Loncat ke konten

Pemerintah bertanggung jawab untuk menyediakan layanan-layanan penting yang menjadi andalan warga setiap hari. Di saat yang sama, mereka harus melindungi diri dari serangan siber yang semakin canggih sambil memberikan dukungan kepada pegawai, kontraktor, mitra, dan konstituen di berbagai lingkungan, baik berbasis cloud, hybrid, maupun sistem lama.

Identitas telah menjadi salah satu titik kelemahan paling kritis bagi pemerintah, dengan 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus membantu mengurangi risiko identitas melalui otentikasi yang tahan terhadap serangan phishing, keamanan adaptif, serta verifikasi identitas di berbagai lingkungan, termasuk lingkungan cloud, hybrid, legacy, dan air-gapped.

Memodernisasi proses otentikasi di seluruh lingkungan pemerintahan

Sebagian besar lembaga beroperasi dengan menggabungkan berbagai layanan cloud, sistem lama, pekerja jarak jauh, kontraktor, dan perangkat bersama. Solusi keamanan harus dapat berfungsi di seluruh lingkungan tersebut tanpa mengganggu operasional atau mengharuskan lembaga-lembaga tersebut mengganti infrastruktur yang sudah ada.

Bagaimana RSA membantu:

  • Menawarkan fleksibilitas penerapan di berbagai lingkungan, mulai dari cloud, sistem lama, hingga lingkungan yang terisolasi,
  • termasuk integrasi dengan sistem identitas yang sudah ada, seperti Microsoft Entra ID
  • Mendukung passkey, FIDO, otentikator perangkat keras, dan otentikator seluler
  • Memberikan fleksibilitas dalam penerapan tanpa perlu mengganti infrastruktur
Hentikan serangan phishing dan serangan berbasis kredensial

Kata sandi tetap menjadi salah satu vektor serangan paling umum yang digunakan oleh penjahat siber. Namun, 57% organisasi masih mengandalkan kata sandi sebagai metode otentikasi utama mereka. Seiring dengan terus berkembangnya kampanye phishing, lembaga-lembaga memerlukan metode otentikasi pengguna yang lebih kuat tanpa menambah hambatan atau kerumitan.

Bagaimana RSA membantu:

  • RSA ID Plus menghadirkan otentikasi yang tahan terhadap serangan phishing dan tanpa kata sandi
  • RSA Risk AI® menerapkan otentikasi adaptif berdasarkan pengguna, perangkat, dan konteks risiko
  • Mendukung passkey, autentikator FIDO, dan autentikator perangkat keras
  • Memperluas otentikasi yang kuat ke seluruh lingkungan cloud, hybrid, dan on-premises
Pastikan proses otentikasi tetap berjalan selama pemadaman dan gangguan

Ketika sistem identitas mengalami gangguan, operasional lembaga pun terhenti. Adanya satu titik kegagalan dalam infrastruktur otentikasi membahayakan layanan-layanan penting tepat pada saat kelangsungan operasional menjadi hal yang paling krusial.

Bagaimana RSA membantu:

  • Otentikasi adaptif dengan kemampuan offline dan cadangan memastikan akses tetap berjalan selama pemadaman dan gangguan
  • Otentikasi berkelanjutan memastikan lembaga-lembaga tetap dapat mengakses sistem selama terjadi gangguan
  • Penerapan model hibrida mengurangi ketergantungan pada satu titik kegagalan tunggal
Melindungi diri dari serangan rekayasa sosial yang dilakukan oleh layanan bantuan

Para penjahat siber semakin sering menargetkan layanan bantuan dan layanan dukungan untuk mengelabui sistem otentikasi melalui penyamaran dan rekayasa sosial. Serangan-serangan ini dapat melemahkan program otentikasi yang kuat sekalipun jika lembaga-lembaga tersebut tidak memiliki metode yang andal untuk memverifikasi identitas pengguna.

Bagaimana RSA membantu:

  • Pemeriksaan ID RSA memverifikasi identitas selama proses pendaftaran dan pemulihan kredensial
  • Verifikasi Langsung Meja Bantuan RSA mendukung alur kerja verifikasi identitas berisiko tinggi
  • RSA Risk AI mendeteksi aktivitas mencurigakan dan memungkinkan admin menerapkan kontrol keamanan adaptif
  • RSA Mobile Lock® meningkatkan kepercayaan terhadap perangkat seluler dan perangkat BYOD
Perluas penggunaan sistem tanpa kata sandi ke semua lingkungan—termasuk sistem lama

Inisiatif tanpa kata sandi terhambat ketika tidak dapat menjangkau sistem lama, VPN, RADIUS, atau perangkat lapangan. Lembaga-lembaga membutuhkan otentikasi yang kuat yang berfungsi di mana saja, bukan hanya pada aplikasi SaaS modern.

Bagaimana RSA membantu:

  • Otentikasi tanpa kata sandi dan tahan terhadap serangan phishing dapat diterapkan di lingkungan cloud, hybrid, on-premises, dan legacy
  • Mendukung passkey, autentikator FIDO, token perangkat keras, dan autentikator seluler untuk berbagai jenis perangkat
  • Penerapan yang fleksibel tanpa perlu mengganti infrastruktur
Penerapan kebijakan otentikasi secara berkelanjutan

Proses audit yang mengandalkan pengumpulan bukti secara manual bersifat lambat, tidak konsisten, dan sulit untuk diterapkan secara luas di lingkungan hibrida.

Bagaimana RSA membantu:

  • Penerapan kebijakan selama proses otentikasi memastikan konsistensi pada setiap peristiwa akses
  • Bukti yang berkelanjutan dan siap diaudit mengurangi beban kerja manual dalam hal kepatuhan dan pelaporan
  • Penerapan kebijakan otentikasi yang konsisten di seluruh lingkungan cloud, hybrid, dan on-premises mendukung persyaratan audit dan regulasi

Pelajari lebih lanjut tentang bagaimana RSA melindungi identitas bagi lembaga pemerintah di seluruh dunia.

Model penerapan
  • Di tempat
  • Lingkungan yang terisolasi secara fisik / lingkungan rahasia
  • Awan pribadi
  • Hibrida (cloud dan di lokasi)
Sertifikasi
  • FIPS 140-2
  • FIPS 140-3
  • FedRAMP
  • FIDO2
  • PIV/CAC
  • ISO9001: 2015
  • CMMC 2.0

Lihat daftar lengkap sertifikasi RSA.

Tugas-tugas utama yang telah ditangani
  • Perintah Eksekutif 14028 + Arsitektur Zero Trust CISA
  • FISMA / NIST SP 800-53
  • NIST SP 800-63B
  • (AAL2 / AAL3)
  • FedRAMP
  • Kebijakan Keamanan CJIS
  • CMMC 2.0

Minta Demo

Terima kasih atas ketertarikan Anda pada RSA.
Dapatkan Demo