RSA expande autenticação sem senha para Linux em Singapura, segurança de identidade empresarial cobre cenários de infraestrutura crítica
2026-06-02 14:13
Favoritos

De acordo com pt.wedoany.com-Em 2 de junho, durante a Authenticate APAC 2026 em Singapura, a empresa americana de segurança de identidade RSA anunciou novo suporte para autenticação sem senha em ambientes Linux. Essa capacidade estende a autenticação resistente a phishing baseada em FIDO para usuários Linux, abrangendo servidores, estações de trabalho de desenvolvedores e ambientes operacionais críticos, aprimorando ainda mais o sistema de segurança de identidade multiplataforma empresarial.

O Linux opera há muito tempo no núcleo da infraestrutura empresarial, sendo amplamente utilizado em servidores, terminais de pesquisa e desenvolvimento, sistemas de operação e manutenção, plataformas de negociação financeira, sistemas governamentais, despacho de energia e cenários de alta segurança. Comparado a terminais de escritório comuns, o ambiente Linux geralmente suporta privilégios mais elevados, processos mais complexos e acesso a sistemas mais sensíveis. No entanto, ao atualizar a autenticação de identidade, os usuários Linux eram frequentemente excluídos da migração para autenticação sem senha, continuando a depender de senhas, códigos de verificação únicos, credenciais tradicionais ou fluxos de login híbridos. A expansão do suporte sem senha para Linux pela RSA visa exatamente essa lacuna: permitir que ambientes Linux, além de Windows, macOS, iOS e Android, também se integrem ao mesmo conjunto de capacidades de autenticação de identidade resistente a phishing e consistente em múltiplos ambientes.

Do ponto de vista técnico, a RSA incorporou essa capacidade em sua plataforma de gerenciamento de identidade e acesso RSA ID Plus, enfatizando a autenticação sem senha de ponta a ponta, e não apenas a remoção de senhas em alguns aplicativos ou terminais. Ao implementar a autenticação sem senha, a dificuldade para as empresas geralmente não está na interface de login única, mas em manter uma experiência consistente entre múltiplos sistemas, terminais, tipos de identidade e modos de implantação. Muitas empresas ainda possuem simultaneamente aplicativos em nuvem, sistemas locais, ambientes de nuvem híbrida, sistemas legados, fluxos de trabalho dependentes de hardware e contas de operação com privilégios elevados. Com a adição do suporte Linux, as empresas podem integrar pesquisa e desenvolvimento, operação e manutenção, servidores de back-end e acesso a negócios críticos em uma estratégia de autenticação unificada, reduzindo as vulnerabilidades de segurança causadas por diferenças de plataforma.

Esta atualização também está relacionada à transição do mercado global de segurança de identidade de "reforço de senha" para "autenticação resistente a phishing". Os sistemas tradicionais de senha são vulneráveis a ataques de preenchimento de credenciais, phishing, roubo de credenciais e engenharia social. Mesmo com a adição de códigos de verificação por SMS ou senhas únicas, eles podem ser contornados por ataques man-in-the-middle ou proxies maliciosos. As tecnologias FIDO e chave de acesso, por meio de mecanismos de chave pública-privada, vinculação de dispositivos e validação de domínio, reduzem o risco de os usuários serem induzidos a inserir credenciais. Para empresas dos setores financeiro, governamental, de energia, saúde e manufatura de grande porte, o valor da autenticação sem senha não é apenas melhorar a experiência de login, mas também reduzir o risco sistêmico decorrente da violação de contas com privilégios elevados.

A implementação da autenticação sem senha nas empresas ainda requer a resolução de questões de gerenciamento e migração. A RSA mencionou em seu comunicado que estabeleceu a meta de autenticação sem senha para 100% de seus funcionários globalmente em 2024, implementada por meio da plataforma RSA ID Plus. Uma implantação em larga escala geralmente requer primeiro o apoio da administração, seguido pelo design da arquitetura, migração por fases, tratamento de sistemas legados, treinamento de usuários e, finalmente, aplicação obrigatória. Com a inclusão do ambiente Linux, os projetos de segurança de identidade empresarial podem depender menos de regras de exceção, reduzindo o problema de "sistemas centrais ainda usando métodos de autenticação antigos". Para as equipes de segurança, uma estratégia unificada, auditoria centralizada, governança de acesso e gerenciamento de ciclo de vida também serão mais fáceis de manter do que a coexistência de múltiplos sistemas de autenticação.

Os impactos subsequentes se concentrarão na compatibilidade de implantação da autenticação sem senha para Linux, na integração com sistemas IAM existentes das empresas, no suporte a aplicativos legados e na eficácia da governança de contas com privilégios elevados. Com a entrada contínua de ferramentas de IA, automação de operações e desenvolvimento nativo em nuvem nos processos de TI empresariais, a fronteira da segurança de identidade está se estendendo do login de funcionários comuns para o gerenciamento de desenvolvedores, operadores, contas de serviço e identidades de máquinas. A inclusão do Linux no escopo da autenticação sem senha pela RSA indica que a concorrência em segurança de identidade empresarial está passando da popularização de chaves de acesso no lado do consumidor para uma fase mais profunda de transformação em infraestrutura crítica, nuvem híbrida e ambientes empresariais de alta garantia.

Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com