リスクベース認証 (RBA)
リスクベース認証 (RBA) とは何ですか?
リスクベース認証 (RBA)サインインごとにリアルタイムでリスクスコアを算出し、許可・追加認証・拒否といった応答を切り替える認証戦略。
リスクベース認証は、デバイスフィンガープリント、IP レピュテーション、ASN、位置情報、時刻、過去の行動、脅威インテリジェンス、漏えい資格情報などの文脈シグナルで毎回のサインインを評価します。低リスクならパスキーやパスワードで通過、中リスクは MFA や step-up、高リスクは遮断や隔離となります。Microsoft Entra ID Protection、Okta ThreatInsight、Ping Risk Engine、IBM Trusteer Pinpoint、Auth0 Adaptive MFA などが RBA を実装しています。NIST SP 800-63B もリスクに応じた認証器選択を支持し、Williamson の 2007 年論文「Enhanced Authentication in Online Banking」以降、この領域は成熟してきました。実効的な RBA は教師あり学習モデルと説明可能なルールを併用し、監査と運用が判断を追跡できるようにします。
● 例
- 01
Entra ID Protection が中または高リスクのサインイン時のみ MFA に昇格する。
- 02
新規デバイスかつ高リスク IP の組み合わせで銀行サイトがログインを拒否する。
● よくある質問
リスクベース認証 (RBA) とは何ですか?
サインインごとにリアルタイムでリスクスコアを算出し、許可・追加認証・拒否といった応答を切り替える認証戦略。 サイバーセキュリティの ID とアクセス カテゴリに属します。
リスクベース認証 (RBA) とはどういう意味ですか?
サインインごとにリアルタイムでリスクスコアを算出し、許可・追加認証・拒否といった応答を切り替える認証戦略。
リスクベース認証 (RBA) はどのように機能しますか?
リスクベース認証は、デバイスフィンガープリント、IP レピュテーション、ASN、位置情報、時刻、過去の行動、脅威インテリジェンス、漏えい資格情報などの文脈シグナルで毎回のサインインを評価します。低リスクならパスキーやパスワードで通過、中リスクは MFA や step-up、高リスクは遮断や隔離となります。Microsoft Entra ID Protection、Okta ThreatInsight、Ping Risk Engine、IBM Trusteer Pinpoint、Auth0 Adaptive MFA などが RBA を実装しています。NIST SP 800-63B もリスクに応じた認証器選択を支持し、Williamson の 2007 年論文「Enhanced Authentication in Online Banking」以降、この領域は成熟してきました。実効的な RBA は教師あり学習モデルと説明可能なルールを併用し、監査と運用が判断を追跡できるようにします。
リスクベース認証 (RBA) からどのように防御しますか?
リスクベース認証 (RBA) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
リスクベース認証 (RBA) の別名は何ですか?
一般的な別名: RBA, リスク認識認証。
● 関連用語
- identity-access№ 015
適応型認証
デバイス、位置情報、振る舞いなどのシグナルに応じて、要求する認証要素の強度と数をリアルタイムに調整する認証方式。
- identity-access№ 1103
ステップアップ認証
現在のセッションで認可された権限よりリスクの高い操作を行う際に、追加または強力な認証要素を要求するパターン。
- identity-access№ 216
継続的認証
ログイン時だけでなく、行動シグナルやデバイスシグナルを用いてセッション全体にわたりユーザー本人性を検証し続ける認証アプローチ。
- identity-access№ 708
多要素認証 (MFA)
アクセスを許可する前に、通常は異なるカテゴリに属する 2 つ以上の独立した要素を要求する認証方式。
- identity-access№ 519
あり得ない移動の検知
同一アイデンティティの連続したサインインが、経過時間内に現実的には移動不可能なほど離れた地理位置から行われた場合に警告する検知。
- defense-ops№ 1189
UEBA(ユーザー・エンティティ行動分析)
ユーザーやエンティティの通常の振る舞いをモデル化し、統計や機械学習によって侵害や内部脅威の兆候となる異常を検出する技術。
● 関連項目
- № 009アカウントロックアウト