Scheda prodotto
RSA Authentication Manager Express
®
Dalla società leader di mercato una soluzione di autenticazione forte per
tutte le tasche
At a Glance
Autenticazione forte e accessibile
— Tecnologia di autenticazione a più fattori
comprovata dal mercato
RSA Authentication Manager Express offre una soluzione di
autenticazione forte basata su più fattori e ottimizzata per
le esigenze di sicurezza, praticità ed economicità tipiche di
organizzazioni come la tua. Alternativa più efficace e sicura
alla protezione basata solo su password, RSA
Authentication Manager Express consente alle
organizzazioni di estendere in tutta tranquillità l'accesso
alle informazioni aziendali, in qualunque momento e da
qualsiasi luogo, ai dipendenti, ai partner, ai collaboratori
esterni e ai clienti. Basato su tecnologia ampiamente
collaudata, offre autenticazione forte perfettamente
adattabile alla specificità dell'azienda quanto a risorse
disponibili, tolleranza al rischio e profilo degli utenti.
— Ottimizzata per le organizzazioni di piccole o
medie dimensioni con risorse limitate e non più di
2.500 utenti
— Transizione dall'autenticazione basata su
password all'autenticazione forte
— Autenticazione studiata per ogni profilo utente e
associata al livello di rischio corrispondente
— Facile da distribuire e utilizzare in qualsiasi
ambiente grazie alla compatibilità immediata con
le VPN SSL e le applicazioni Web più diffuse
Le organizzazioni moderne si trovano ad affrontare le sfide
generate da una forza lavoro sempre più mobile, da
normative sempre più severe e da sofisticate minacce per le
informazioni aziendali riservate e la proprietà intellettuale.
La protezione debole, basata solo su password, può ben
poco contro i criminali informatici più esperti e non può più
essere considerata un metodo efficace per impedire
l'accesso non autorizzato alle risorse aziendali. Con
l'aumentare del numero di piccole e medie organizzazioni,
che trasferiscono le proprie informazioni online e forniscono
accesso remoto ai propri dati tramite VPN SSL e applicazioni
Web, l'autenticazione forte sta diventando un requisito
aziendale imprescindibile.
Nel valutare le opzioni disponibili, le organizzazioni devono
tenere conto del fatto che una soluzione di autenticazione
forte offre un adeguato livello di sicurezza, senza creare
disagio per gli utenti finali o richiedere sacrifici di budget o
di risorse IT.
Come passare facilmente dall'autenticazione basata su
password a quella basata su più fattori
RSA Authentication Manager Express rappresenta
un'efficiente soluzione di autenticazione forte, Risk-based,
in grado di fornire un livello di protezione invisibile contro
l'accesso non autorizzato alle risorse Web (VPN SSL e
applicazioni Web). Gli utenti continuano ad utilizzare i
consueti nome utente e password, mentre il Risk Engine di
RSA valuta decine di fattori associati all'autenticazione in
ciascuna delle tre seguenti categorie:
– Informazioni note all'utente, quale il nome utente e la
password esistenti
– Dispositivi dell'utente, quale un laptop o un PC desktop
– Azioni dell'utente, quale una recente attività associata
all'account
Il Risk Engine di RSA determina il livello di garanzia
dell'utente in base all'analogia tra i fattori che rileva e gli
eventi di autenticazione registrati in precedenza. Quando il
livello di garanzia è uguale o superiore al livello stabilito
dai criteri dell'organizzazione, l'utente viene autenticato.
Pertanto, in presenza di un comportamento tipico
dell'utente, l'autenticazione a più fattori viene fornita in
modo trasparente, senza che l'utente debba fornire altro
che una password.
Quando le caratteristiche di un tentativo di autenticazione
divergono dagli eventi di autenticazione registrati in
precedenza, ad esempio nel caso dell'autenticazione da un
dispositivo non riconosciuto, viene richiesta all'utente
un'ulteriore prova della sua identità. I metodi utilizzati possono
essere la risposta a domande segrete o l'invio di un codice di
autorizzazione tramite un SMS o messaggio di posta elettronica.
Estrema semplicità di Installazione, distribuzione e
user provisioning
RSA Authentication Manager Express offre alle organizzazioni il
modo più rapido per passare all'autenticazione basata su più
fattori senza alcun compromesso sulla sicurezza. La soluzione è
preinstallata e pronta per essere utilizzata su una piattaforma
applicativa pratica e sicura. Dalla console di gestione basata su
browser all'integrabilità certificata con le VPN SSL e i Web server
di maggiore diffusione, le caratteristiche di RSA Authentication
Manager Express ne facilitano l'installazione e l'integrazione
nell'ambiente esistente.
Implementare l'autenticazione Risk-based con RSA
Authentication Manager Express è semplicissimo: è sufficiente
associare il server a un gruppo di utenti esistente in Microsoft
Active Directory e selezionare il livello minimo di garanzia
richiesto per l'autenticazione. Il Risk Engine di RSA inizia a
raccogliere informazioni in background dal momento
dell'autenticazione dell'utente in modo da definire profili utenti
individuali da utilizzare per la valutazione e il confronto in
occasione dei tentativi futuri di autenticazione. Una volta che le
informazioni disponibili sono sufficienti per creare un profilo
utente, vengono automaticamente applicati i criteri per
l'autenticazione a più fattori. Dal punto di vista dell'utente
finale, il consueto utilizzo delle password rende la transizione
dell'autenticazione del tutto trasparente. Con RSA
Authentication Manager Express, le password diventano più
sicure senza che gli utenti debbano apprendere un nuovo
sistema, eseguire ulteriori passaggi o gestire più credenziali.
Self-learning, Proven Risk Engine
Il Risk Engine presente nell' RSA Authentication Manager
Express è il medesimo utilizzato per proteggere gli account di
oltre 250 milioni di clienti di servizi di online banking di tutto il
mondo. Collaudato e sicuro, convalida le identità evitando agli
utenti l'esecuzione di passaggi aggiuntivi per l'autenticazione.
Diversamente dai sistemi statici, basati su regole, il Risk Engine
di RSA sfrutta una combinazione di funzioni di analisi, in tempo
reale, dei dispositivi e dei comportamenti, adattando
dinamicamente il modello di rischio man mano che raccoglie le
informazioni sui dispositivi, i singoli e l'intera base utenti. Gli
utenti a rischio ridotto vengono autenticati in modo trasparente,
mentre per quelli a rischio elevato entrano in gioco ulteriori
funzioni di verifica dell'identità.
Con RSA Authentication Manager Express è possibile
controllare come e quando applicare queste verifiche
aggiuntive in base ai criteri di rischio definiti
dall'organizzazione.
Analisi dei dispositivi
L'analisi dei dispositivi di RSA Authentication Manager Express
esamina in background il PC o il laptop dell'utente
dinamicamente e durante ciascun tentativo di autenticazione,
raccogliendo e valutando decine di caratteristiche univoche di
ogni dispositivo. Grazie a questa funzione, il Risk Engine di RSA
può determinare se il dispositivo è un sistema affidabile, già
utilizzato dal proprietario dell'account. Se il dispositivo è
affidabile l'utente viene autenticato in base a una semplice
password valida. Se il dispositivo non viene riconosciuto
all'utente vengono richieste prove aggiuntive della sua identità.
Con l'analisi dei dispositivi, il sistema dell'utente diventa un
fattore secondario di autenticazione che rende superfluo il
ricorso a credenziali statiche o software aggiuntivo.
Analisi dei comportamenti
L'analisi dei comportamenti consiste nella valutazione degli
schemi di utilizzo, delle autenticazioni e delle attività degli
utenti nonché di altri fattori utili a stabilire il rischio
complessivo associato a ciascun tentativo di autenticazione. Il
rischio comportamentale viene calcolato confrontando la
richiesta di autenticazione corrente con la cronologia di
autenticazione dell'utente, il comportamento noto di altri utenti
dello stesso gruppo e le caratteristiche comportamentali tipiche
di un tentativo di accesso non autorizzato. Se il rischio è basso,
il comportamento dell'utente fornisce un ulteriore fattore di
autenticazione che conferma in modo trasparente l'identità del
proprietario dell'account.
Le funzionalità e i componenti offerti da RSA Authentication
Manager Express si integrano in un'unica soluzione di
autenticazione a più fattori, ottimizzata per le esigenze di
sicurezza, praticità ed economicità tipiche delle aziende di
piccole e medie dimensioni. Parte della famiglia di prodotti per
l'autenticazione di RSA, leader di mercato, RSA Authentication
Manager Express offre alle organizzazioni il modo più rapido
per passare all'autenticazione basata su più fattori, senza
scendere a compromessi con la sicurezza.
©2010 EMC Corporation. Tutti i diritti riservati.
EMC2, EMC, RSA e il logo RSA sono marchi o marchi registrati di EMC
Corporation negli Stati Uniti e/o in altri paesi. Tutti gli altri prodotti e servizi
citati sono marchi delle rispettive società.
AMX_DS_1210
Scarica

RSA® Authentication Manager Express