User Not Associated with DeviceID ルールは、関連付けが作成された時間に関係なく、ユーザとデバイスの関連付けを確認することにより、トランザクションを評価します。 ユーザとデバイスの関連付けが存在する場合、トランザクションには低いリスク スコアが割り当てられます。 不正行為の実行者がユーザのパスワードをリセットし、自分自身とデバイスを関連付ける場合があります。 そのような場合、ユーザとデバイスの関連付けにのみ基づいたトランザクションの評価は、不正行為を除外するのに十分ではない場合があります。
Device User Maturity ルールでは、デバイスの信頼レベルを設定できます。 たとえば、1 か月間存在しているユーザとデバイスの関連付けは、そのユーザまたはデバイスに対して不正行為がなかったことが確認されていると仮定した場合、最近確立されたユーザとデバイスの関連付けより信頼レベルが高くなります。
ルールは以下のパラメータに基づきます。
指定されたユーザとデバイスの関連付けに対して CA Risk Authentication によって識別された成功したトランザクションの数を示します。
最初の成功したトランザクションが識別されるまでの期間(日数)を示します。
これらのパラメータは、ユーザとデバイスの関連付けの強さを決定します。 ユーザがデバイスを少なくとも指定された日数の間使用しており、成功したトランザクションの数が設定された値以上である場合、Device User Maturity ルールは True を返します。
Device User Maturity ルールを作成する方法
[ルールおよびスコアリング管理]ページが表示されます。
指定されたルール セットの設定情報が表示されます。
[CA Risk Authentication ルール ビルダ]ページが表示されます。
変更はまだアクティブではなく、エンド ユーザに利用可能ではありません。
詳細については、「運用環境への移行」を参照してください。
この方法の詳細については、「キャッシュのリフレッシュ」を参照してください。
|
Copyright © 2014 CA Technologies.
All rights reserved.
|
|