Le soluzioni di autenticazione basata sul rischio (RBA) sono prodotti di gestione delle identità che valutano le variabili dell'utente per determinare e identificare le minacce. Le aziende utilizzano il software RBA per aumentare l'efficacia della governance degli utenti e delle procedure di autenticazione. Agli utenti considerati più rischiosi viene richiesto di fornire ulteriori informazioni di autenticazione. Questi analizzano indirizzi IP, dispositivi, comportamenti e identità per impostare metodi di autenticazione personalizzati per ciascun utente che tenta di accedere alla rete. Gli utenti non sospetti che accedono alle applicazioni da dispositivi, luoghi e reti conosciuti possono essere automaticamente autenticati. Agli utenti sospetti può essere richiesto di fornire un codice SMS, una verifica biometrica o azioni di conferma via email per verificare correttamente la loro identità.
I prodotti di autenticazione basata sul rischio spesso contengono funzionalità di autenticazione multi-fattore, ma impostano requisiti unici basati sulla configurazione degli amministratori. Gli strumenti RBA possono funzionare in sincronia con i prodotti di gestione delle identità e degli accessi nel cloud, ma in genere forniscono solo il componente di autenticazione, piuttosto che i componenti di accesso e governance delle applicazioni.
Per qualificarsi per l'inclusione nella categoria Autenticazione Basata sul Rischio, un prodotto deve:
Valutare la rete, il dispositivo e il comportamento unici di un utente per determinare il rischio
Richiedere misure di autenticazione dopo la valutazione
Utilizzare metodi di autenticazione come SMS, domande o conferma via email
Memorizzare e aggiornare periodicamente reti, dispositivi e comportamenti sospetti