A segurança cibernética do governo começa com a identidade.

RSA supports federal, defense, intelligence, and state agencies–and the contractors that serve them–with a FedRAMP Moderate-authorized identity platform, phishing-resistant MFA, and access governance, across cloud, hybrid, on-premises, and air-gapped deployments.

Authentication, access, and governance for government agencies.

A RSA trabalha com 90% de agências e departamentos federais dos EUA e garante a segurança das operações governamentais em 67 países, fornecendo os recursos de autenticação, acesso e governança de que o setor público precisa para operar com segurança.

Governança e Conformidade

A RSA oferece às agências governamentais a visibilidade e o controle necessários para aplicar o princípio do privilégio mínimo, automatizar as revisões de acesso e manter a conformidade contínua.

RSA Governance & Lifecycle monitors for overprivileged access, dormant accounts, and compliance gaps environment-wide before attackers discover them.

Revisões automatizadas de acesso

Substitua os processos de certificação manuais e demorados por análises de acesso assistidas por IA que garantam o princípio do privilégio mínimo e gerem relatórios prontos para auditoria.

Automação do ciclo de vida

Automatize os processos de integração, desligamento e alterações de acesso para funcionários, prestadores de serviços e organizações parceiras — garantindo sempre o acesso correto no momento certo.

Registros de auditoria em tempo real

Registro e geração de relatórios contínuos que simplificam a conformidade com as normas CJIS, IRS 1075, CMMC, DFARS, NIST 800-53, StateRAMP e outros requisitos.

Garantir a segurança do governo em todos os níveis

A RSA fornece soluções de segurança de identidade em todos os níveis do governo global — desde redes federais confidenciais até serviços municipais — com flexibilidade comprovada de implantação em qualquer ambiente.

Identity security for federal civilian agencies

A RSA protege agências civis federais por meio de uma solução de gerenciamento de identidade e acesso (IAM) com autorização “Moderate” do FedRAMP, autenticação resistente a phishing e recursos que atendem aos requisitos da Ordem Executiva 14028 e da diretriz OMB M-22-09.

Identity security for defense and intelligence

A RSA protege ambientes isolados fisicamente que exigem o mais alto nível de segurança. É compatível com a reciprocidade do nível IL2 do Departamento de Defesa (DoD) e com os requisitos relativos a Informações Não Classificadas Controladas.

Identity security for state and local government

A RSA oferece recursos de identidade que atendem às exigências das normas CJIS, HIPAA, IRS 1075 e StateRAMP.

Government identity security worldwide

A RSA protege as operações governamentais em 67 países por meio de uma implantação flexível em ambientes locais, de nuvem privada e isolados fisicamente.

Modernização da identidade em grande escala

Veja como uma grande agência governamental estadual implementou a estratégia Zero Trust, aprimorou sua implantação do Microsoft e reduziu o número de chamadas ao suporte técnico com a RSA.

“A agência não precisou escolher entre proteger seu ambiente Microsoft e preservar sua infraestrutura legada. O RSA ID Plus tornou possível fazer as duas coisas ao mesmo tempo.”

Perguntas frequentes

O que é o RSA ID Plus para o governo?
RSA ID Plus para o governo é uma plataforma de IAM com autorização “Moderate” do FedRAMP que oferece autenticação multifatorial (MFA) resistente a phishing, acesso sem senha e controles de Zero Trust para agências federais dos EUA, integradores de sistemas e prestadores de serviços. Ela é executada na nuvem do Azure Government e atende a 325 controles de segurança e privacidade da norma NIST 800-53. É o único autenticador independente de nuvem no FedRAMP Marketplace a receber a autorização “Moderate” do JAB.
Em que o RSA ID Plus para o governo difere do RSA ID Plus comercial?
RSA ID Plus para o governo oferece os mesmos recursos essenciais que a versão comercial do ID Plus, com duas exceções exigidas pelos controles do FedRAMP Moderate: os códigos SMS e os códigos de token de voz estão excluídos, e a solução é executada na nuvem do Azure Government, em vez da nuvem comercial do Azure.
Quais organizações se qualificam para o RSA ID Plus para o setor público?
As organizações elegíveis incluem agências civis federais, integradores de sistemas federais, contratados federais, agências do Departamento de Defesa (DoD) com requisitos de CUI, organizações de infraestrutura crítica e agências estaduais/locais que buscam soluções alinhadas ao FedRAMP ou ao StateRAMP. Entre em contato com a RSA para confirmar se você se qualifica e começar.
O que é o RSA ID Plus no que diz respeito ao nível de impacto do Departamento de Defesa (DoD) do governo?
RSA ID Plus para o governo possui autorização FedRAMP Moderate concedida pelo Conselho Conjunto de Autorização (JAB), com reciprocidade com o nível IL2 do Departamento de Defesa (DoD), o que o torna adequado para agências federais e integradores de sistemas federais que lidam com Informações Não Classificadas Controladas (CUI).
O que é a série RSA iShield Key 2?
O Série RSA iShield Key 2 é uma chave de segurança de hardware certificada pela norma FIPS 140-3 Nível 3 e pela norma FIDO2, destinada a órgãos federais. Ela é compatível com os padrões FIDO2/CTAP2.1, WebAuthn, PIV/CAC, e U2F; armazena até 267 chaves de acesso FIDO e 24 certificados de cartão inteligente; e está disponível nas versões USB-A e USB-C com NFC — atendendo aos requisitos da EO 14028, OMB M-22-09 e M-24-14.
O que é a gestão da postura de segurança de identidade (ISPM) e em que ela difere da IGA tradicional?
O IGA tradicional concentra-se no provisionamento e na certificação de acesso em intervalos regulares. O ISPM vai além, monitorando continuamente seu ambiente em busca de contas com privilégios excessivos, acessos inativos e lacunas de conformidade. Isso proporciona às equipes de segurança uma visão contínua dos riscos relacionados à identidade, e não apenas um instantâneo de um determinado momento.
How should agencies manage contractor and third-party access?
RSA Governance & Lifecycle automates joiner, mover, and leaver processes across employees, contractors, and partner organizations. This ensures access is granted, adjusted, and revoked on time, reducing the risk of dormant or overprivileged accounts that often go undetected in manual environments.

A única opção quando o fracasso não é uma alternativa.

Aprimore a postura de Zero Trust da sua agência e cumpra as exigências atuais de segurança cibernética.