A segurança cibernética do governo começa com a identidade.

Há décadas, a RSA fornece às agências federais, de defesa, de inteligência e civis — bem como às empresas contratadas e integradoras de sistemas que prestam serviços a elas — os recursos de identidade de que precisam para se manterem conectadas, operacionais e seguras.

Testado pelo governo. Com a confiança do governo.

A RSA trabalha com 90% de agências e departamentos federais dos EUA e garante a segurança das operações governamentais em 67 países, fornecendo os recursos de autenticação, acesso e governança de que o setor público precisa para operar com segurança.

Governança e Conformidade

A RSA oferece às agências governamentais a visibilidade e o controle necessários para aplicar o princípio do privilégio mínimo, automatizar as revisões de acesso e manter a conformidade contínua.

O RSA Governance & Lifecycle monitora continuamente acessos com privilégios excessivos, contas inativas e lacunas de conformidade em todo o seu ambiente, antes que os invasores as descubram.

Revisões automatizadas de acesso

Substitua os processos de certificação manuais e demorados por análises de acesso assistidas por IA que garantam o princípio do privilégio mínimo e gerem relatórios prontos para auditoria.

Automação do ciclo de vida

Automatize os processos de integração, desligamento e alterações de acesso para funcionários, prestadores de serviços e organizações parceiras — garantindo sempre o acesso correto no momento certo.

Registros de auditoria em tempo real

Registro e geração de relatórios contínuos que simplificam a conformidade com as normas CJIS, IRS 1075, CMMC, DFARS, NIST 800-53, StateRAMP e outros requisitos.

Garantir a segurança do governo em todos os níveis

A RSA fornece soluções de segurança de identidade em todos os níveis do governo global — desde redes federais confidenciais até serviços municipais — com flexibilidade comprovada de implantação em qualquer ambiente.

Civil federal

A RSA protege agências civis federais por meio de uma solução de gerenciamento de identidade e acesso (IAM) com autorização “Moderate” do FedRAMP, autenticação resistente a phishing e recursos que atendem aos requisitos da Ordem Executiva 14028 e da diretriz OMB M-22-09.

Defesa e inteligência

A RSA protege ambientes isolados fisicamente que exigem o mais alto nível de segurança. É compatível com a reciprocidade do nível IL2 do Departamento de Defesa (DoD) e com os requisitos relativos a Informações Não Classificadas Controladas.

Estadual e municipal

A RSA oferece recursos de identidade que atendem às exigências das normas CJIS, HIPAA, IRS 1075 e StateRAMP.

Suporte global

A RSA protege as operações governamentais em 67 países por meio de uma implantação flexível em ambientes locais, de nuvem privada e isolados fisicamente.

Modernização da identidade em grande escala

Veja como uma grande agência governamental estadual implementou a estratégia Zero Trust, aprimorou sua implantação do Microsoft e reduziu o número de chamadas ao suporte técnico com a RSA.

“A agência não precisou escolher entre proteger seu ambiente Microsoft e preservar sua infraestrutura legada. O RSA ID Plus tornou possível fazer as duas coisas ao mesmo tempo.”

Perguntas frequentes

O que é o RSA ID Plus para o governo?
RSA ID Plus para o governo é uma plataforma de IAM com autorização “Moderate” do FedRAMP que oferece autenticação multifatorial (MFA) resistente a phishing, acesso sem senha e controles de Zero Trust para agências federais dos EUA, integradores de sistemas e prestadores de serviços. Ela é executada na nuvem do Azure Government e atende a 325 controles de segurança e privacidade da norma NIST 800-53. É o único autenticador independente de nuvem no FedRAMP Marketplace a receber a autorização “Moderate” do JAB.
Em que o RSA ID Plus para o governo difere do RSA ID Plus comercial?
RSA ID Plus para o governo oferece os mesmos recursos essenciais que a versão comercial do ID Plus, com duas exceções exigidas pelos controles do FedRAMP Moderate: os códigos SMS e os códigos de token de voz estão excluídos, e a solução é executada na nuvem do Azure Government, em vez da nuvem comercial do Azure.
Quais organizações se qualificam para o RSA ID Plus para o setor público?
As organizações elegíveis incluem agências civis federais, integradores de sistemas federais, contratados federais, agências do Departamento de Defesa (DoD) com requisitos de CUI, organizações de infraestrutura crítica e agências estaduais/locais que buscam soluções alinhadas ao FedRAMP ou ao StateRAMP. Entre em contato com a RSA para confirmar se você se qualifica e começar.
O que é o RSA ID Plus no que diz respeito ao nível de impacto do Departamento de Defesa (DoD) do governo?
RSA ID Plus para o governo possui autorização FedRAMP Moderate concedida pelo Conselho Conjunto de Autorização (JAB), com reciprocidade com o nível IL2 do Departamento de Defesa (DoD), o que o torna adequado para agências federais e integradores de sistemas federais que lidam com Informações Não Classificadas Controladas (CUI).
O que é a série RSA iShield Key 2?
O Série RSA iShield Key 2 é uma chave de segurança de hardware certificada pela norma FIPS 140-3 Nível 3 e pela norma FIDO2, destinada a órgãos federais. Ela é compatível com os padrões FIDO2/CTAP2.1, WebAuthn, PIV/CAC, e U2F; armazena até 267 chaves de acesso FIDO e 24 certificados de cartão inteligente; e está disponível nas versões USB-A e USB-C com NFC — atendendo aos requisitos da EO 14028, OMB M-22-09 e M-24-14.
O que é a gestão da postura de segurança de identidade (ISPM) e em que ela difere da IGA tradicional?
O IGA tradicional concentra-se no provisionamento e na certificação de acesso em intervalos regulares. O ISPM vai além, monitorando continuamente seu ambiente em busca de contas com privilégios excessivos, acessos inativos e lacunas de conformidade. Isso proporciona às equipes de segurança uma visão contínua dos riscos relacionados à identidade, e não apenas um instantâneo de um determinado momento.
Como o RSA Governance & Lifecycle gerencia o acesso de prestadores de serviços e terceiros?
O RSA Governance & Lifecycle automatiza os processos de admissão, transferência e desligamento de funcionários, prestadores de serviços e organizações parceiras. Isso garante que o acesso seja concedido, ajustado e revogado em tempo hábil, reduzindo o risco de contas inativas ou com privilégios excessivos, que muitas vezes passam despercebidas em ambientes manuais.

A única opção quando o fracasso não é uma alternativa.

Aprimore a postura de Zero Trust da sua agência e cumpra as exigências atuais de segurança cibernética.