Modernice la IAM para cumplir con los estándares de seguridad federal
Ver el video
Brindar servicios vitales para nuestra nación y sus ciudadanos exige que su fuerza laboral tenga acceso seguro a los activos en cualquier momento y lugar. Para lograrlo, y cumplir con las demandas del Decreto Ejecutivo sobre la Mejora de la Ciberseguridad, y la Certificación del Modelo de Madurez de Ciberseguridad (CMMC), necesitará arquitectura de confianza cero y la adopción rápida y segura de SaaS.
PingOne for Government es una solución de administración de acceso e identidad en la nube de FedRAMP (en proceso) que ayuda a los organismos y proveedores gubernamentales a proteger, modernizar y preparar los entornos informáticos híbridos para el futuro, dentro de los estándares federales.
Muchas empresas están llevando su IAM heredada hasta el punto límite. Los importantes costos de mantenimiento y soporte agotan los presupuestos y la banda ancha informáticos, y la falta de características de seguridad puede dejarlo vulnerable frente a los ataques actuales. Implementar más estrategias avanzadas centradas en la identidad puede hacer una gran diferencia.
PingOne for Government establece una autoridad de autenticación basada en la nube en todo el entorno informático híbrido y de múltiples nubes. Esta arquitectura segura y escalable le permite mejorar la interoperabilidad con organismos, socios de misión y contratistas, y acelerar las iniciativas de modernización, como la de confianza cero.
PingOne for Government expande el alcance de autenticadores existentes, como las tarjetas PIV/CAC, y emite tokens de acuerdo con los niveles de aseguramiento del autenticador NIST para permitir un enfoque “Use Su Propia Autenticación” (Bring Your Own Authentication, BYOA). Todo sin que sea necesario que los usuarios se registren en otro silo más de MFA.
La publicación especial 800-207 del NIST estableció el modelo de confianza cero como el modelo de seguridad ampliamente recomendado y el nuevo Decreto Ejecutivo ahora lo exige para los organismos civiles. La confianza cero permite el acceso seguro en todo el entorno informático híbrido, no solo dentro del perímetro de una sola red.
PingOne for Government proporciona las bases para su arquitectura de confianza cero mediante una autoridad de autenticación y un motor de autorización que divide rápidamente los silos en los entornos híbridos de nubes múltiples e integra sus autenticadores existentes sin poner en riesgo la seguridad.
Implement a hub de federación que se integre fácilmente con las fuentes de autenticación de terceros, diversos directorios de usuarios y sistemas de ICAM existentes. De esta forma, se obtiene la interoperabilidad necesaria para emplear el inicio de sesión único (SSO) basado en estándares y se puede usar la MFA dondequiera que estén sus usuarios.
Utilice la autorización con conciencia de riesgo y la gestión de sesiones centralizada tanto para usuarios externos como internos y proporcione acceso seguro a aplicaciones y API hasta el nivel de la URL.
Asegure sus credenciales, los perfiles y los datos de las aplicaciones en un directorio flexible que le otorga el control mientras reduce costos y complejidad. Encripte los datos en cada estado (en reposo, en movimiento y en uso) para evitar violaciones de datos costosas y problemas normativos. Escale a cientos de millones de perfiles con miles de millones de atributos sin perder acceso a recursos críticos en ningún momento.
Trasladar las soluciones de IAM de los centros de datos físicos a la nube permite a los empleados federales, socios y contratistas acceder a las aplicaciones y recursos desde cualquier lugar en que se encuentren, mientras se ahorran importantes costos operativos de TI.
Para lograrlo, PingOne for Government se implementa directamente en la nube dedicada de Ping. Nosotros administramos la infraestructura de modo que su equipo se pueda centrar en otros trabajos de misión crítica. Y lo mejor de todo es que nuestra nube escala de manera automática y dinámica para enfrentar los cambios en la demanda de recursos informáticos y optimiza el rendimiento en cualquier situación sin sacrificar la seguridad en ningún momento.
Los organismos civiles, de defensa y los contratistas federales tienen órdenes de cumplimiento que deben acatar a fin de demostrar que resguardan la seguridad de los datos federales cuando usan soluciones en la nube. Pero no todas las soluciones en la nube pueden cumplir con dichos estándares.
PingOne for Government está “en proceso” en el nivel de impacto Moderado de FedRAMP, (equivalente al Nivel de impacto 2 de DoD), donde en la actualidad estamos demostrando que cumplimos con los controles de seguridad necesarios del Gobierno federal.
Caso de éxito
OPORTUNIDAD
Un organismo civil no tenía una solución de IAM moderna y rentable que cumpliera con las necesidades de su misión. Estas incluían el acceso federado entre organismos a aplicaciones, la capacidad de escalar para decenas de millones de identidades y permisos para que cada organismo administrara sus propias identidades, todo al mismo tiempo que se cumplía con los estándares de seguridad de los organismos federales.
RESULTADO
Ping Identity le permitió al organismo modernizar la WAM heredada, los componentes de federación y directorio para establecer el acceso federado escalable necesario entre organismos. Y, como la solución de Ping está diseñada sobre estándares abiertos, el organismo puede preparar su entorno para el futuro mientras admite aplicaciones heredadas.
Start Today
See how Ping can help you deliver secure employee and customer experiences in a rapidly evolving digital world.
Request a free demo
Thank you! Keep an eye on your inbox. We’ll be in touch soon.