合に追加の認証を要求するソリューションだ。ユーザーの操作性を損なうことなく高いセキュリティレベルの認証が実現できるため、すでに世界で8000社以上に導入されている。

水村氏 RSAセキュリティ マーケティング統括本部 プロダクトマーケティングマネジャー 水村明博氏

 ただ、モバイル機器は移動が多く頻繁にIPアドレスが変わるほか、ブラウザの制約でCookie情報が保存できない端末があるなどの課題があった。そのため、「モバイル機器特有の情報を基にリスク判定する機能を加え、PCからのアクセスと同様にモバイルからのアクセス認証や不正取引を監視できるようになった」と、RSAセキュリティ マーケティング統括本部 プロダクトマーケティングマネジャー 水村明博氏は説明する。

 RSA Security アジアパシフィック IPV セールスエンジニアのAvi Rosen氏は、オンライン詐欺の業界がビジネスとして組織化されており、被害の範囲も広がっていると警告する。「オンライン詐欺業界は、詐欺のためのソフトウェアツールやサービスを提供する者、IDを盗む者、実際に金銭を搾取する者という、3タイプのプレイヤーが存在し、アクセス制限つきのチャットルームなどで取引の相談をするなど、コミュニケーション基盤もできあがっている。しかも、オンライン詐欺は低コストで実現でき、高い報酬が見込める一方で、摘発率は低いため、容易に手を出してしまう人がいるのだ」(Rosen氏)

Rosen氏 RSA Security アジアパシフィック IPV セールスエンジニアのAvi Rosen氏

 RSAのオンライン不正対策指令センターの調べによると、2008年は月に平均約1万種ものフィッシング攻撃が検知され、新種のトロイの木馬が毎月340以上検知されたという。「フィッシングやファーミング、トロイの木馬などの対策はもちろん、アカウントの乗っ取りやセッションのハイジャック、携帯電話を含むさまざまなチャネルへの対策も必要だ」とRosen氏は述べ、今回機能強化されたRSA Adaptive Authenticationや、同社のフィッシング対策サービス「RSA FraudAction」などを組み合わせて戦略的に脅威に立ち向かうべきだとした。

 同社では、RSA Adaptive Authenticationのターゲットとして、ネット上でサービスを提供する金融保険業や、ショッピング、オークション、ゲームなどの商用サイトを展開する事業社を挙げており、今後3年間で150社以上の採用を目指すとしている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]