RSAセキュリティのリスクベース認証ソリューション、携帯電話にも対応

藤本京子(編集部)

2009-05-21 16:46

 RSAセキュリティは5月21日、リスクベース認証のソリューション「RSA Adaptive Authentication」が携帯電話などのモバイル機器にも対応したことを発表した。

 RSA Adaptive Authenticationは、リスク判定要素の一例としてインターネットのIPアドレスやブラウザに保存されるCookie情報を用い、通常と違ったIPアドレスやブラウザからアクセスした場合に追加の認証を要求するソリューションだ。ユーザーの操作性を損なうことなく高いセキュリティレベルの認証が実現できるため、すでに世界で8000社以上に導入されている。

水村氏 RSAセキュリティ マーケティング統括本部 プロダクトマーケティングマネジャー 水村明博氏

 ただ、モバイル機器は移動が多く頻繁にIPアドレスが変わるほか、ブラウザの制約でCookie情報が保存できない端末があるなどの課題があった。そのため、「モバイル機器特有の情報を基にリスク判定する機能を加え、PCからのアクセスと同様にモバイルからのアクセス認証や不正取引を監視できるようになった」と、RSAセキュリティ マーケティング統括本部 プロダクトマーケティングマネジャー 水村明博氏は説明する。

 RSA Security アジアパシフィック IPV セールスエンジニアのAvi Rosen氏は、オンライン詐欺の業界がビジネスとして組織化されており、被害の範囲も広がっていると警告する。「オンライン詐欺業界は、詐欺のためのソフトウェアツールやサービスを提供する者、IDを盗む者、実際に金銭を搾取する者という、3タイプのプレイヤーが存在し、アクセス制限つきのチャットルームなどで取引の相談をするなど、コミュニケーション基盤もできあがっている。しかも、オンライン詐欺は低コストで実現でき、高い報酬が見込める一方で、摘発率は低いため、容易に手を出してしまう人がいるのだ」(Rosen氏)

Rosen氏 RSA Security アジアパシフィック IPV セールスエンジニアのAvi Rosen氏

 RSAのオンライン不正対策指令センターの調べによると、2008年は月に平均約1万種ものフィッシング攻撃が検知され、新種のトロイの木馬が毎月340以上検知されたという。「フィッシングやファーミング、トロイの木馬などの対策はもちろん、アカウントの乗っ取りやセッションのハイジャック、携帯電話を含むさまざまなチャネルへの対策も必要だ」とRosen氏は述べ、今回機能強化されたRSA Adaptive Authenticationや、同社のフィッシング対策サービス「RSA FraudAction」などを組み合わせて戦略的に脅威に立ち向かうべきだとした。

 同社では、RSA Adaptive Authenticationのターゲットとして、ネット上でサービスを提供する金融保険業や、ショッピング、オークション、ゲームなどの商用サイトを展開する事業社を挙げており、今後3年間で150社以上の採用を目指すとしている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 62 選 課題と解決方法を一挙紹介

  2. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

  3. セキュリティ

    新入社員に教えるべき情報セキュリティの基礎知識--企業全体を守るための基本ルールを徹底解説

  4. OS

    Windows 11移行の不安を“マンガ”でわかりやすく解消!情シスと現場の疑問に応える実践ガイド

  5. ビジネスアプリケーション

    生成AI活用で変わるシステム開発の現場、生成AIでローコード開発を強化する4つの方法

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]