Scheda prodotto RSA Authentication Manager Express ® Dalla società leader di mercato una soluzione di autenticazione forte per tutte le tasche At a Glance Autenticazione forte e accessibile — Tecnologia di autenticazione a più fattori comprovata dal mercato RSA Authentication Manager Express offre una soluzione di autenticazione forte basata su più fattori e ottimizzata per le esigenze di sicurezza, praticità ed economicità tipiche di organizzazioni come la tua. Alternativa più efficace e sicura alla protezione basata solo su password, RSA Authentication Manager Express consente alle organizzazioni di estendere in tutta tranquillità l'accesso alle informazioni aziendali, in qualunque momento e da qualsiasi luogo, ai dipendenti, ai partner, ai collaboratori esterni e ai clienti. Basato su tecnologia ampiamente collaudata, offre autenticazione forte perfettamente adattabile alla specificità dell'azienda quanto a risorse disponibili, tolleranza al rischio e profilo degli utenti. — Ottimizzata per le organizzazioni di piccole o medie dimensioni con risorse limitate e non più di 2.500 utenti — Transizione dall'autenticazione basata su password all'autenticazione forte — Autenticazione studiata per ogni profilo utente e associata al livello di rischio corrispondente — Facile da distribuire e utilizzare in qualsiasi ambiente grazie alla compatibilità immediata con le VPN SSL e le applicazioni Web più diffuse Le organizzazioni moderne si trovano ad affrontare le sfide generate da una forza lavoro sempre più mobile, da normative sempre più severe e da sofisticate minacce per le informazioni aziendali riservate e la proprietà intellettuale. La protezione debole, basata solo su password, può ben poco contro i criminali informatici più esperti e non può più essere considerata un metodo efficace per impedire l'accesso non autorizzato alle risorse aziendali. Con l'aumentare del numero di piccole e medie organizzazioni, che trasferiscono le proprie informazioni online e forniscono accesso remoto ai propri dati tramite VPN SSL e applicazioni Web, l'autenticazione forte sta diventando un requisito aziendale imprescindibile. Nel valutare le opzioni disponibili, le organizzazioni devono tenere conto del fatto che una soluzione di autenticazione forte offre un adeguato livello di sicurezza, senza creare disagio per gli utenti finali o richiedere sacrifici di budget o di risorse IT. Come passare facilmente dall'autenticazione basata su password a quella basata su più fattori RSA Authentication Manager Express rappresenta un'efficiente soluzione di autenticazione forte, Risk-based, in grado di fornire un livello di protezione invisibile contro l'accesso non autorizzato alle risorse Web (VPN SSL e applicazioni Web). Gli utenti continuano ad utilizzare i consueti nome utente e password, mentre il Risk Engine di RSA valuta decine di fattori associati all'autenticazione in ciascuna delle tre seguenti categorie: – Informazioni note all'utente, quale il nome utente e la password esistenti – Dispositivi dell'utente, quale un laptop o un PC desktop – Azioni dell'utente, quale una recente attività associata all'account Il Risk Engine di RSA determina il livello di garanzia dell'utente in base all'analogia tra i fattori che rileva e gli eventi di autenticazione registrati in precedenza. Quando il livello di garanzia è uguale o superiore al livello stabilito dai criteri dell'organizzazione, l'utente viene autenticato. Pertanto, in presenza di un comportamento tipico dell'utente, l'autenticazione a più fattori viene fornita in modo trasparente, senza che l'utente debba fornire altro che una password. Quando le caratteristiche di un tentativo di autenticazione divergono dagli eventi di autenticazione registrati in precedenza, ad esempio nel caso dell'autenticazione da un dispositivo non riconosciuto, viene richiesta all'utente un'ulteriore prova della sua identità. I metodi utilizzati possono essere la risposta a domande segrete o l'invio di un codice di autorizzazione tramite un SMS o messaggio di posta elettronica. Estrema semplicità di Installazione, distribuzione e user provisioning RSA Authentication Manager Express offre alle organizzazioni il modo più rapido per passare all'autenticazione basata su più fattori senza alcun compromesso sulla sicurezza. La soluzione è preinstallata e pronta per essere utilizzata su una piattaforma applicativa pratica e sicura. Dalla console di gestione basata su browser all'integrabilità certificata con le VPN SSL e i Web server di maggiore diffusione, le caratteristiche di RSA Authentication Manager Express ne facilitano l'installazione e l'integrazione nell'ambiente esistente. Implementare l'autenticazione Risk-based con RSA Authentication Manager Express è semplicissimo: è sufficiente associare il server a un gruppo di utenti esistente in Microsoft Active Directory e selezionare il livello minimo di garanzia richiesto per l'autenticazione. Il Risk Engine di RSA inizia a raccogliere informazioni in background dal momento dell'autenticazione dell'utente in modo da definire profili utenti individuali da utilizzare per la valutazione e il confronto in occasione dei tentativi futuri di autenticazione. Una volta che le informazioni disponibili sono sufficienti per creare un profilo utente, vengono automaticamente applicati i criteri per l'autenticazione a più fattori. Dal punto di vista dell'utente finale, il consueto utilizzo delle password rende la transizione dell'autenticazione del tutto trasparente. Con RSA Authentication Manager Express, le password diventano più sicure senza che gli utenti debbano apprendere un nuovo sistema, eseguire ulteriori passaggi o gestire più credenziali. Self-learning, Proven Risk Engine Il Risk Engine presente nell' RSA Authentication Manager Express è il medesimo utilizzato per proteggere gli account di oltre 250 milioni di clienti di servizi di online banking di tutto il mondo. Collaudato e sicuro, convalida le identità evitando agli utenti l'esecuzione di passaggi aggiuntivi per l'autenticazione. Diversamente dai sistemi statici, basati su regole, il Risk Engine di RSA sfrutta una combinazione di funzioni di analisi, in tempo reale, dei dispositivi e dei comportamenti, adattando dinamicamente il modello di rischio man mano che raccoglie le informazioni sui dispositivi, i singoli e l'intera base utenti. Gli utenti a rischio ridotto vengono autenticati in modo trasparente, mentre per quelli a rischio elevato entrano in gioco ulteriori funzioni di verifica dell'identità. Con RSA Authentication Manager Express è possibile controllare come e quando applicare queste verifiche aggiuntive in base ai criteri di rischio definiti dall'organizzazione. Analisi dei dispositivi L'analisi dei dispositivi di RSA Authentication Manager Express esamina in background il PC o il laptop dell'utente dinamicamente e durante ciascun tentativo di autenticazione, raccogliendo e valutando decine di caratteristiche univoche di ogni dispositivo. Grazie a questa funzione, il Risk Engine di RSA può determinare se il dispositivo è un sistema affidabile, già utilizzato dal proprietario dell'account. Se il dispositivo è affidabile l'utente viene autenticato in base a una semplice password valida. Se il dispositivo non viene riconosciuto all'utente vengono richieste prove aggiuntive della sua identità. Con l'analisi dei dispositivi, il sistema dell'utente diventa un fattore secondario di autenticazione che rende superfluo il ricorso a credenziali statiche o software aggiuntivo. Analisi dei comportamenti L'analisi dei comportamenti consiste nella valutazione degli schemi di utilizzo, delle autenticazioni e delle attività degli utenti nonché di altri fattori utili a stabilire il rischio complessivo associato a ciascun tentativo di autenticazione. Il rischio comportamentale viene calcolato confrontando la richiesta di autenticazione corrente con la cronologia di autenticazione dell'utente, il comportamento noto di altri utenti dello stesso gruppo e le caratteristiche comportamentali tipiche di un tentativo di accesso non autorizzato. Se il rischio è basso, il comportamento dell'utente fornisce un ulteriore fattore di autenticazione che conferma in modo trasparente l'identità del proprietario dell'account. Le funzionalità e i componenti offerti da RSA Authentication Manager Express si integrano in un'unica soluzione di autenticazione a più fattori, ottimizzata per le esigenze di sicurezza, praticità ed economicità tipiche delle aziende di piccole e medie dimensioni. Parte della famiglia di prodotti per l'autenticazione di RSA, leader di mercato, RSA Authentication Manager Express offre alle organizzazioni il modo più rapido per passare all'autenticazione basata su più fattori, senza scendere a compromessi con la sicurezza. ©2010 EMC Corporation. Tutti i diritti riservati. EMC2, EMC, RSA e il logo RSA sono marchi o marchi registrati di EMC Corporation negli Stati Uniti e/o in altri paesi. Tutti gli altri prodotti e servizi citati sono marchi delle rispettive società. AMX_DS_1210