カスタム式のEDRシグナル
Okta Expression Language(EL)を使用してデバイスのカスタム式を作成する場合は、Okta Verifyによりエンドポイント検出と応答(EDR)ベンダーから収集された信頼シグナルを使用できます。Oktaは、アカウントのアクティビティまたは非アクティビティ、アカウントのメタデータ、パスワードの強さなどの複数のデバイスプロパティに基づいてリスクスコアを計算します。これらすべての要因を考慮することで、お使いのデバイスのセキュリティを総合的に把握できます。
Android用Device TrustDevice Trust
次の表に、Okta VerifyがAndroid向けDevice Trustから収集できるデバイスプロバイダーの属性(信頼シグナル)を示します。
|
属性 |
説明 |
|---|---|
device.provider.azt.playProtectVerdict |
Google Playプロテクトスキャンの最大リスクしきい値を構成します。(文字列) シグナル: |
device.provider.azt.deviceIntegrityLevel |
デバイスがアプリの整合性を強制適用する方法を構成します。(リスト) シグナル: |
device.provider.azt.screenLockComplexity |
画面ロックの複雑さを構成します。(文字列) シグナル: |
device.provider.azt.usbDebuggingDisabled |
USBによるAndroid Debug Bridge(adb)を無効にするかどうかを構成します。(ブール値) |
device.provider.azt.networkProxyDisabled |
デバイスのネットワークプロキシが無効になっているかどうかを構成します。(ブール値) |
device.provider.azt.wifiSecurityLevel |
デバイスがパスワードで保護されたWi-Fiネットワーク上にあるかどうかを構成します。(文字列) シグナル: |
CrowdStrike
次の表に、Okta VerifyがCrowdStrikeから収集できるデバイスプロバイダーの属性(信頼シグナル)を示します。
|
属性 |
説明 |
|---|---|
device.provider.zta.os |
CrowdStrikeによって決定される整数 数値が大きいほど、デバイスの信頼性が高くなります |
device.provider.zta.overall |
CrowdStrikeによって決定される整数 数値が大きいほど、デバイスの信頼性が高くなります |
device.provider.zta.sensorConfig |
CrowdStrikeの数字はenum(整数)を表します |
device.provider.zta.csSerialNumber |
CrowdStrikeによって決定されるデバイスのシリアル番号(文字列) |
device.provider.zta.cid |
CrowdStrikeのカスタマーID(文字列) |
device.provider.zta.csPlatform |
CrowdStrikeによって決定されるデバイスのOSプラットフォーム(文字列) |
device.provider.zta.aid |
CrowdStrikeのエージェントID(文字列) |
device.provider.zta.expirationDateTime |
CrowdStrikeによって決定される、これらのシグナルの有効期限日時(文字列) |
device.provider.zta.issuedDateTime |
CrowdStrikeによって決定される、これらのシグナルの発行日時(文字列) |
CrowdStrikeを使用するときは、アカウントにサインインしてCrowdStrikeに関する次のガイドをお読みください。
Windowsセキュリティセンター
次の表に、Okta VerifyがWindowsセキュリティセンターから収集できるデバイスプロバイダーの属性(信頼シグナル)を示します。
|
属性 |
説明 |
|---|---|
device.provider.wsc.antiVirus |
デバイス上のすべてのウイルス対策製品のステータスを取得します。(文字列) 適切なシグナルで属性のステータスを返します。 シグナル:
|
device.provider.wsc.fireWall |
デバイスのファイアウォールのステータスを取得します。(文字列) |
device.provider.wsc.autoUpdateSettings |
デバイスの自動更新設定のステータスを取得します。(文字列) |
device.provider.wsc.internetSettings |
デバイスのインターネット設定のステータスを取得します。(文字列) |
device.provider.wsc.userAccountControl |
デバイスのユーザーアカウントコントロールのステータスを取得します。(文字列) |
device.provider.wsc.securityCenterService |
Windowsセキュリティセンターサービスのステータスを取得します(文字列) |
関連項目