Identity Threat Protection with Okta AI

ユーザーのコンテキストを継続的に評価し、エコシステム全体でアイデンティティの脅威に自動対応します。

Person standing outside in the city looking down at their phone

ますます複雑化する環境において、アイデンティティが主要な攻撃ベクトルに

80%超

データ侵害がアイデンティティに対する攻撃に起因する割合*

19億

2022年にFortune 1000社の従業員から窃取されたセッションクッキーの件数 †

具体的なメリット

Oktaは、お使いのSaaSおよびセキュリティ・ソリューションが提供するインテリジェンスとアイデンティティ・シグナルをシームレスに統合して、継続的に新たな脅威を検出し、対応を自動化します。

常時保護

ユーザーセッション全体での継続的な監視とAI主導の検出により、アイデンティティ脅威に先手を打ちます。

脅威対策の自動化

柔軟でアダプティブなセキュリティ制御により即座にアクションを起こし、脅威をリアルタイムで阻止します。

接続されたセキュリティ・インテリジェンス

技術スタック全体のインテリジェンスを統合してサイロ化を解消し、スマートなアクセス決定を実現します。

アイデンティティ脅威からの保護でできること

継続的なリスク評価を示す図

休むことのない保護

セッション・ハイジャックやトークン窃取などのアイデンティティ脅威に対する継続的な保護を実施します。Oktaが継続的にユーザーの行動、デバイスの健全性、その他のコンテキストに応じたシグナルを監視するので、リアルタイムで素早くリスクを評価できます。

アイデンティティ脅威からの保護の洞察とアラートを示すOktaダッシュボード

多くの情報の中から実用的な洞察を発見する

インテリジェントなレポート作成と視覚化を活用して、パターンの発見、脅威の管理、セキュリティ強化の舵取りを実現します。ユーザーへの影響とリスク緩和に関するリアルタイムの知見をチームに提供します。

 

自動化された脅威検知と脅威対策のフローチャート

リアルタイムの自動脅威対策を実現する

ポリシー構成を継続的に評価して、アイデンティティ、デバイスまたはユーザー・コンテキストの変化に基づいて以下のような対策を講じます。

  • オンデマンドMFAチャレンジ

  • セッション終了

  • 読み取り専用アクセスの制限などの柔軟なワークフロー

Universal Logout対応アプリケーションの図

セキュアでユニバーサルなセッション終了を適用する

脅威が検出されたときや人事異動時に、サポートされているすべてのアプリとデバイスでセッションを即座に終了し、不正アクセスを防ぎます。

アイデンティティ・データと各種セキュリティツールやSaaSアプリとの統合を示す図

エコシステムから得る脅威の知見を増幅

最高レベルのセキュリティツールとSaaSアプリからの知見をアイデンティティ・シグナルと統合することで、脅威に対する可視性を高め、アイデンティティの脅威対象領域全体を把握できるようになります。

ベストオブブリードのテクノロジーパートナー

会議中に笑みを浮かべる会社員のグループ 会議中に笑みを浮かべる会社員のグループ

「以前は脅威の調査に毎日何時間も費やしていましたが、Oktaを導入することで、ビジネス価値を高める、より戦略的なITイニシアチブにかける時間を取り戻すことができました」

 

Will Freeman氏

ITシステムエンジニア

FAQ

はい。OktaのIdentity Threat Protectionは、「不可能な移動」や、デバイスポスチャまたはネットワークコンテキストの突然の変化などを監視することで、セッションハイジャックを検出するように設計されています。たとえば、セッショントークンが盗まれ、認識されていないデバイスで使用された場合、異常を特定してUniversal Logoutなどの応答を自動的にトリガーし、手動で介入することなく脅威を修復します。

OktaのIdentity Threat Protectionは、セッションとエンティティ(ユーザー)のリスクを両方とも監視し、アイデンティティエコシステム全体で潜在的な脅威を包括的かつリアルタイムに可視化します。アイデンティティベースの脅威をほぼリアルタイムで特定して修復する、きわめて重要な防御の最前線です。単にアラートを増やすだけでなく、アイデンティティリスクのシグナルを自動化されたアクセス判断と修復アクションに変換します。

Identity Threat Protectionは、Shared Signals Frameworkを使用して、CrowdStrike、Zscaler、Palo Alto Networks、Jamfなどのサードパーティツールとの間でセキュリティイベントを送受信します。セキュリティパートナーが侵害されたデバイスなどの潜在的な脅威を検出すると、OktaのITPがそのユーザーのセッションを自動的に取り消します。これにより、セキュリティスタックのどこかで脅威が特定された瞬間にそれを阻止する、連携された多層防御が実現します。

OktaのITPによって特定の脅威が検知されたときにトリガーされる、的を絞ったセキュリティアクションが「高精度なリスク対応」です。単純に拒否するだけでなく、ITPはフィッシング耐性のあるMFAによる再認証を要求したり、ユーザーセッションを終了させたりするなど、的確なアクションを実行できます。これにより、正規ユーザーの生産性への影響を最小限に抑えながら、攻撃者を阻止できます。

OktaのIdentity Threat Protection(ITP)は、ユーザーセッション全体を通してユーザーのリスクを継続的に評価します。セッションハイジャックや異常なIP変更といったリアルタイムの脅威を検出し、Universal Logoutなどの自動応答をトリガーして、接続されているすべてのアプリで攻撃者のアクセスを即座に終了させることができます。

さっそく始めましょう