政府のサイバーセキュリティは、アイデンティティ管理から始まります。.

RSAは数十年にわたり、連邦政府、国防、諜報、および民間機関、ならびにそれらにサービスを提供する請負業者やシステムインテグレーターに対し、接続性を維持し、業務を継続し、セキュリティを確保するために必要なID管理機能を提供してきました。.

政府による試験済み。政府から信頼されています。.

RSAは、90%の米国連邦政府機関および省庁と連携し、67カ国における政府業務のセキュリティを確保するとともに、公共部門が安全に業務を行うために必要な認証、アクセス制御、ガバナンス機能を提供しています。.

ガバナンスとコンプライアンス

RSAは、政府機関に対し、最小権限の原則を徹底し、アクセス審査を自動化し、継続的なコンプライアンスを維持するための可視性と管理機能を提供します。.

RSA Governance & Lifecycle は、攻撃者がそれらを発見する前に、環境全体にわたって権限が過剰なアクセス、休眠アカウント、およびコンプライアンス上の不備を継続的に監視します。.

アクセス審査の自動化

時間のかかる手作業による認証プロセスを、最小権限の原則を徹底し、監査対応可能なレポートを生成するAIを活用したアクセス審査に置き換えます。.

ライフサイクル自動化

従業員、契約社員、およびパートナー組織の入社手続き、退職手続き、アクセス権限の変更を自動化し、常に適切なタイミングで適切なアクセス権限を確保します。.

リアルタイムの監査証跡

CJIS、IRS 1075、CMMC、DFARS、NIST 800-53、StateRAMP、およびその他の要件への準拠を簡素化する、継続的なログ記録およびレポート機能。.

あらゆるレベルの行政の安定確保

RSAは、Fortune 100に入る金融サービス企業の IDセキュリティソリューション 機密扱いの連邦政府ネットワークから地方自治体のサービスに至るまで、世界のあらゆるレベルの政府機関において、あらゆる環境下で実証済みの導入の柔軟性を発揮します。.

連邦政府の文官

RSAは、FedRAMP「Moderate」認定のIAM、フィッシング対策認証、および大統領令14028号およびOMB M-22-09の要件を満たす機能により、連邦政府の民間機関のセキュリティを確保しています。.

防衛・情報

RSAは、最高レベルの保証が求められるエアギャップ環境のセキュリティを確保します。米国防総省(DoD)のIL2相互承認および管理対象非機密情報(CUI)の要件に対応しています。.

州および地方自治体

RSAは、CJIS、HIPAA、IRS 1075、およびStateRAMPの要件を満たすID管理機能を提供しています。.

グローバルサポート

RSAは、オンプレミス、プライベートクラウド、エアギャップ環境にわたる柔軟な導入により、67カ国の政府機関の業務を保護しています。.

大規模なアイデンティティの近代化

ある大規模な州政府機関が、RSAを活用してゼロトラストを推進し、Microsoftの導入を強化し、ヘルプデスクへの問い合わせ件数を削減した事例をご覧ください。.

“「当機関は、Microsoft環境の保護とレガシースタックを維持することのどちらかを選ばなければならないという状況にはなりませんでした。RSA ID Plusにより、その両方を同時に実現することができたのです。」”

よくある質問

政府向けRSA ID Plusとは何ですか?
RSA ID Plus for Government は、FedRAMPの「Moderate」認定を受けたIAMプラットフォームであり、米国連邦政府機関、システムインテグレーター、および請負業者向けに、フィッシング攻撃に強い多要素認証(MFA)、パスワードレスアクセス、およびゼロトラスト制御を提供します。Azure Government Cloud上で稼働し、NIST 800-53の325項目のセキュリティおよびプライバシー制御要件を満たしています。 FedRAMP Marketplaceにおいて、JABの「Moderate」認定を取得した唯一のクラウド非依存型認証ソリューションです。.
政府向けRSA ID Plusと商用版RSA ID Plusにはどのような違いがありますか?
RSA ID Plus for Government FedRAMP Moderateの規制要件により、2つの例外を除き、商用版ID Plusと同じ主要機能を提供します。その例外とは、SMSおよび音声トークンコードが除外されていること、および本ソリューションがAzure商用クラウドではなくAzure Government Cloud上で動作することです。.
「RSA ID Plus for Government」の対象となる組織はどれですか?
対象となる組織には、連邦民間機関、連邦システムインテグレーター、連邦政府請負業者、CUI要件を有する国防総省(DoD)傘下の機関、重要インフラ組織、およびFedRAMPまたはStateRAMPに準拠したソリューションを求める州・地方自治体機関が含まれます。. RSAに連絡する 利用資格を確認し、利用を開始するには。.
政府のDoD影響レベルにおけるRSA ID Plusとは何ですか?
RSA ID Plus for Government 本製品は、合同認可委員会(JAB)からFedRAMP「中程度(Moderate)」の認可を受けており、国防総省(DoD)のIL2との相互承認も得ているため、管理対象非機密情報(CUI)を取り扱う連邦政府機関や連邦システムインテグレーターに適しています。.
RSA iShield Key 2シリーズとは何ですか?
アメリカの RSA iShield Key 2 シリーズ これは、連邦政府機関向けのFIPS 140-3 レベル3およびFIDO2認証を取得したハードウェアセキュリティキーです。FIDO2/CTAP2.1、WebAuthn、PIV/CAC、 およびU2F規格に対応しており、最大267個のFIDOパスキーと24個のスマートカード証明書を保存可能です。USB-AおよびNFC対応のUSB-Cモデルが用意されており、大統領令14028号、OMB M-22-09、およびM-24-14の要件を満たしています。.
アイデンティティ・セキュリティ・ポスチャー管理(ISPM)とは何ですか?また、従来のIGAとはどのように異なるのでしょうか?
従来のIGAは、定期的なアクセス権の付与と認証に重点を置いています。一方、ISPMはさらに一歩進んで、環境を継続的に監視し、過剰な権限を持つアカウント、休眠中のアクセス、およびコンプライアンス上の不備を検出します。これにより、セキュリティチームは、ある時点のスナップショットだけでなく、アイデンティティリスクに関する継続的な可視性を得ることができます。.
RSA Governance & Lifecycle では、請負業者やサードパーティのアクセス権限をどのように管理していますか?
RSA Governance & Lifecycle は、従業員、契約社員、およびパートナー組織にわたる入社、異動、退社に関するプロセスを自動化します。これにより、アクセス権の付与、変更、取り消しが適時に実行され、手動管理環境では見過ごされがちな休眠アカウントや権限が過剰なアカウントのリスクを低減します。.

失敗が許されない状況で、唯一の選択肢。.

御社のゼロトラスト体制を強化し、今日のサイバーセキュリティ要件を満たしましょう。.