تتحمل الحكومات مسؤولية تقديم الخدمات الأساسية التي يعتمد عليها المواطنون يوميًا. وفي الوقت نفسه، يتعين عليها التصدي للهجمات الإلكترونية التي تزداد تعقيدًا، مع دعم الموظفين والمتعاقدين والشركاء والمواطنين عبر البيئات السحابية والهجينة والبيئات القديمة.
أصبحت مسألة الهوية واحدة من أكثر نقاط الضعف خطورة التي تواجهها الحكومة، حيث 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus يساعد في الحد من مخاطر الهوية من خلال المصادقة المقاومة للتصيد الاحتيالي، والأمن التكيفي، والتحقق من الهوية عبر البيئات السحابية والمختلطة والقديمة والبيئات المعزولة شبكيًّا.
تعمل معظم الوكالات في بيئة تجمع بين خدمات السحابة والأنظمة القديمة والموظفين عن بُعد والمتعاقدين والأجهزة المشتركة. ويجب أن تعمل حلول الأمان في جميع هذه البيئات دون تعطيل العمليات أو إجبار الوكالات على استبدال البنية التحتية الحالية.
كيف تساعدك RSA
- يوفر مرونة في النشر عبر البيئات السحابية والبيئات القديمة والبيئات المعزولة شبكيًّا،,
- بما في ذلك التكامل مع الاستثمارات الحالية في مجال الهوية مثل معرّف مايكروسوفت إنترا
- يدعم مفاتيح المرور، وFIDO، وأجهزة المصادقة، وأجهزة المصادقة المحمولة
- يوفر مرونة في النشر دون الحاجة إلى استبدال البنية التحتية
لا تزال كلمات المرور تُعد أحد أكثر وسائل الهجوم شيوعًا التي يستخدمها مجرمو الإنترنت. ومع ذلك، لا تزال 57% من المؤسسات تعتمد على كلمات المرور كطريقة أساسية للمصادقة. ومع استمرار تطور حملات التصيد الاحتيالي، تحتاج المؤسسات إلى طرق أقوى لمصادقة المستخدمين دون إضافة عقبات أو تعقيدات.
كيف تساعدك RSA
- توفر تقنية RSA ID Plus مصادقة مقاومة للتصيد الاحتيالي ولا تعتمد على كلمات المرور
- RSA Risk AI® تطبق المصادقة التكيفية بناءً على المستخدم والجهاز وسياق المخاطر
- يدعم مفاتيح المرور، وأجهزة المصادقة من طراز FIDO، وأجهزة المصادقة المادية
- يوسع نطاق المصادقة القوية ليشمل البيئات السحابية والمختلطة والمحلية
عندما تتعطل أنظمة الهوية، تتوقف عمليات الوكالة. إن وجود نقطة فشل واحدة في البنية التحتية للمصادقة يعرض الخدمات الحيوية للخطر في الوقت الذي تكتسب فيه استمرارية العمل أهمية قصوى.
كيف تساعدك RSA
- تضمن المصادقة التكيفية المزودة بقدرات العمل دون اتصال بالإنترنت والقدرات الاحتياطية استمرار الوصول إلى الخدمة أثناء حالات انقطاع الخدمة والاضطرابات
- تضمن المصادقة المستمرة استمرار وصول الوكالات إلى الأنظمة في حالات انقطاع الخدمة
- يقلل النشر الهجين من الاعتماد على أي نقطة فشل واحدة
يستهدف مجرمو الإنترنت بشكل متزايد مكاتب المساعدة ومكاتب الخدمة للتحايل على ضوابط المصادقة من خلال انتحال الهوية والهندسة الاجتماعية. ويمكن لهذه الهجمات أن تقوض حتى برامج المصادقة القوية إذا كانت الوكالات تفتقر إلى أساليب موثوقة للتحقق من هويات المستخدمين.
كيف تساعدك RSA
- إثبات الهوية RSA إثبات هوية RSA يتحقق من الهويات أثناء التسجيل واستعادة بيانات الاعتماد
- التحقق المباشر من مكتب مساعدة RSA يدعم إجراءات التحقق من الهوية عالية المخاطر
- يكتشف نظام RSA Risk AI الأنشطة المشبوهة ويتيح للمسؤولين تطبيق ضوابط أمنية تكييفية
- RSA Mobile Lock® يعزز الثقة في الأجهزة المحمولة وأجهزة «أحضر جهازك الخاص» (BYOD)
تتعثر مبادرات الاستغناء عن كلمات المرور عندما يتعذر عليها الوصول إلى الأنظمة القديمة أو شبكات VPN أو RADIUS أو الأجهزة الميدانية. وتحتاج الوكالات إلى مصادقة قوية تعمل في كل مكان، وليس فقط في تطبيقات SaaS الحديثة.
كيف تساعدك RSA
- تمتد المصادقة التي لا تعتمد على كلمات المرور والمقاومة لعمليات التصيد الاحتيالي لتشمل البيئات السحابية والهجينة والمحلية والبيئات القديمة
- يدعم مفاتيح المرور، وأجهزة المصادقة من طراز FIDO، ورموز المصادقة المادية، وأجهزة المصادقة عبر الهاتف المحمول لمجموعات متنوعة من الأجهزة
- نشر مرن دون الحاجة إلى استبدال البنية التحتية
تتميز عمليات التدقيق التي تعتمد على جمع الأدلة يدويًّا بالبطء وعدم الاتساق، كما يصعب توسيع نطاقها لتشمل البيئات المختلطة.
كيف تساعدك RSA
- يضمن تطبيق السياسة أثناء عملية المصادقة الاتساق في كل عملية وصول
- تقلل الأدلة المستمرة والجاهزة للتدقيق من الجهد اليدوي اللازم للامتثال وإعداد التقارير
- إن اتباع نهج موحد للمصادقة عبر البيئات السحابية والهجينة والمحلية يدعم متطلبات التدقيق والمتطلبات التنظيمية
تعرف على المزيد حول كيفية قيام RSA بتأمين الهوية للوكالات الحكومية في جميع أنحاء العالم.
- في مكان العمل
- البيئات المعزولة عن الشبكة / السرية
- السحابة الخاصة
- نظام هجين (السحابة والبيئة المحلية)
- FIPS 140-2
- FIPS 140-3
- فيد رامب
- FIDO2
- PIV/CAC
- ISO9001:2015
- CMMC 2.0
- الأمر التنفيذي رقم 14028 + بنية «الثقة الصفرية» التابعة لوكالة الأمن السيبراني والبنية التحتية (CISA)
- قانون أمن المعلومات الفيدرالي (FISMA) / المواصفة القياسية NIST SP 800-53
- NIST SP 800-63B
- (AAL2 / AAL3)
- فيد رامب
- سياسة الأمن الخاصة بنظام المعلومات القضائية المركزي (CJIS)
- CMMC 2.0