Blog
Ultime novità
bg
Aggiornamenti sul prodotto

LastPass Insider: la sicurezza diventa ancora più agevole

Molly AldrichJune 22, 2022
LastPass Insider: la sicurezza diventa ancora più agevole
Rieccoci con una nuova edizione di LastPass Insider, la rubrica trimestrale che ha lo scopo di tenervi aggiornati sui miglioramenti più recenti che riguardano tutte le nostre offerte, sia B2B che B2C, e presentarvi in anteprima le novità in arrivo nel mondo LastPass. Per LastPass il 2022 va di bene in meglio e, in quest’ultimo trimestre, siamo stati super impegnati a renderlo più facile da usare per tutti i clienti. Quindi, se usate LastPass per proteggere la vostra azienda oppure per tenere al sicuro le vostre credenziali o quelle della vostra famiglia, continuate a leggere l’articolo per scoprire quali novità vi abbiamo già messo a disposizione e quali ancora abbiamo in serbo per voi.

Nel caso vi fosse sfuggito

Non avete avuto modo di leggere l’ultima edizione di Insider? Siete curiosi di conoscere tutte le novità che abbiamo introdotto nella prima metà di quest’anno? Date un’occhiata all’ultimo post della rubrica. Preferite un riassunto per il momento? Ecco alcuni punti salienti di un anno che per noi è partito subito in quarta:
  • Come risparmiare sulle polizze per la sicurezza informatica 
Le polizze per la sicurezza informatica assicurano una copertura finanziaria in caso di incidenti di violazione e aiutano le aziende a comprendere e implementare le migliori pratiche del settore. Cliccate qui per scoprire come ridurne i premi.
  • Integrazione con Ping Identity
LastPass adesso offre due nuove integrazioni IdP, PingOne for Workforce e PingFederate, con cui l’esperienza di autenticazione diventa ancora più agevole per i dipendenti. Cliccate qui per saperne di più.

Novità già disponibili

Per chi usa LastPass per proteggere la propria attività:
  • Accesso senza password alla cassaforte di LastPass
I vostri dipendenti possono finalmente fare a meno della password principale usando LastPass Authenticator per accedere alla propria cassaforte. Gli amministratori possono attivare questa funzionalità tramite il criterio “Consenti accesso senza password”. Stiamo inoltre lavorando per sviluppare componenti conformi allo standard FIDO2 e presto saremo in grado di supportare ulteriori meccanismi di autenticazione. L’autenticazione senza password è già una realtà! Leggete questo post per approfondire l’argomento oppure mettetevi in contatto con un nostro rappresentante per scoprire se l’autenticazione senza password può rispondere ai requisiti della vostra strategia per la sicurezza informatica. Nota: un accesso più semplice garantisce un’esperienza di autenticazione impeccabile che riduce le complicazioni dovute alle password e favorisce una maggiore adozione da parte del personale, migliorandone di riflesso le pratiche in materia a livello aziendale.
  • Report sul monitoraggio del dark web
Oltre al nuovo criterio unificato introdotto verso la fine dell’anno scorso, il monitoraggio del dark web offre ora agli amministratori una reportistica dedicata che consente di acquisire un quadro più completo degli avvisi ricevuti dagli utenti finali. Potendo vedere quali utenti ricevono questi avvisi, gli amministratori hanno a disposizione un meccanismo di responsabilizzazione legato alle eventuali violazioni dei dati aziendali sensibili.
  • Esclusione delle password dal punteggio di sicurezza
Insieme alla nuova funzionalità che consente agli utenti finali di escludere le password dal loro punteggio di sicurezza, arriva per gli amministratori la possibilità di abilitarla o meno all’interno della propria organizzazione. Il nuovo criterio offre maggiore controllo agli amministratori, che hanno la facoltà di decidere se un dipendente può escludere alcune password dal punteggio di sicurezza della propria cassaforte, ottenendone di conseguenza uno modificato. Questo criterio consente inoltre agli amministratori di escludere le password di un determinato dominio. Applicando una restrizione di dominio dalle impostazioni del criterio, tutti gli elementi che presentano quel dominio nel campo dell’URL verranno automaticamente esclusi dal calcolo del punteggio di sicurezza degli utenti finali. Anche se i dipendenti non avranno la possibilità di includere questi elementi, saranno tuttavia liberi di includere o escludere quelli che non rientrano in questa restrizione di dominio.
  • MFA per postazioni Mac e Windows
Grazie ai nuovi aggiornamenti che riguardano l’MFA per le postazioni (Workstation MFA), gli amministratori ora possono beneficiare della protezione multifattoriale contro le escalation dei privilegi su Windows e richiedere agli utenti Mac che si collegano a una postazione da remoto di usare l’MFA.  Per chi usa LastPass per proteggere le proprie credenziali:
  • Accesso senza password alla cassaforte di LastPass
Usando LastPass Authenticator, potete finalmente fare a meno della password principale per accedere alla vostra cassaforte sui dispositivi attendibili. Stiamo inoltre lavorando per sviluppare componenti conformi allo standard FIDO2 e presto saremo in grado di supportare ulteriori meccanismi di autenticazione. Iniziate a liberarvi dalle password.
  • Riempimento automatico rinnovato e migliorato (estensione browser per Safari su dispositivi iOS)
Attivate subito il riempimento automatico! Nota: gli amministratori dovrebbero sapere che questa esperienza di utilizzo semplificata agevolerà notevolmente i dipendenti sui dispositivi mobili (iPhone e iPad, nello specifico).
  • Avvisi sul livello di sicurezza delle password nella cassaforte
Pur continuando ad avere libero accesso alla dashboard sicurezza, la vostra cassaforte LastPass ora vi offre un quadro più chiaro grazie a un badge che indica la presenza di qualsiasi elemento associato a una password vulnerabile, riutilizzata o compromessa. Sarete in grado di tenere sempre d’occhio la sicurezza del vostro account in modo da risolvere qualsiasi problema in modo rapido e sistematico.
  • Esclusione delle password dal punteggio di sicurezza
Aumenta il controllo a vostra disposizione sul punteggio di sicurezza: ora avete la possibilità di escludere dal calcolo le singole password presenti nella vostra cassaforte. Potete farlo dalla dashboard di sicurezza con quegli elementi che LastPass ha contrassegnato ma che non dovrebbero incidere sul vostro punteggio. Nota: lo scopo di questa funzionalità non è di aumentare il vostro punteggio, bensì di escludere in modo strategico quelle password che potrebbero risultare duplicate a causa di un’impostazione dell’account.
  • Procedure di importazione aggiornate
Questo aggiornamento semplifica e velocizza la configurazione di LastPass aiutandovi a importare le password da un altro gestore con una procedura guidata interamente ottimizzata.

Novità in arrivo

Per chi usa LastPass per proteggere la propria attività: 
  • Integrazioni SIEM nuove e ampliate
Le integrazioni SIEM vi consentiranno di contrastare le minacce in tempo reale fornendovi un quadro completo della vostra rete, grazie a caratteristiche quali copertura degli eventi e una reportistica nativa migliorata. Verranno sviluppate ampliando l’integrazione con Splunk già presente mentre ne verrà aggiunta una con Azure Sentinel.
  • Integrazione dei servizi federativi con OneLogin
LastPass si integra con tutti i principali fornitori di identità, incluso OneLogin, con cui il vostro personale sarà presto in grado di sfruttare anche i servizi federativi. Di conseguenza, i dipendenti potranno accedere a LastPass usando le credenziali aziendali di OneLogin, senza più dover ricorrere alla password principale.
  • Onboarding accessorio per gli utenti finali aziendali
La cassaforte Web e l’estensione browser di LastPass guideranno i dipendenti nella configurazione dell’account aiutandoli con le operazioni più importanti, tra cui aggiungere la prima password e provare a condividerla o inserirla automaticamente. Ogni nuovo utente visualizzerà questi suggerimenti in automatico (entro i primi 30 giorni). In base agli obiettivi prefissati per l’onboarding, gli amministratori possono scegliere di disattivare o riattivare questo criterio.
  • Opzione per l’accesso senza password alle workstation
Prosegue il viaggio di LastPass verso l’autenticazione senza password, che presto sarà estesa anche alle workstation. Finalmente, potrete accedere anche alla vostra workstation semplicemente usando l’app di autenticazione, invece di digitarne la password. Per chi usa LastPass per proteggere le proprie credenziali:
  • Salvataggio e riempimento automatico (ampliamento a Chrome e Firefox)
LastPass estenderà la nuova esperienza di compilazione dei campi da poco rilasciata per iOS anche ad altri dispositivi e browser, con Chrome e Firefox in prima fila. L’aggiornamento arriverà presto – vi raccomandiamo di non perdervelo!  Vi sentite ancora più insider dopo quest’ultima carrellata di novità su LastPass? Allora iscrivetevi alla nostra newsletter trimestrale per ricevere le novità più interessanti dal mondo LastPass direttamente nella vostra casella di posta elettronica! Per quanto ci riguarda, ci rimettiamo subito al lavoro per preparare la prossima carrellata di novità da presentarvi con lo stesso entusiasmo. A presto!