RSAセキュリティのリスクベース認証ソリューション、携帯電話にも対応

藤本京子(編集部)

2009-05-21 16:46

 RSAセキュリティは5月21日、リスクベース認証のソリューション「RSA Adaptive Authentication」が携帯電話などのモバイル機器にも対応したことを発表した。

 RSA Adaptive Authenticationは、リスク判定要素の一例としてインターネットのIPアドレスやブラウザに保存されるCookie情報を用い、通常と違ったIPアドレスやブラウザからアクセスした場合に追加の認証を要求するソリューションだ。ユーザーの操作性を損なうことなく高いセキュリティレベルの認証が実現できるため、すでに世界で8000社以上に導入されている。

水村氏 RSAセキュリティ マーケティング統括本部 プロダクトマーケティングマネジャー 水村明博氏

 ただ、モバイル機器は移動が多く頻繁にIPアドレスが変わるほか、ブラウザの制約でCookie情報が保存できない端末があるなどの課題があった。そのため、「モバイル機器特有の情報を基にリスク判定する機能を加え、PCからのアクセスと同様にモバイルからのアクセス認証や不正取引を監視できるようになった」と、RSAセキュリティ マーケティング統括本部 プロダクトマーケティングマネジャー 水村明博氏は説明する。

 RSA Security アジアパシフィック IPV セールスエンジニアのAvi Rosen氏は、オンライン詐欺の業界がビジネスとして組織化されており、被害の範囲も広がっていると警告する。「オンライン詐欺業界は、詐欺のためのソフトウェアツールやサービスを提供する者、IDを盗む者、実際に金銭を搾取する者という、3タイプのプレイヤーが存在し、アクセス制限つきのチャットルームなどで取引の相談をするなど、コミュニケーション基盤もできあがっている。しかも、オンライン詐欺は低コストで実現でき、高い報酬が見込める一方で、摘発率は低いため、容易に手を出してしまう人がいるのだ」(Rosen氏)

Rosen氏 RSA Security アジアパシフィック IPV セールスエンジニアのAvi Rosen氏

 RSAのオンライン不正対策指令センターの調べによると、2008年は月に平均約1万種ものフィッシング攻撃が検知され、新種のトロイの木馬が毎月340以上検知されたという。「フィッシングやファーミング、トロイの木馬などの対策はもちろん、アカウントの乗っ取りやセッションのハイジャック、携帯電話を含むさまざまなチャネルへの対策も必要だ」とRosen氏は述べ、今回機能強化されたRSA Adaptive Authenticationや、同社のフィッシング対策サービス「RSA FraudAction」などを組み合わせて戦略的に脅威に立ち向かうべきだとした。

 同社では、RSA Adaptive Authenticationのターゲットとして、ネット上でサービスを提供する金融保険業や、ショッピング、オークション、ゲームなどの商用サイトを展開する事業社を挙げており、今後3年間で150社以上の採用を目指すとしている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI 「Gemini」活用メリット、職種別・役職別のプロンプトも一挙に紹介

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  4. セキュリティ

    マンガで分かる「クラウド型WAF」の特徴と仕組み、有効活用するポイントも解説

  5. セキュリティ

    VPNの欠点を理解し、ハイブリッドインフラを支えるゼロトラストの有効性を確認する

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]