White paper

La fine delle password inizia ora

Zero sign-on. È semplice quando il tuo dispositivo mobile diventa il tuo accesso sicuro all’azienda.

autenticazione senza password

Introduzione

Password. Sono uno dei principali rischi per la sicurezza e un noto punto critico per gli utenti finali. E stanno per diventare un ricordo. Ivanti elimina le password rendendo il dispositivo mobile la tua identità e il tuo accesso sicuro all’azienda.

E lo rendiamo anche semplice, perché la tua attuale soluzione Ivanti Unified Endpoint Management (UEM) è al centro di questa innovazione e crea le basi del nostro approccio alla sicurezza zero trust end-to-end. Questo significa che hai già ciò che serve per trasformare la tua organizzazione in un ambiente senza password, con esperienze più fluide e maggiore produttività.

Questo ebook spiega come Ivanti Zero Sign-On (ZSO) ponga fine alle difficoltà legate alle password e come la tua organizzazione possa trarre vantaggio da questa svolta rivoluzionaria nella sicurezza sfruttando l’investimento nella tua soluzione Ivanti UEM.

Il problema delle password

Le password sono diventate più una responsabilità per la sicurezza che una soluzione di sicurezza. Creano grattacapi per l’IT e disagi per gli utenti finali. I tentativi di migliorare la situazione sono falliti perché le password sono state ridotte al minimo, ma non eliminate del tutto dall’equazione.

Sfide di sicurezza per l’IT

Tra le principali cause di violazioni, le password rappresentano un rischio enorme per le organizzazioni e una sfida continua per la sicurezza IT. Per gli hacker, sono anche una potenziale fonte di guadagno, poiché i programmi automatizzati di brute force rendono relativamente facile violarle.

Per il furto di credenziali viene utilizzata anche un’ampia gamma di tattiche di social engineering, tra cui gli attacchi di phishing, che sfruttano email o siti web dannosi per richiedere password. Anche altri exploit, come il “vishing” (phishing vocale) e lo “smishing” (phishing via SMS/messaggi di testo), sono sempre più diffusi. Ma questa non è una storia dell’orrore. È un’opportunità di cambiamento.

Esperienza utente insoddisfacente

Una verità universale: gli utenti non sopportano le password. Questa frustrazione crescente non fa che aumentarne il rischio. Per rafforzarle, le password sono diventate più complesse, rendendo ancora più difficile ricordarle. Oggi agli utenti viene chiesto di memorizzare password di almeno otto caratteri, con lettere maiuscole e minuscole, un numero e un carattere speciale, e devono essere uniche rispetto agli ultimi tre mesi. Provare a digitare queste sequenze di caratteri sui dispositivi mobili porta la frustrazione a un livello completamente nuovo.

L’enorme quantità di password che i dipendenti devono ricordare aggrava il problema. Varianti di questa frustrante esperienza con le password si ripetono per tutti i servizi cloud e le altre applicazioni all’interno dell’organizzazione. Il risultato è un ciclo continuo di dimenticanze, reimpostazioni, blocchi degli account e improduttività.

Soluzioni alternative rischiose

Più i requisiti delle password diventano complessi, più le persone sono spinte ad adottare comportamenti rischiosi per gestirli. Per evitare il fastidio di reimpostare le password o di restare bloccati dopo tentativi non riusciti, gli utenti ricorrono a:

  • Utilizzare la stessa password per più account.
  • Password scritte a mano e attaccate direttamente sui dispositivi.
  • Salvare tutte le password in un unico file dal nome fin troppo evidente.

ZSO offre funzionalità sia SSO sia MFA, pertanto dovremmo evitare di screditare SSO e MFA nei nostri materiali.

Zero sign-on

Abbiamo detto che non era solo una storia dell’orrore, giusto? Ecco il lieto fine. Ci è voluto il leader nella sicurezza mobile per capire come sostituire le password e creare un’esperienza zero sign-on. Con il dispositivo mobile come ID e accesso sicuro, un’esperienza di autenticazione fluida è possibile ovunque. Gli utenti possono accedere in modo sicuro a qualsiasi app aziendale, dispositivo o risorsa con uno sguardo o un tocco del dito. Nessuna password richiesta. Solo un accesso semplice e senza password a qualsiasi servizio, da qualsiasi dispositivo, su qualsiasi sistema operativo, ovunque. Con l’ascesa dell’Everywhere Workplace, questo non è mai stato così importante.

Semplicità della sicurezza in stile consumer

Offrire questa semplicità di sicurezza in stile consumer è un’estensione naturale di ciò che ci aspettiamo già dai nostri dispositivi mobili. L’esempio più diffuso è rappresentato dai sistemi di pagamento mobile, come Apple Pay e Google Pay, che consentono di registrare una carta di credito o di debito. Quando paghi con quella carta, i sistemi autorizzano la transazione in base a qualcosa che possiedi (telefono, orologio o tablet) e a qualcosa che sei (una conferma biometrica tramite una tecnologia come Face ID o Touch ID di Apple). Stiamo portando questo tipo di esperienza di sicurezza fluida nell’ambiente di lavoro.

Approccio zero trust end-to-end

Fa tutto parte del modo in cui stiamo ridefinendo la sicurezza aziendale con un approccio zero trust end-to-end, che parte dalle basi UEM che hai già. L’accesso viene concesso solo dopo aver correlato utente, dispositivo, app, rete e minacce, il tutto senza richiedere una password.

Qualsiasi servizio cloud.

Questo stesso processo senza password consente anche l’accesso sicuro a qualsiasi servizio cloud di cui la tua azienda ha bisogno, come Microsoft 365, Salesforce o Dropbox.

Qualsiasi dispositivo.

Questa sicurezza fluida si estende anche ai dispositivi che la tua organizzazione non gestisce, ad esempio quelli di contractor e partner che devono accedere a determinate app aziendali.

never trust always verify

Zero Sign-On. Offerto da Ivanti.

Trasformando il tuo dispositivo mobile nel tuo ID sicuro con una sicurezza zero trust end-to-end, Ivanti ha creato un mondo in cui puoi:

  • Ridurre il rischio per la sicurezza derivante dal furto di credenziali.
  • Evitare le soluzioni alternative rischiose degli utenti per le password.
  • Proteggere dalle minacce mobile in aumento.
  • Porre fine al frustrante ciclo di dimenticanza e reimpostazione delle password.

Tutto questo è possibile grazie alla sicurezza zero trust end-to-end che parte dal framework UEM che hai già. Mettilo al lavoro per eliminare le password nella tua organizzazione. Utenti e IT ti ringrazieranno.