前のトピック: UDS とデータベース間次のトピック: 評価ルール


CA Risk Authentication ルールの基礎知識

重要: このセクションで説明する概念に関連するほとんどのタスクを実行できるのは、グローバル管理者および組織管理者のみですが、 このセクションは、CA Risk Authentication が使用するルールの基本事項を理解したい人に役立ちます。

CA Risk Authentication では、ルールを使用して各トランザクションに関連付けられたリスクを評価します。 これらのルールは、以下のカテゴリに大きく分類することができます。

ルールが属するカテゴリに関係なく、CA Risk Authentication のすべてのルールには以下の 3 つの特性があり、ルールがどのように処理されるかを制御しています。

ルールは以下の段階で実行されます。

実行段階

CA Risk Authentication サーバは、アクティブなルール セット内のすべてのルールの最初の解析を実行します。 この段階で、サーバは以下を実行します。

  1. 実行優先度の順序でリスト内のルールをすべて実行します。

    この実行優先度は内部用で、サーバによって定義されます。

  2. 実行する各ルールの個別のリスク スコアおよびアドバイスを生成します。

スコアリング段階

CA Risk Authentication サーバはルールの 2 番目の解析を実行します。 この段階で、サーバは以下を実行します。

  1. 最初の解析の各ルールの結果を使用し、スコアリング優先度に基づいてルール セット内のルールを解析します。

    スコアリング優先度は、GA (グローバル管理者)が CA Advanced Authentication を使用して設定します。

  2. 最初に一致したルールでスコアリングを停止します。
  3. 最終結果として一致したルールのスコアおよびアドバイスを返します。

注: 最初のルールが一致したタイミングによっては、2 番目の解析が完全に実行されない場合があります。