Pular para o conteúdo

Os governos são responsáveis pela prestação de serviços essenciais dos quais os cidadãos dependem diariamente. Ao mesmo tempo, precisam se proteger contra ataques cibernéticos cada vez mais sofisticados, ao mesmo tempo em que oferecem suporte a funcionários, prestadores de serviços, parceiros e cidadãos em ambientes de nuvem, híbridos e legados.

A identidade tornou-se uma das vulnerabilidades mais críticas do governo, com 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus ajuda a reduzir os riscos relacionados à identidade por meio de autenticação resistente a phishing, segurança adaptativa e verificação de identidade em ambientes de nuvem, híbridos, legados e isolados.

Modernizar a autenticação em todos os ambientes governamentais

A maioria das agências opera em um ambiente que combina serviços em nuvem, sistemas legados, funcionários remotos, prestadores de serviços e dispositivos compartilhados. As soluções de segurança devem funcionar em todos os ambientes sem interromper as operações nem exigir que as agências substituam a infraestrutura existente.

Como a RSA ajuda:

  • Oferece flexibilidade de implantação em ambientes de nuvem, legados e isolados fisicamente,
  • incluindo a integração com soluções de identidade já existentes, tais como Microsoft Entra ID
  • Suporta chaves de acesso, FIDO, autenticadores de hardware e autenticadores móveis
  • Oferece flexibilidade de implantação sem a necessidade de substituir a infraestrutura
Impedir ataques de phishing e ataques baseados em credenciais

As senhas continuam sendo um dos vetores de ataque mais comuns utilizados pelos cibercriminosos. No entanto, 57% das organizações ainda dependem das senhas como principal método de autenticação. À medida que as campanhas de phishing continuam a evoluir, as agências precisam de métodos mais robustos para autenticar usuários, sem aumentar o atrito ou a complexidade.

Como a RSA ajuda:

  • O RSA ID Plus oferece autenticação resistente a phishing e sem senha
  • RSA Risk AI® aplica autenticação adaptativa com base no usuário, no dispositivo e no contexto de risco
  • Suporta chaves de acesso, autenticadores FIDO e autenticadores de hardware
  • Amplia a autenticação forte em ambientes de nuvem, híbridos e locais
Manter a autenticação em funcionamento durante interrupções e falhas

Quando os sistemas de identidade ficam fora do ar, as operações da agência são interrompidas. Um único ponto de falha na infraestrutura de autenticação coloca serviços essenciais em risco justamente quando a continuidade é mais importante.

Como a RSA ajuda:

  • A autenticação adaptativa, com recursos offline e de contingência, mantém o acesso em funcionamento durante interrupções e falhas
  • A autenticação contínua garante que as agências mantenham o acesso durante situações de interrupção do serviço
  • A implantação híbrida reduz a dependência de qualquer ponto único de falha
Proteja-se contra a engenharia social no suporte técnico

Os cibercriminosos têm cada vez mais como alvo os centros de atendimento e de suporte técnico para contornar os controles de autenticação por meio de suplantação de identidade e engenharia social. Esses ataques podem comprometer até mesmo programas de autenticação robustos se as agências não dispuserem de métodos confiáveis para verificar a identidade dos usuários.

Como a RSA ajuda:

  • Comprovação de identidade RSA verifica as identidades durante o cadastro e a recuperação de credenciais
  • RSA Help Desk Live Verify oferece suporte a fluxos de trabalho de verificação de identidade de alto risco
  • O RSA Risk AI detecta atividades suspeitas e permite que os administradores implementem controles de segurança adaptativos
  • RSA Mobile Lock® reforça a confiança nos dispositivos móveis e BYOD
Estenda o acesso sem senha a todos os ambientes — inclusive os legados

As iniciativas sem senha ficam paralisadas quando não conseguem acessar sistemas legados, VPN, RADIUS ou dispositivos de campo. As agências precisam de uma autenticação robusta que funcione em todos os lugares, não apenas em aplicativos SaaS modernos.

Como a RSA ajuda:

  • A autenticação sem senha e resistente a phishing abrange ambientes em nuvem, híbridos, locais e legados
  • Oferece suporte a chaves de acesso, autenticadores FIDO, tokens de hardware e autenticadores móveis para diversos tipos de dispositivos
  • Implantação flexível, sem a necessidade de substituição da infraestrutura
Aplicação contínua da política de autenticação

Os processos de auditoria que dependem da coleta manual de evidências são lentos, inconsistentes e difíceis de ampliar em ambientes híbridos.

Como a RSA ajuda:

  • A aplicação das políticas durante a autenticação garante a consistência em todos os eventos de acesso
  • Evidências contínuas e prontas para auditoria reduzem o trabalho manual relacionado à conformidade e à elaboração de relatórios
  • Uma postura de autenticação consistente em ambientes de nuvem, híbridos e locais atende aos requisitos de auditoria e regulatórios

Saiba mais sobre como a RSA protege a identidade de órgãos governamentais em todo o mundo.

Modelos de implantação
  • No local
  • Ambientes isolados da rede / confidenciais
  • Nuvem privada
  • Híbrido (na nuvem e no local)
Certificações
  • FIPS 140-2
  • FIPS 140-3
  • FedRAMP
  • FIDO2
  • PIV/CAC
  • ISO9001:2015
  • CMMC 2.0

Veja a lista completa das certificações da RSA.

Principais mandatos abordados
  • EO 14028 + Arquitetura Zero Trust da CISA
  • FISMA / NIST SP 800-53
  • NIST SP 800-63B
  • (AAL2 / AAL3)
  • FedRAMP
  • Política de Segurança do CJIS
  • CMMC 2.0

Solicite uma Demonstração

Obrigado por seu interesse na RSA.
Solicite uma Demonstração