RSA · Identity · scheda YoctoIT

RSA Risk AI

L'autenticazione adattiva di RSA: il rischio di ogni accesso calcolato in tempo reale — step-up quando serve, strada libera quando non serve.

FOCUS · AUTENTICAZIONE ADATTIVANon tutti gli accessi sono uguali: il contesto decide quanta garanzia chiedere, a ogni singolo login
Materiale YoctoIT per clienti e partner · RSA, SecurID e gli altri prodotti citati sono marchi di RSA Security LLC.
01 · Cos'è

RSA Risk AI, in chiaro.

Risk AI è il motore di rischio della piattaforma RSA: a ogni tentativo di accesso valuta segnali come dispositivo, rete, posizione, orario e comportamento, e produce un livello di confidenza sull'identità di chi sta entrando. Le policy usano quel livello per decidere: lasciar passare, chiedere un fattore aggiuntivo o bloccare. Il risultato è doppio — più sicurezza sugli accessi anomali e meno attrito su quelli normali, che sono la stragrande maggioranza.

Live
il rischio valutato a ogni accesso, non una volta al giorno
ML
modelli che imparano il comportamento normale di ogni utente
Step-up
il fattore in più solo quando il contesto lo giustifica
RSA Risk AI
VESTE UFFICIALE RSA
02 · Come lo si usa bene

Le cose che fanno la differenza.

L'accesso

Utente / dispositivo / rete / orarioi segnali raccolti
Device
Geo
Abitudini
i segnali pesati dal modello
Identity confidenceil punteggio di fiducia sull'identità
Policyconsenti, chiedi step-up o blocca
Il buttafuori che conosce i clienti

Baseline prima delle regole

Il modello impara il normale prima di giudicare l'anomalo: rollout in osservazione.

Soglie caute all'inizio

Prima step-up, poi blocchi: la sicurezza cresce senza travolgere l'helpdesk.

Segnali completi

Più contesto entra, meglio decide: device, rete e pattern di utilizzo.

Review periodiche

Falsi positivi e soglie riviste a cadenza: il motore va accordato, non dimenticato.

03 · In profondità

Identity confidence: come decide Risk AI

A ogni autenticazione Risk AI combina i segnali del contesto — dispositivo noto o nuovo, rete, posizione, orario, abitudini — con modelli di machine learning addestrati sul comportamento reale degli utenti dell'organizzazione. Il risultato è un punteggio di confidenza che le policy di ID Plus traducono in azione: accesso diretto, richiesta di un fattore aggiuntivo o blocco. Nessuna regola statica da mantenere a mano: il modello si adatta mentre le abitudini cambiano — e l'account takeover inciampa nel contesto sbagliato.

  • Segnali di contesto — device, rete, posizione, orario: la scena dell'accesso
  • Analisi comportamentale — le abitudini reali dell'utente come termine di confronto
  • Identity confidence — un punteggio graduato, non un sì/no cieco
  • Policy adattive — l'azione proporzionata al rischio: consenti, step-up, blocca
  • Meno attrito — gli accessi normali filano lisci: la sicurezza che non si vede
  • Anti takeover — la credenziale rubata tradita dal contesto anomalo
04 · Numeri e ciclo di vita

I numeri che contano.

1
punteggio di rischio per ogni singolo accesso
0
regole statiche da scrivere e mantenere a mano
3
le azioni possibili: consenti, step-up, blocca
H24
il NOC che sorveglia anomalie e blocchi dentro Yocto Vision
La MFA fissa tratta tutti da sospetti: Risk AI sospetta solo di chi se lo merita — e decide in tempo reale.
05 · Use case

Dove rende davvero.

Anti account takeover

Credenziali rubate fermate dal contesto anomalo.

UX degli accessi

Meno prompt MFA per gli utenti fidati: produttività intatta.

Utenze privilegiate

Soglie più severe per chi ha le chiavi del regno.

L'autenticazione adattiva va calibrata sul tuo traffico: partiamo in osservazione, stringiamo con i dati.