Steve Yeo, director de TI de Sorenson Communications – Seguridad informática
Gestionar todas las identidades.
Aplicar todas las normas.
Demuéstraselo a cualquier auditor.
RSA® «Governance & Lifecycle» automatiza todo el ciclo de vida de las identidades —desde el aprovisionamiento hasta el desaprovisionamiento— al tiempo que ofrece una gestión del acceso continua y basada en la inteligencia artificial en entornos en la nube, híbridos y locales.
Una plataforma completa de gestión y administración de identidades para organismos públicos, entidades financieras y organizaciones con altos requisitos de seguridad.
Supera los requisitos de cumplimiento mediante una gobernanza continua en entornos en la nube, híbridos y locales.
Acaba con el «teatro del cumplimiento» gracias a las certificaciones de acceso automatizadas y a la detección y aplicación de la separación de funciones (SoD).
Gestiona usuarios humanos, identidades no humanas, cuentas de máquina y mucho más desde una única plataforma.
Las funciones integradas de gamificación aceleran los ciclos de certificación, mejoran la toma de decisiones y refuerzan la seguridad.
El estándar de gestión de identidades.
Las herramientas que necesitan las entidades de servicios financieros, los organismos públicos y otras organizaciones con elevados requisitos de fiabilidad para dar respuesta a las preguntas más difíciles.
RSA Governance & Lifecycles responde a las preguntas fundamentales que las organizaciones deben poder contestar en cualquier momento: ¿quién tiene acceso? ¿Cómo lo ha obtenido? ¿Debería seguir teniéndolo?
Reduce la fatiga de los revisores gracias a las revisiones y certificaciones automatizadas, respaldadas por elementos de gamificación que mantienen el interés de los revisores y aceleran los tiempos de ciclo.
Detén las infracciones antes de que se conviertan en observaciones de auditoría.
Gestiona la presentación de informes para CJIS, HIPAA, IRS 1075, SOX, 23 NYCRR 500, PCI-DSS, NIST 800-53, FISMA y otras normas.
Mantén un registro histórico completo de cada solicitud de acceso, autorización y modificación, de modo que puedas responder a cualquier pregunta de los auditores en cuestión de minutos, y no de semanas.
RSA Governance & Lifecycle automatiza el aprovisionamiento y el desaprovisionamiento de identidades a lo largo de todo el flujo de trabajo de incorporación, traslado y baja, garantizando que todos los usuarios dispongan del acceso adecuado en el momento oportuno —y nada más—.
Automatiza los flujos de trabajo de incorporación, cambio de puesto y salida de la empresa.
Alinear los flujos de trabajo de solicitud, aprobación y tramitación de accesos con los procesos empresariales.
Gestiona las identidades de empleados, contratistas y entidades no humanas en todos los entornos desde una única plataforma.
Comprueba que las acciones programadas se hayan completado. Cuando un conector retira el acceso o configura una cuenta, el siguiente ciclo de recopilación verifica que el proceso se haya realizado correctamente.
Los análisis de riesgos basados en inteligencia artificial de RSA evalúan de forma continua los derechos de acceso en todos los sistemas conectados. Detecta patrones de acceso anómalos, permisos excesivos, combinaciones peligrosas y desviaciones en los derechos de acceso en tiempo real, y no solo durante una auditoría.
Aplica análisis de derechos basados en inteligencia artificial para identificar combinaciones de alto riesgo y patrones de acceso anómalos.
Utiliza paneles de control avanzados para medir la eficacia de la gobernanza y detectar tendencias de riesgo.
Mantén una visibilidad continua de las identidades, los roles y los derechos en entornos locales y en la nube.
Aplicar el principio del mínimo privilegio en todos los entornos.
Implantado allí donde se desarrolla tu misión. Adaptado a lo que exige tu riesgo.
Modelos de implantación
Implementa G&L allá donde se desarrolle tu misión, con total paridad en todos los entornos.
- En las instalaciones
- Entornos aislados físicamente / clasificados
- Nube privada
- Híbrido (en la nube y en las propias instalaciones)
Qué regula el modelo RSA Governance & Lifecycle
G&L gestiona todas las identidades con acceso a tus sistemas, ya sean personas o de otro tipo.
- Identidades de las personas (empleados, contratistas, trabajadores temporales, socios)
- Identidades no humanas (cuentas de servicio, bots, identidades de máquina)
- Derechos privilegiados y de alto riesgo
- Relaciones de identidad con terceros y entre organismos
Descubre «RSA Governance & Lifecycle»
Realice la visita guiada por el producto para ver cómo RSA Governance & Lifecycle gestiona su superficie de riesgo, simplifica el cumplimiento normativo, evalúa la postura de «Zero Trust» y lleva a cabo revisiones de acceso:
Preguntas frecuentes
SUPERAR LOS REQUISITOS DE CUMPLIMIENTO.
Reducir la brecha entre las políticas y la realidad.