Cisco · Software · scheda YoctoIT

Duo

MFA e zero-trust access: l'identità verificata a ogni accesso, per tutte le app — attiva in giorni, amata dagli utenti.

FOCUS · L'MFA CHE SI USAPush, passwordless e device trust: il furto di password reso inutile
Materiale YoctoIT per clienti e partner · Cisco, Meraki, Splunk, Duo e gli altri prodotti citati sono marchi di Cisco Systems, Inc. o di sue affiliate.
01 · Cos'è

Cisco Duo, in chiaro.

Duo mette la verifica forte davanti a tutto: VPN, desktop, app web e legacy — con il push sul telefono che approvi in un tocco, o passwordless con la biometria. E controlla anche il device: patch, cifratura e salute verificate prima di far entrare. Il furto di credenziali smette di bastare.

Push
l'MFA in un tocco: la sicurezza che gli utenti non odiano
Passwordless
biometria e passkey: la password che sparisce del tutto
Device trust
il PC non conforme non entra: l'accesso valuta anche la macchina
Cisco Duo
VESTE UFFICIALE CISCO · DUO
INTERFACCIA REALE · DUO PUSH · FONTE: CISCO DUO
INTERFACCIA REALE · DUO PUSH · FONTE: CISCO DUO
02 · Come lo si usa bene

Le cose che fanno la differenza.

Ogni accesso, verificato

App: VPN, web, desktop, legacytutto ciò che chiede login
MFA push
Passwordless
Device posture
chi sei · senza password · con che device
Policy adattiverischio, geografia, rete
Directory esistenteAD/Entra: niente stravolgimenti
Zero trust, partendo dall'identità

Copertura totale

L'MFA vale se è OVUNQUE: censiamo gli accessi e chiudiamo anche i legacy (RDP, VPN, server).

Rollout indolore

Self-enrollment e comunicazione: migliaia di utenti attivati senza rivolte.

Policy adattive

Il rischio modula la richiesta: l'accesso solito è fluido, l'anomalo è sfidato.

Il requisito assicurativo

La cyber-insurance ormai la pretende: Duo è la risposta rapida e documentabile.

03 · In profondità

MFA phishing-resistant e l'accesso condizionale

Duo verifica utente e device a ogni accesso: push con verified number matching, passkey/FIDO2 phishing-resistant, il Device Health controlla patch, cifratura e agent prima di concedere, le policy adattive dosano la frizione (rete nota=via, geografia anomala=step-up), il Trust Monitor segnala accessi sospetti, il Passport riduce le richieste ripetute; l'SSO integrato federa le app e il Duo Network Gateway apre le interne senza VPN.

  • Verified push — il codice da digitare nel prompt: il push-bombing neutralizzato
  • Passkey/FIDO2 — la MFA che il phishing non intercetta: dove conta, obbligatoria
  • Device Health — patch, cifratura, biometria: il device valutato all'accesso
  • Policy adattive — la frizione proporzionale al rischio: sicurezza senza rivolte
  • Trust Monitor — gli accessi anomali segnalati: il compromesso visto presto
  • DNG — le app interne via browser, senza VPN: lo zero trust morbido
04 · Numeri e ciclo di vita

I numeri che contano.

min
il deploy per app: Duo è famoso per questo
99,9%
degli account protetti da takeover con MFA
0
password col passwordless a regime
cyber-polizza
la MFA che gli assicuratori chiedono: requisito coperto
La MFA giusta è quella che si usa: rollout a ondate, policy adattive e passwordless — l'identità blindata senza attriti.
05 · Use case

Dove rende davvero.

Protezione VPN e RDP

Le porte preferite del ransomware, chiuse a chiave doppia.

Compliance NIS2

L'autenticazione forte con le evidenze.

Fusioni e consulenti

Gli esterni dentro, ma verificati.

Le password sono già rubate — tutte: con Duo non bastano più. Si parte in una settimana.