Фактор местоположения (где вы находитесь)
Что такое Фактор местоположения (где вы находитесь)?
Фактор местоположения (где вы находитесь)Контекстный фактор аутентификации, использующий географическое или сетевое местоположение пользователя: GPS, геолокацию по IP или офисный Wi-Fi, для оценки входа.
Фактор местоположения — это контекстный сигнал, применяемый в современной адаптивной и риск-ориентированной аутентификации. Он может вычисляться по GPS или сотовой триангуляции, IP-геолокации, нахождению в корпоративном VPN или конкретной Wi-Fi-сети, а также по Bluetooth/UWB-маякам. Платформы идентификации, такие как Microsoft Entra Conditional Access, Okta и Google, сверяют местоположение с именованными локациями, списками стран и шаблонами «невозможного путешествия», чтобы разрешить, усилить или заблокировать вход. Само по себе местоположение не является сильным фактором (его легко подделать через VPN или GPS-спуфер), поэтому NIST считает его дополнительным: он полезен для оценки риска и применения политик, но не как основное удостоверение.
● Примеры
- 01
Conditional Access блокирует вход из страны вне разрешённого списка.
- 02
Однофакторный вход разрешён только при подключении устройства к корпоративному Wi-Fi.
● Частые вопросы
Что такое Фактор местоположения (где вы находитесь)?
Контекстный фактор аутентификации, использующий географическое или сетевое местоположение пользователя: GPS, геолокацию по IP или офисный Wi-Fi, для оценки входа. Относится к категории Идентификация и доступ в кибербезопасности.
Что означает Фактор местоположения (где вы находитесь)?
Контекстный фактор аутентификации, использующий географическое или сетевое местоположение пользователя: GPS, геолокацию по IP или офисный Wi-Fi, для оценки входа.
Как работает Фактор местоположения (где вы находитесь)?
Фактор местоположения — это контекстный сигнал, применяемый в современной адаптивной и риск-ориентированной аутентификации. Он может вычисляться по GPS или сотовой триангуляции, IP-геолокации, нахождению в корпоративном VPN или конкретной Wi-Fi-сети, а также по Bluetooth/UWB-маякам. Платформы идентификации, такие как Microsoft Entra Conditional Access, Okta и Google, сверяют местоположение с именованными локациями, списками стран и шаблонами «невозможного путешествия», чтобы разрешить, усилить или заблокировать вход. Само по себе местоположение не является сильным фактором (его легко подделать через VPN или GPS-спуфер), поэтому NIST считает его дополнительным: он полезен для оценки риска и применения политик, но не как основное удостоверение.
Как защититься от Фактор местоположения (где вы находитесь)?
Защита от Фактор местоположения (где вы находитесь) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Фактор местоположения (где вы находитесь)?
Распространённые альтернативные названия: Где вы находитесь, Фактор геолокации, Контекстный фактор.
● Связанные термины
- identity-access№ 592
Фактор знания (то, что вы знаете)
Фактор аутентификации, основанный на сведениях, которые знает пользователь: пароль, PIN, парольная фраза или ответ на контрольный вопрос.
- identity-access№ 844
Фактор владения (то, что у вас есть)
Фактор аутентификации, основанный на физическом или криптографическом предмете во владении пользователя: аппаратный токен, смарт-карта, приложение-аутентификатор или зарегистрированный телефон.
- identity-access№ 533
Биометрический фактор (то, кем вы являетесь)
Фактор аутентификации, основанный на биометрической характеристике пользователя: отпечатке пальца, лице, радужке, голосе или ритме набора.
- identity-access№ 1154
Фактор времени (аутентификация)
Контекстный фактор аутентификации, ограничивающий или оценивающий доступ по времени суток, дню недели или длительности сессии, часто в сочетании с риск-политиками.
- identity-access№ 015
Адаптивная аутентификация
Подход к аутентификации, который в реальном времени меняет силу и число требуемых факторов на основе сигналов: устройства, локации, поведения.
- identity-access№ 708
Многофакторная аутентификация (MFA)
Метод аутентификации, при котором перед предоставлением доступа требуется два и более независимых фактора, обычно из разных категорий.