Zendeskは2026年7月7日から30日にかけて、セッションの異常なアクセスを監視し、不正アクセスを防ぐため異常検知時に自動でチームメンバーを強制ログアウトさせるセキュリティ強化を実施します。対象は管理者やエージェントで、通常業務への影響は少なく対応は不要です。
ロールアウト
2026/07/07?2026/07/30
発表内容
Zendeskはセキュリティを強化し、通常とは明らかに異なる異常なアクセスパターンを検知した場合、システムが安全のため対象のチームメンバーを自動的に強制ログアウトさせます。
強制ログアウトが発生した場合は、自動的にサインイン画面へと切り替わりますが、再度サインインすると、ログアウト直前の画面に戻って業務を再開できます。
本アップデートにより、業界全体で深刻な脅威となっているセッション障害の対策として、セッション認証情報が悪用されていないか検知し、不正アクセスを防ぐためにセッションを自動的にブロックします。
セッション侵害の例
フィッシング詐欺やマルウェア、ネットワークの盗聴などによって、ログイン状態を保持する情報(セッションクッキー)が盗まれることがあります。
万が一、この情報が第三者に盗まれると、セッションの有効期限が切れるまで、正規のユーザーになりすまし、Zendeskに不正アクセスされるリスクがあります。
留意点
-
一般的な利用への影響:本機能は、通常業務では発生しない極めて異常なパターンを検知するためのものです。
そのため本機能が発動することはまれで、発生時はセッションクッキーが侵害されたことを示しています。 - 対象者について:本機能はチームメンバー(管理者やエージェント)が対象で、エンドユーザーは対象外です。
準備が必要なこと
自動で適用されるため、特に対応は不要です。
コメント
0件のコメント
記事コメントは受け付けていません。