Las soluciones de autenticación basada en riesgos (RBA) son productos de gestión de identidad que evalúan variables de usuario para determinar e identificar amenazas. Las empresas utilizan software de RBA para aumentar la efectividad de los procedimientos de gobernanza y autenticación de usuarios. A los usuarios que se determinan como más riesgosos se les requiere proporcionar información de autenticación adicional. Estos analizan direcciones IP, dispositivos, comportamientos e identidades para establecer métodos de autenticación personalizados para cada usuario individual que intenta acceder a la red. Los usuarios no sospechosos que acceden a aplicaciones desde dispositivos, ubicaciones y redes conocidas pueden iniciar sesión automáticamente. A los usuarios sospechosos se les puede requerir proporcionar un código SMS, verificación biométrica o acciones de confirmación por correo electrónico para verificar adecuadamente su identidad.
Los productos de autenticación basada en riesgos a menudo contienen características de autenticación multifactor, pero establecen requisitos únicos basados en la configuración del administrador. Las herramientas de RBA pueden funcionar en sincronía con productos de gestión de identidad y acceso en la nube, pero típicamente solo proporcionan el componente de autenticación, en lugar de los componentes de acceso a aplicaciones y gobernanza.
Para calificar para la inclusión en la categoría de Autenticación Basada en Riesgos, un producto debe:
Evaluar la red, dispositivo y comportamiento únicos de un usuario para determinar el riesgo
Utilizar métodos de autenticación como SMS, cuestionarios o confirmación por correo electrónico
Almacenar y actualizar periódicamente redes, dispositivos y comportamientos sospechosos