Okta ThreatInsight

Okta ThreatInsightは、Oktaの顧客ベース全体のサインインアクティビティに関するデータを集約して、潜在的に悪意のあるIPアドレスを分析および検出し、次のような資格情報を使った攻撃を防止します。

  • パスワードスプレー攻撃
  • 資格情報スタッフィング攻撃
  • 総当たり暗号攻撃

Okta ThreatInsightはOkta organizationとOktaエンドポイントに送信されたサインインアクティビティの発信元に関する情報を収集するため、すべてのOkta顧客にセキュリティのベースラインを提供します。イベントをログに記録して監査を行うか、イベントをログに記録し、Okta ThreatInsightが疑わしいと識別したトラフィックをブロックするかを選択できます。トラフィックをログに記録してブロックすることを選択した場合、Oktaは、Okta ThreatInsightが検出した潜在的に悪意のあるIPアドレスからのサインイン要求へのアクセスを自動的に拒否します。

Okta ThreatInsightについて

Okta ThreatInsightを構成する

Okta ThreatInsight評価からIPゾーンを除外する

Okta ThreatInsightのシステムログイベント

Okta ThreatInsightに関するOkta HealthInsightレポート