Détection des menaces et réponses en matière d’identité

La plupart des entreprises ont fait l’objet d’une attaque via Active Directory (AD)

Adoptez Zscaler Identity and Threat Detection (ITDR) pour détecter les menaces avancées telles que DCSync, DCShadow et Kerberoasting.

Planifiez une démo

Demandez à nos experts de vous montrer la puissance et la simplicité de Zscaler ITDR.

Les identités compromises sont la principale cause des attaques de ransomwares. Zscaler ITDR les détecte.

 

Zscaler ITDR TM propose une approche opérationnelle simple pour auditer votre infrastructure d’identité, établir des systèmes d’identité sains et détecter en temps réel les menaces qui pèsent sur ces systèmes.

 

  • Visibilité : bénéficiez d’une visibilité continue sur les erreurs de configuration des identités et les autorisations à risque dans votre domaine Active Directory, ainsi que sur l’exposition des informations d’identification sur les terminaux.
  • Détection : arrêtez les attaques basées sur l’identité qui détournent les informations d’identification et contournent l’authentification multifacteur pour élever les privilèges et se déplacer latéralement.
  • Correction : mettez en œuvre une intégration aux politiques d’accès et aux flux de travail SOC pour faciliter des enquêtes et des mesures correctives efficaces en temps réel.

Problème

L’Active Directory est difficile à sécuriser et est truffé d’erreurs de configuration

La détection traditionnelle des menaces liées à l’identité, à l’aide d’outils basés sur des journaux et des événements, est sujette à des faux positifs et manque du contexte indispensable aux équipes pour prendre des décisions précises.

Évaluations manuelles de la posture de sécurité des identités

Les évaluations manuelles de la posture de sécurité des identités sont coûteuses et peu efficaces. Elles ne fournissent qu’une vue ponctuelle de la surface d’attaque, d’une utilité limitée pour prévenir les menaces.

attaques

Des attaques telles que le contournement du 2FA, MitM, le clonage de cartes SIM ou le vol de cookies peuvent compromettre les fournisseurs d’identité traditionnels et contourner les mécanismes de détection. Des menaces peuvent dès lors passer inaperçues, augmentant le risque de violations majeures de données.

Équipes IAM

Les équipes IAM ne disposent d’aucune visibilité sur les implications de sécurité des configurations et des autorisations dans le magasin d’identités, ce qui complexifie l’application de l’hygiène et du renforcement des identités.

La différence Zscaler

Sécuriser votre surface d’attaque liée à l’identité avec Zscaler

Visibilité de la surface d’attaque liée à l’identité - Icône
Visibilité de la surface d’attaque liée à l’identité

Obtenez un score de risque pour quantifier la posture d’identité, visualisez les principaux problèmes d’identité et erreurs de configuration, et profitez de la cartographie MITRE ATT&CK pour disposer d’une visibilité sur les angles morts de sécurité, à la demande.

Détection des menaces liées à l’identité - Icône
Détection des menaces liées à l’identité

Détectez les nouvelles vulnérabilités et les erreurs de configuration dès qu’elles apparaissent dans votre magasin d’identités et soyez alerté en temps réel. Arrêtez les attaques basées sur l’identité utilisées pour élever les privilèges, telles que DCSync, DCShadow et Kerberoasting.

Correction des menaces - Icône
Correction des menaces

Tirez parti des intégrations prêtes à l’emploi avec Zscaler, ainsi que des SIEM et EDR tiers pour contenir les attaques basées sur l’identité en temps réel ou utilisez les alertes dans le cadre de votre flux de travail SOC.

Témoignages de réussite de nos clients

Services de transportPlus de 40 000 employésÉchelle mondiale

« Zscaler nous a aidé à accomplir trois choses : fournir aux utilisateurs de meilleures performances et un meilleur temps de fonctionnement, réaliser une migration homogène vers le cloud et déployer une meilleure sécurité à grande échelle. »

Peeyush Patel, RSSI

Lire le témoignage de clients
High-TechPlus de 10 000 employés48 bureaux, 14 pays

« Zscaler répond directement à nos cas d’utilisation. Cela nous procure un contrôle intelligent et une conscience contextuelle. Plutôt que de tout permettre, nous pouvons créer des règles en fonction des situations. »

ANKIT AGARWAL, RESPONSABLE DE L’INFRASTRUCTURE INFORMATIQUE ET ARCHITECTE DES SYSTÈMES MONDIAUX

Lire le témoignage de clients
zscaler-customer-success-xpo
xpo-logo-white

XPO traite des milliards de transactions et procure un accès sécurisé à 14 000 utilisateurs

zscaler customer encora
encora logo white

Encora bloque les menaces à grande échelle et améliore sa posture de sécurité sans augmenter ses effectifs

NaN/02