Modernisez l’IAM pour respecter les standards fédéraux en matière de sécurité
Regardez la vidéo
Fournir des services vitaux à notre nation et à nos citoyens nécessite que vos collaborateurs aient un accès sécurisé aux ressources dont ils ont besoin à tout moment et depuis n’importe où. Pour y parvenir — mais aussi pour satisfaire les exigences de l’Executive Order on Improving the Nation's Cybersecurity et de la Cybersecurity Maturity Model Certification (CMMC) — vous aurez besoin d’une architecture Zero Trust et d’une adoption rapide et sécurisée du SaaS.
PingOne for Government est une solution cloud de gestion des identités et des accès FedRAMP (en cours) qui aide les agences gouvernementales et leurs fournisseurs à sécuriser, à moderniser et à pérenniser des environnements informatiques hybrides respectant les standards fédéraux.
De nombreuses entreprises conservent leur IAM solution d’ancienne génération jusqu’au point de rupture. Des coûts importants en termes de support et de maintenance épuisent les équipes et les budgets informatiques, et l’absence de fonctions de sécurité peuvent vous rendre vulnérables aux nouvelles attaques. La mise en place de stratégies plus avancées basées sur l’identité peut faire toute la différence.
PingOne for Government établit une autorité d’authentification basée sur le cloud sur votre environnement informatique hybride et multi-cloud. Cette architecture sécurisée et évolutive vous permet d’améliorer l’interopérabilité avec les agences, les partenaires des missions ainsi que les prestataires, mais aussi d’accélérer les initiatives de modernisation telles que le Zero Trust.
PingOne for Government élargit la portée des authentificateurs existants tels que les cartes PIV/CAC et délivre également des jetons en respectant les niveaux d’assurance de l’authentificateur NIST pour permettre une approche BYOA (Bring your own authentification, Apportez votre propre authentification). Cela est possible sans même demander à vos utilisateurs de se réinscrire sur un autre silo MFA.
La NIST Special Publication 800-207 a établi le Zero Trust comme un modèle de sécurité largement recommandé, et le nouvel Executive Order l’a rendu obligatoire pour les organismes civils. Le Zero Trust procure un accès sécurisé à l’ensemble de votre environnement informatique hybride, et pas seulement au sein d’un périmètre de réseau unique.
PingOne for Government donne la base de votre architecture Zero Trust à travers une autorité d’authentification et un moteur d’autorisation, qui casse rapidement les silos dans les environnements multi-cloud et hybrides, et intègre vos authentificateurs existants sans compromettre la sécurité.
Mettez en place un hub de fédération qui s’intègre facilement avec des sources d’authentification tierces, divers annuaires utilisateurs et les systèmes de CIAM existants. Cela permet l’interopérabilité nécessaire pour avoir recours un single sign-on (SSO) reposant sur des standards et permet d’utiliser la MFA quel que soit l’endroit où se trouvent vos utilisateurs.
Une gestion des autorisations basée sur le niveau de risque et des sessions centralisées pour les utilisateurs internes et externes, procurant un accès sécurisé aux applications et aux API jusqu’au niveau de l’URL.
Sécurisez vos identifiants, vos données d'applications et vos profils à l'aide d'un annuaire qui vous laisse le contrôle tout en diminuant les frais et la complexité. Chiffrer les données quel que soit leur état (au repos, en mouvement ou en cours d’utilisation) pour éviter les fuites de données coûteuses et les problèmes liés aux réglementations. Solution évolutive pour supporter des centaines de millions de profils avec des milliards d’attributs, sans jamais perdre l’accès à des ressources essentielles.
Déplacer des solutions d’IAM depuis des centres de données sur site vers le cloud permet à des employés, des partenaires et des fournisseurs fédéraux d’accéder aux applications et aux ressources quel que soit l’endroit où ils se trouvent, tout en réduisant considérablement les coûts de fonctionnement informatique.
Pour y parvenir, PingOne for Government est déployé précisément dans le cloud Ping dédié. Nous gérons l’infrastructure pour que votre équipe puisse se concentrer sur d’autres tâches fondamentales pour ses missions. Surtout, notre cloud se met automatiquement à l’échelle pour s’adapter aux changements en termes de demandes de ressources informatiques, ce qui optimise la performance dans n’importe quelle situation, sans jamais sacrifier la sécurité.
Les organismes civils, les agences de défense et les prestataires fédéraux ont tous des obligations de conformité à satisfaire pour montrer qu’ils assurent la sécurité des données fédérales lorsqu’ils utilisent des solutions cloud. Toutefois, toutes les solutions cloud ne sont pas en mesure de respecter ces standards.
PingOne for Government est « en cours » pour le niveau d’impact modéré de FedRAMP (ce qui équivaut à un niveau d’impact DoD 2), et nous démontrons actuellement que nous respectons les contrôles de sécurité requis par le gouvernement fédéral.
L’histoire d’un succès
OPPORTUNITÉ
Un organisme civil n’avait pas de solution d’IAM moderne et rentable capable de prendre en charge les besoins de ses missions. Cela incluait un accès fédéré interagences à des applis, la capacité à supporter des dizaines de millions d’identités et de permissions pour que chaque agence gère ses propres identités, tout en respectant les normes de sécurité de l’agence fédérale.
RÉSULTAT
Ping Identity a permis à cette agence de moderniser son WAM d’ancienne génération ainsi que les composants de fédération et d’annuaire, pour mettre en place l’accès fédéré interagence et échelonnable dont elle avait besoin. Et, étant donné que la solution Ping est construite sur des standards ouverts, cette agence peut préparer l’avenir de son environnement tout en étant compatible avec des applications d’ancienne génération.
Besoin de solutions et d’une aide supplémentaires pour les environnements FedRAMP High ?
Lancez-vous dès Aujourd'hui
Découvrez comment Ping peut vous aider à protéger vos employés et améliorer l'expérience de vos clients dans un monde digital en constante évolution.
Démonstration Gratuite
Nous vous remercions ! Veuillez consulter votre boîte email.