RSA предоставляет предприятиям SMB средство многофакторной аутентификации корпоративного класса

RSA предоставляет предприятиям SMB средство многофакторной аутентификации корпоративного класса

Компания RSA анонсировала RSA Authentication Manager Express, новое решение надежной аутентификации, отвечающее экономическим и эксплуатационным требованиям предприятий малого и среднего бизнеса. Та же технология RSA, учитывающая степень риска, которая ежедневно используется для защиты миллионов онлайновых транзакций и более 250 млн. операций идентификации во всем мире, теперь доступна для предприятий любого размера.



Современные организации сталкиваются с необходимостью все более широкого использования мобильной рабочей силы, с проблемами строгих ограничений и изощренных угроз, нацеленных на конфиденциальную информацию и интеллектуальную собственность. Отраслевые эксперты констатируют, а реальные случаи нарушения безопасности за многие годы подтверждают, что слабая защита, основанная только на пароле, уже не останавливает опытных злоумышленников и не может считаться эффективным методом предотвращения несанкционированного доступа к ресурсам компании.

RSA Authentication Manager Express — это основанная на оценке риска система проверки подлинности по требованию, предназначенная для организаций, имеющих не более 2500 конечных пользователей, которым нужно представить безопасный доступ к данным и бизнес-приложениям через виртуальные частные сети (VPN) SSL и интернет-порталы. В системе применяется интеллектуальный механизм оценки риска, разработанный для обеспечения невидимой, фоновой защиты веб-ресурсов от несанкционированного доступа. Пользователи продолжают указывать свои стандартные имя пользователя и пароль. Если же механизм оценки риска обнаруживает аномальное поведение, защита проявляет себя, требуя от пользователя ответа на вопросы личного характера и/или ввода доставленного по SMS или электронной почте одноразового кода.

«Потребность в строгой аутентификации для малых и средних организаций ощущалась всегда, но эта задача решалась медленно, потому что большинство предложений не отвечали требованиям, предъявляемым этими клиентами к стоимости и удобству эксплуатации, — сказал аналитик IDC Салли Хадсон (Sally Hudson). — Прежние решения корпоративного класса были слишком дорогостоящими в развертывании и управлении для небольших организаций; более дешевым альтернативам недоставало удобства для конечных пользователей, они не обеспечивали многоуровневую защиту. RSA Authentication Manager Express сочетает в себе богатый опыт RSA и инновации в области корпоративных и потребительских технологий аутентификации, обеспечивая необходимый баланс безопасности, простоты и функциональных возможностей, которые требуются предприятиям SMB.

«Строгая аутентификация стала необходимым бизнес-требованием, которое часто предусмотрено правилами, обязательными для организаций любого размера, — заявил Том Корн (Tom Corn), директор по стратегии RSA, подразделения безопасности компании EMC. — Опираясь более чем на 25-летний опыт инноваций и лидерства, мы разработали решение RSA Authentication Manager Express, которое обеспечивает защиту персональной информации и безопасность корпоративного класса, в то же время гарантируя простоту развертывания, экономичность и удобство для конечного пользователя, необходимые предприятиям малого и среднего бизнеса. Это решение демонстрирует также эффективную модель и концепцию безопасного доступа к веб-приложениям и ресурсам с применением смартфонов и мобильных устройств, которые стали неотъемлемыми атрибутами конечных пользователей на предприятиях».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BI.ZONE Consulting ускоряет анализ киберрисков в три раза

Компания BI.ZONE Consulting обновила услугу по комплексному управлению киберрисками. По оценке специалистов, сейчас около 60% организаций не способны точно оценить масштаб возможного ущерба от киберинцидентов. Это приводит к неожиданным расходам, штрафам и репутационным потерям.

Обновлённый подход сочетает международные стандарты (ISO/IEC 27001, ISO/IEC 27005, ISO 31000 и др.) и требования российских регуляторов (ПП-127, 716-П и т. п.).

Теперь сервис позволяет:

  • учитывать влияние киберугроз на операционную деятельность;
  • ускорять выявление и анализ рисков минимум в три раза;
  • классифицировать сценарии нарушений по критичности последствий;
  • переводить потенциальный ущерб в конкретные категории — от штрафов до простоя производства.

Кроме того, в обновлении добавлены:

  • Автоматизированная оценка рисков — формирование сценариев угроз на основе ISO 27005.
  • Стратегический подход — трёхлетние циклы управления с KPI и ежегодной корректировкой стратегии под актуальные угрозы.
  • Финансовая привязка — определение риск-аппетита компании и сопоставление его с мерами защиты и бюджетом.
  • Соответствие регуляторам — автоматизация процессов, связанных с исполнением 716-П, ПП-127 и других требований.

По словам руководителя направления Тимофея Полякова, компании часто распределяют бюджеты на ИБ неэффективно: до 80% уходит на реагирование, а не на профилактику. В итоге бизнес сталкивается с неожиданными штрафами и потерями. Новый подход, отмечает он, помогает руководителям принимать решения на основе данных и лучше увязывать безопасность с финансовыми результатами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru