Les identités compromises sont la principale cause des attaques de ransomwares. Zscaler ITDR les détecte.

Zscaler ITDR TM propose une approche opérationnelle simple pour auditer votre infrastructure d’identité, établir des systèmes d’identité sains et détecter en temps réel les menaces qui pèsent sur ces systèmes.

Détection
Visibilité

Bénéficiez d’une visibilité continue sur les erreurs de configuration des identités et les autorisations à risque dans votre domaine Active Directory, ainsi que sur l’exposition des informations d’identification sur les terminaux.

nocs
Détection

Arrêtez les attaques basées sur l’identité qui détournent les informations d’identification et contournent l’authentification multifacteur pour élever les privilèges et se déplacer latéralement.

Correction
Correction

Mettez en œuvre une intégration aux politiques d’accès et aux flux de travail SOC pour faciliter des enquêtes et des mesures correctives efficaces en temps réel.

Problème

Active Directory est difficile à sécuriser et est truffé d’erreurs de configuration

La détection traditionnelle des menaces liées à l’identité, à l’aide d’outils basés sur des journaux et des événements, est sujette à des faux positifs et manque du contexte requis pour prendre des décisions précises.

  • Les évaluations manuelles de la posture d’identité sont coûteuses et inefficaces, car elles ne fournissent qu’une vue ponctuelle de la surface d’attaque, ce qui a une valeur limitée en terme de prévention des menaces.

     
  • Des attaques telles que le contournement du 2FA, MitM, le clonage de cartes SIM et le vol de cookies peuvent renverser les fournisseurs d’identité traditionnels et contourner les contrôles de détection, avec pour conséquence des menaces non détectées et des violations de données majeures.

     
  • Les équipes IAM ne disposent d’aucune visibilité sur les implications de sécurité des configurations et des autorisations dans le magasin d’identités, ce qui complique l’application de l’intégrité et du renforcement des identités.
Active Directory est difficile à sécuriser et est truffé d’erreurs de configuration

La différence Zscaler

Sécurisez votre surface d’attaque liée à l’identité avec Zscaler

Attaquer
Visibilité de la surface d’attaque liée à l’identité

Obtenez un score de risque pour quantifier la posture d’identité, visualisez les principaux problèmes d’identité et erreurs de configuration, et profitez de la mise en correspondance MITRE ATT&CK pour disposer d’une visibilité sur les angles morts de sécurité, à la demande.

Empêcher
Détection des menaces liées à l’identité

Détectez les nouvelles vulnérabilités et les erreurs de configuration dès qu’elles apparaissent dans votre magasin d’identités et soyez alerté en temps réel. Arrêtez les attaques basées sur l’identité utilisées pour élever les privilèges, telles que DCSync, DCShadow et Kerberoasting.

menaces
Correction des menaces

Tirez parti des intégrations prêtes à l’emploi avec Zscaler, ainsi que des SIEM et EDR tiers pour contenir les attaques basées sur l’identité en temps réel ou utilisez les alertes dans le cadre de votre flux de travail SOC.

Témoignages de réussite de nos clients

Services de transportPlus de 40 000 employésdans le monde

« Zscaler nous a aidés à faire trois choses : fournir aux utilisateurs de meilleures performances et un meilleur temps de fonctionnement, réaliser une migration homogène vers le cloud et déployer une meilleure sécurité à grande échelle. »

Peeyush Patel, RSSI

Lire l'étude de cas
High-TechPlus de 10 000 employés48 bureaux, 14 pays

« Zscaler répond directement à nos cas d’utilisation. Cela nous fournit un contrôle intelligent et une visibilité contextuelle. Plutôt que de tout permettre, nous pouvons créer des règles en fonction des situations. »

ANKIT AGARWAL, RESPONSABLE DE L’INFRASTRUCTURE INFORMATIQUE ET ARCHITECTE DES SYSTÈMES MONDIAUX

Lire l'étude de cas
client zscaler xpo logistics
xpo logistics blanc

XPO traite des milliards de transactions et procure un accès sécurisé à 14 000 utilisateurs

client zscaler encora
logo encora blanc

Encora bloque les menaces à grande échelle et améliore sa posture de sécurité sans augmenter ses effectifs

NaN/02