Come la Federal Reserve Bank di Chicago ha rafforzato la sicurezza di Atlassian con miniOrange 2FA

Migliori Federal Reserve Bank di Chicago (Chicago Fed), una delle dodici banche di riserva regionali del Federal Reserve System, svolge un ruolo chiave nella politica monetaria, nella supervisione finanziaria e nella ricerca economica. Per salvaguardare le operazioni sensibili nelle sue applicazioni Atlassian, la Fed di Chicago si è rivolta a Autenticazione a due fattori (2FA) miniOrange per aggiungere una sicurezza solida mantenendo al contempo un'esperienza utente fluida.

immagine-banca-chicago

Sfida aziendale

La Federal Reserve di Chicago voleva migliorare la propria sicurezza integrando un ulteriore livello di autenticazione nella sua suite Atlassian, in particolare per le operazioni GIT di Bitbucket come push, pull e clone.


Le principali sfide includevano:

  • I metodi di autenticazione tradizionali non erano sufficienti a proteggere i flussi di lavoro di sviluppo sensibili.
  • Complessità di integrazione: La maggior parte dei client GIT non supporta i popup personalizzati, rendendo difficile l'inserimento di prompt OTP durante i comandi.
  • Problemi relativi all'esperienza utente: Qualsiasi misura di sicurezza aggiuntiva doveva evitare di compromettere la produttività degli sviluppatori e dei team IT.

Come miniOrange ha contribuito a risolvere la sfida della FRB Chicago

miniOrange ha implementato il suo componente aggiuntivo per l'autenticazione a due fattori (2FA) su Jira e Bitbucket, offrendo metodi di autenticazione versatili e controlli di sicurezza personalizzati.


Caratteristiche principali implementate:

  • Integrazione Duo Push: I comandi GIT attivavano le notifiche push Duo, consentendo agli utenti di autenticarsi con un semplice tocco anziché immettere OTP, garantendo la compatibilità con tutti i client GIT.
  • Verifica del collegamento e-mail (fuori banda): In alternativa, gli utenti ricevevano link e-mail sicuri per verificare le azioni GIT, riducendo la dipendenza da app esterne e mantenendo flussi di lavoro fluidi.
  • 2FA senza interruzioni in Jira: Il componente aggiuntivo 2FA è stato implementato anche in Jira, aggiungendo una sicurezza coerente nell'intero ecosistema Atlassian.

Come funziona

  • Un utente avvia un comando GIT (push, pull o clone) da un client git.
  • miniOrange 2FA intercetta la richiesta e attiva una notifica Duo Push o invia un link di verifica all'indirizzo email dell'utente.
  • L'utente approva la notifica push o la verifica tramite link e-mail.
  • Una volta convalidato, il comando viene eseguito in modo sicuro, proteggendo il sistema da accessi non autorizzati.

Risultati di successo: maggiore sicurezza, zero interruzioni

Adottando le soluzioni 2FA avanzate di miniOrange, la Fed di Chicago ha ottenuto:

  • Sicurezza avanzata: Un secondo livello di protezione efficace per i dati finanziari sensibili e le operazioni di sviluppo.
  • Esperienza senza interruzioni: I metodi basati su push ed e-mail hanno garantito una sicurezza non invasiva senza interrompere i flussi di lavoro.
  • Flessibilità operativa: I molteplici metodi 2FA hanno garantito l'adattabilità ai rigorosi requisiti di conformità e usabilità della banca.

Informazioni sul cliente

La Federal Reserve Bank di Chicago Serve il Settimo Distretto della Federal Reserve, che copre parti di Illinois, Indiana, Michigan, Wisconsin e Iowa. Come parte del sistema bancario centrale statunitense, è responsabile della politica monetaria, della supervisione degli istituti finanziari, della fornitura di servizi finanziari e della conduzione di ricerche economiche. Adottando la soluzione 2FA di miniOrange, la Fed di Chicago ha rafforzato il suo impegno nella salvaguardia dei sistemi finanziari e nella sicurezza delle sue operazioni digitali.




Autore

Pallavi Narang

Condividi articolo