Okta ThreatInsightを構成する

Okta ThreatInsightを構成すると、資格情報を使った攻撃を試みる悪意のあるIPアドレスを検出できます。

開始する前に

  • orgの信頼できるIPアドレスを含むIPゾーンを作成して、Okta ThreatInsightから除外されるようにします。
  • 信頼できるIPアドレスには、ネットワークゲートウェイやOktaエージェントなどのIPアドレスが含まれます。詳細については、Okta ThreatInsight評価からIPゾーンを除外するを参照してください。

このタスクを開始する

  1. Admin Consoleで、セキュリティ(Security) > 一般(General)に移動します。

  2. Okta ThreatInsightの設定(Okta ThreatInsight settings)に進みます。
  3. 編集(Edit)をクリックします。アクションのリストが表示されます。
    • アクションなし(No Action)Okta ThreatInsightのアクションは有効化されません。このオプションが選択されている場合でも、Oktaは集計のためにOkta ThreatInsightのデータを収集します。
    • 悪意のあるIPからの認証の試行をログに記録(Log authentication attempts from malicious IPs):悪意のある可能性があるIPアドレスからのサインインの試行に関する情報がシステムログに記録されます。
    • ログに記録し、脅威レベルに基づいてセキュリティを強制適用します(Log and enforce security based on threat level):検出された脅威レベルに基づいて、疑わしいIPアドレスからの認証要求を制限またはブロックできます。たとえば、特定のIPアドレスで悪意のあるアクティビティを行う疑いがあるが、その脅威レベルは低いと考えられる場合、そのIPアドレスからの認証要求については、アクセスは拒否しないがレート制限が設けられる可能性があります。レート制限は、疑わしいIPアドレスからのリクエストが認証サービスに過負荷をかけたり、正当なトラフィックに影響を与えたりしないようにするのに役立ちます。疑わしいIPアドレスからのアクセスリクエストを制限するオプションにより、Okta ThreatInsightは正当なユーザーのアクセスをブロックすることなく、悪意のあるアクティビティのリスクを軽減できます。ただし、悪意のあるアクティビティを行う疑いのあるIPアドレスで脅威レベルが「高」と検出された場合は、そのIPアドレスからの認証要求がブロックされます。
  4. orgに必要なアクションを選択します。
  5. 脅威検出から除外する信頼済みネットワークゾーンを追加します。
  6. 保存(Save)をクリックします。