【レポート】
東京国際フォーラムにて開催された「国際金融情報技術展」のRSAセキュリティのブースにおいて、10月31日から発売される「RSA Adaptive Authentication 6.0」の展示が行われた。ここでは、デモの様子も交えながら同製品の特徴を紹介していこう。
RSA Adaptive Authenticationは、「リスクベース認証/監視ソリューション」と謳われる製品だ。ユーザー認証処理を強固にするためのソフトウェアで、各種の情報を分析し、本人でない可能性(リスク)を1000点満点でスコアリング。管理者が設定した閾値を超えた場合には「秘密の質問」などの追加認証が実行される仕組みになっている。
リスク評価は、「RSA eFraudNetworkとの検証」「デバイス分析」「ネットワーク分析」「ユーザー行動分析」「トランザクション分析」などを基に行われる。
これらのうち、デバイス分析/ネットワーク分析では、CookieやOS、Webブラウザ、IPアドレスなどの情報を取得し、ユーザーがあらかじめ登録したものや、これまでのアクセスで使用していたものなどと比較。相違がある場合には、あらかじめ設定された各項目の"重み"を基にリスクを判定し、スコアに反映させる。
また、RSA eFraudNetworkとの検証では、RSAセキュリティが提供する金融機関共有の不正防止ネットワーク「RSA eFraudNetwork」のデータベースを参照してリスクを評価する。同データベースには、過去に不正使用されたIPアドレスやフィッシングサイトなどの情報が登録されており、世界中の金融機関の手によって作られたブラックリストを参照し、犯罪者組織と疑われるIPアドレスからのユーザー認証を除外するかたちだ。
|
|
RSAセキュリティ マーケティング統括本部 本部長 宮園充氏 |
一方、ユーザー行動分析では、ログインの時間や場所などを過去の履歴と比較して評価する。例えば、「普段は昼休みにしかアクセスしてこないユーザーが、突然深夜にアクセスしてきたら、本人ではない疑いが高くなる」(RSAセキュリティ マーケティング統括本部 本部長 宮園充氏)。そうした分析が行えるのが同機能だ。
そして、トランザクション分析は、ログイン後のトランザクションを監視/評価するためのもの。新版で追加された機能で、従来はログイン時の認証処理を補完するものしか提供されていなかったが、同機能を使用すると、振込やメールアドレスの変更など、リスクの高いトランザクションに対しても分析が行われ、スコアに応じて追加認証が実行される。「いつもは月に一度程度しか振込を行わないユーザーが、数十万円の振込を立て続けに行った場合には、やはり本人ではない疑いが持たれる。新機能では、こうしたケースにも対応することが可能になった」(宮園氏)。
なお、追加認証は、ユーザーが事前に設定した答えを入力させる「秘密の質問」のほか、登録済みのメールアカウントにワンタイムパスワードを送信してそれを入力させる「メール認証」、画面上にワンタイムパスワードを表示してそれを登録済みの電話番号からプッシュホン入力する「電話認証」の3種類を提供。さらに他社の認証サービスを取り込むためのAPIも用意されている。
以下、デモの様子をご覧いただこう。
こうした機能に加えて、新版では「Case Management ツール」が追加される。これは、リスクが高いと思われるトランザクションをリスクエンジンへ手動でフィードバックするためのツールだ。これまでリスクの評価は、リスクエンジンの分析能力に任せるかたちになっていたが、同ツールを使用すると、怪しいトランザクションのパターンを5段階の危険度で登録できるため、ユーザー企業側でリスクエンジンの精度を高めるられる。
* * *
RSA Adaptive Authenticationは、すでに全世界で9000機関以上が採用。実績は抜群だ。「アングラサイトでフィッシングサイト構築キットが売られ、月に数千件ものフィッシングサイトが発見されている」(宮園氏)現在においては、特に心強いソリューションと言えそうだ。
| RSA、監視強化・新追加認証に対応した「RSA Adaptive Authentication 6.0」 [2008/10/2] |
| フィッシングサイト閉鎖サービス「RSA FraudAction」、国内20の金融機関が採用 [2008/8/1] |
| ラック、RSAセキュリティとログ管理分野で協業 [2008/7/30] |
| ワンタイムパスワードをメールで受信! - RSA、認証サーバの新版を発表 [2008/7/2] |
| 最も価値のある情報に焦点をあてたセキュリティ対策を - RSA コビエロ氏 [2008/4/23] |
| 日本HPとRSAセキュリティが推進するセキュリティ基盤"リスクベース認証" [2007/12/21] |
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
「オレのチキンを食べたのは誰だ!」ナイフを持った男が暴れる [14:06 2/11] キャリア |
|
【エンタがビタミン♪】“16歳で結婚を決めていた”豊田エリー。柳楽優弥との運命の出会いとプロポーズに感激の嵐。 [14:06 2/11] キャリア |
|
【イタすぎるセレブ達】Jay-Z&ビヨンセ夫妻ガッカリ? “Blue Ivy”の名で商標登録を取ったブティックがあった! [14:05 2/11] キャリア |
|
【イタすぎるセレブ達】女優クリスティン・ベル、「私には全身に214のタトゥーがあるの」と仰天の告白ビデオ!? [14:05 2/11] キャリア |
|
実録!SNSやオフ会から始まった恋物語! [14:05 2/11] キャリア |