Autenticazione Passwordless [FIDO2]

La soluzione di autenticazione passwordless pensata per superare i problemi di sicurezza, ridurre tempi e costi di manutenzione IT e consentire la continuità aziendale.

A cosa serve Namirial SafeAccess

SafeAccess è la piattaforma Namirial per l’autenticazione passwordless, progettata per garantire l’accesso sicuro alle postazioni e agli applicativi basandosi su standard FIDO2 e sulla PKI (Public Key Infrastructure).

È la soluzione più semplice per la sicurezza informatica, che aiuta le aziende a ridurre i costi di gestione con una piattaforma web di autenticazione sicura, facile e pronta all’uso.

La soluzione si compone di cinque diversi componenti, da integrare singolarmente o in maniera combinata.

Il Credential Provider è l’applicazione software che permette l’accesso alle workstation nell’ambito di domini utilizzando l’autenticazione Passwordless e MFA (Multi Factor).

Il Credential Management System (CMS) è lo strumento che gestisce i metodi di autenticazione e che funziona anche come postazione di emissione, gestendo il ciclo di vita delle credenziali.

L’Enterprise SSO riduce i tempi di accesso a pagine web (anche legacy) e app desktop grazie al meccanismo di auto-launch, che si avvia e accede automaticamente una volta riconosciuto l’utente.

Con la soluzione “Hylos” è possibile tracciare centralmente i log, creare archivi cifrati e conformi GDPR, sviluppare report degli eventi relativi a SafeAccess.

La soluzione “Wazuh” permette la personalizzazione delle regole di monitoraggio legate alla sicurezza degli accessi e assicura protezione attiva contro gli attacchi.

Perché scegliere Namirial SafeAccess

Autenticazione multi-fattore su misura

Ogni utente può scegliere il suo strumento preferito per l’accesso con doppio fattore alle postazioni di lavoro: smartphone, badge, dispositivo FIDO, smartcard di firma o token USB.

Conforme al GDPR 

Raccoglie in maniera efficiente ed efficace gli eventi di accesso e uso dei sistemi informatici nel rispetto del regolamento privacy GDPR EU 2016/679, che evidenzia la necessità e l’obbligo di tracciare le attività degli utenti riguardo i dati personali.

Gestione ciclo di vita

Gli admin di sistema possono gestire il ciclo di vita delle credenziali da interfaccia grafica.

Fallback

Diverse alternative disponibili per gestire eventuali casi di dispositivi di accesso dimenticati o smarriti.

Soluzione modulare

Il cliente può scegliere quali componenti installare, garantendo la massima flessibilità in tutti gli ambiti e l’integrazione in tutte le strutture.

Come funziona Namirial SafeAccess?

Massima adattabilità

Il Credential Provider permette di accedere alle postazioni Windows utilizzando la tecnologia Passwordless e la MFA (Multi-Factor Authentication), consentendo di scegliere quale metodo di autenticazione adottare tra diverse modalità disponibili (app, badge, token) e integrandosi perfettamente con le preferenze e le abitudini dell’utente.

Gestione centralizzata

Il sistema è dotato di uno strumento che gestisce il ciclo di vita delle credenziali in maniera centralizzata, attraverso un software che viene fornito agli admin di sistema per procedere all’emissione dei certificati e alla loro gestione (includendo le operazioni di sospensione, revoca, rinnovo).

Self enrollment

Nei casi in cui la gestione non deve essere centralizzata ma distribuita ed eseguita in autonomia da ogni utente, è possibile completare la registrazione del dispositivo e l’emissione delle credenziali tramite un’applicazione di self-enrollment. Esiste anche una terza gestione delle credenziali, completamente trasparente sia per gli utenti che per gli amministratori, eseguita in background in base alle regole impostate su Active Directory.

Sicurezza condivisa

Il sistema di Enterprise Single Sign On funziona con applicazioni web e legacy e con applicativi desktop, consentendo agli utenti di accedere con un’unica credenziale forte (smart card, token, Active Directory). Prevede la gestione automatica dei meccanismi di cambio password provenienti dalle applicazioni secondo le policy più stringenti, e la delega delle credenziali senza fornire la password, consentendo di loggare l’accesso di ogni singolo utente anche qualora utilizzino credenziali condivise.

Hai trovato l’ispirazione? Contattaci

Vuoi sapere come possiamo aiutarti? Vuoi chiedere un preventivo?

 

Compila il form per inviarci un messaggio.

 

Tutti i campi sono richiesti salvo diversa indicazione.