Skip to content

Les pouvoirs publics ont pour mission de fournir les services essentiels dont dépendent les citoyens au quotidien. Parallèlement, ils doivent se prémunir contre des cyberattaques de plus en plus sophistiquées, tout en accompagnant leurs collaborateurs, prestataires, partenaires et administrés dans des environnements cloud, hybrides et traditionnels.

L'identité est devenue l'une des principales vulnérabilités du gouvernement, avec 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus contribue à réduire les risques liés à l'identité grâce à une authentification résistante au phishing, à une sécurité adaptative et à la vérification d'identité dans les environnements cloud, hybrides, hérités et isolés physiquement.

Moderniser l'authentification dans l'ensemble des environnements administratifs

La plupart des administrations utilisent à la fois des services cloud, des systèmes existants, des télétravailleurs, des prestataires externes et des appareils partagés. Les solutions de sécurité doivent fonctionner dans tous ces environnements sans perturber les opérations ni obliger les administrations à remplacer leur infrastructure existante.

L'aide de l'ASR :

  • Offre une grande souplesse de déploiement dans les environnements cloud, traditionnels et isolés physiquement,
  • notamment l'intégration avec les solutions d'identité existantes telles que Microsoft Entra ID
  • Prend en charge les clés d'accès, FIDO, les authentificateurs matériels et mobiles
  • Offre une flexibilité de déploiement sans nécessiter le remplacement de l'infrastructure
Mettez fin au phishing et aux attaques par usurpation d'identifiants

Les mots de passe restent l'un des vecteurs d'attaque les plus courants utilisés par les cybercriminels. Pourtant, 57% des organisations continuent de s'appuyer sur les mots de passe comme principal moyen d'authentification. Alors que les campagnes de hameçonnage ne cessent d'évoluer, les organismes ont besoin de méthodes plus sûres pour authentifier les utilisateurs, sans pour autant alourdir les procédures ni accroître la complexité.

L'aide de l'ASR :

  • RSA ID Plus offre une authentification résistante au phishing et sans mot de passe
  • RSA Risk AI® met en œuvre une authentification adaptative en fonction de l'utilisateur, de l'appareil et du contexte de risque
  • Prend en charge les clés d'accès, les authentificateurs FIDO et les authentificateurs matériels
  • Étend l'authentification forte aux environnements cloud, hybrides et sur site
Maintenir le fonctionnement de l'authentification en cas de pannes et d'interruptions de service

Lorsque les systèmes d'identification tombent en panne, les activités de l'agence s'arrêtent. Un point de défaillance unique dans l'infrastructure d'authentification met en péril les services essentiels, précisément au moment où la continuité est la plus cruciale.

L'aide de l'ASR :

  • L'authentification adaptative, dotée de fonctionnalités hors ligne et de secours, garantit la continuité de l'accès en cas de pannes ou d'interruptions de service
  • L'authentification continue garantit aux agences de conserver leur accès en cas de panne.
  • Le déploiement hybride permet de réduire la dépendance vis-à-vis d'un point de défaillance unique
Se prémunir contre les attaques d'ingénierie sociale visant le service d'assistance

Les cybercriminels ciblent de plus en plus les services d'assistance et les centres de services afin de contourner les contrôles d'authentification en recourant à l'usurpation d'identité et à l'ingénierie sociale. Ces attaques peuvent compromettre même les programmes d'authentification les plus robustes si les organismes ne disposent pas de méthodes fiables pour vérifier l'identité des utilisateurs.

L'aide de l'ASR :

  • RSA ID Proofing vérifie l'identité des utilisateurs lors de l'inscription et de la récupération des identifiants
  • RSA Help Desk Live Verify prend en charge les processus de vérification d'identité à haut risque
  • RSA Risk AI détecte les activités suspectes et permet aux administrateurs de mettre en œuvre des contrôles de sécurité adaptatifs
  • RSA Mobile Lock® renforce la confiance dans les appareils mobiles et les appareils BYOD
Étendre l'authentification sans mot de passe à tous les environnements, y compris les systèmes existants

Les initiatives visant à supprimer les mots de passe piétinent lorsqu'elles ne parviennent pas à prendre en charge les systèmes existants, les VPN, le protocole RADIUS ou les appareils sur le terrain. Les administrations ont besoin d'une authentification forte qui fonctionne partout, et pas seulement dans les applications SaaS modernes.

L'aide de l'ASR :

  • L'authentification sans mot de passe et résistante au phishing s'étend aux environnements cloud, hybrides, sur site et hérités.
  • Prend en charge les clés d'accès, les authentificateurs FIDO, les jetons matériels et les authentificateurs mobiles pour divers types d'appareils
  • Déploiement flexible ne nécessitant pas de remplacement de l'infrastructure
Application continue des règles d'authentification

Les processus d'audit qui reposent sur une collecte manuelle des éléments probants sont lents, incohérents et difficiles à déployer à grande échelle dans des environnements hybrides.

L'aide de l'ASR :

  • L'application des règles lors de l'authentification garantit la cohérence à chaque événement d'accès
  • La disponibilité permanente de données justifiant la conformité, prêtes pour un audit, réduit la charge de travail manuel liée à la conformité et au reporting
  • Une politique d'authentification cohérente dans les environnements cloud, hybrides et sur site permet de répondre aux exigences en matière d'audit et de réglementation

Découvrez comment RSA assure la sécurité des identités pour les administrations publiques du monde entier.

Modèles de déploiement
  • Sur place
  • Environnements isolés physiquement / classifiés
  • Cloud privé
  • Hybride (cloud et sur site)
Certifications
  • FIPS 140-2
  • FIPS 140-3
  • FedRAMP
  • FIDO2
  • PIV/CAC
  • ISO9001:2015
  • CMMC 2.0

Consultez la liste complète des certifications RSA.

Principaux mandats traités
  • Décret présidentiel n° 14028 + Architecture « Zero Trust » de la CISA
  • FISMA / NIST SP 800-53
  • NIST SP 800-63B
  • (AAL2 / AAL3)
  • FedRAMP
  • Politique de sécurité du CJIS
  • CMMC 2.0

Demander une démonstration

Nous vous remercions de l'intérêt que vous portez à l'ASR.
Obtenir une démonstration