More
    spot_img

    Identités à risque : faut-il (toujours) bloquer avant d’enquêter ?

    Face à une identité à risque, les équipes cyber doivent arbitrer entre le blocage immédiat des accès et la continuité des usages. L’intégrateur réseau et cybersécurité SASETY propose d’automatiser cette réponse avec son nouveau service managé Identity Guard.

    Les entreprises disposent de nombreux outils capables de détecter une activité inhabituelle. Mais une alerte ne précise pas toujours la réponse à appliquer. Faut-il renforcer l’authentification, limiter certains accès ou suspendre immédiatement l’identité concernée ? La multiplication des applications SaaS, des usages cloud et des comptes techniques complexifie cet arbitrage.

    Du collaborateur à l’agent IA : le périmètre s’élargit

    Les agents IA ajoutent également de nouvelles identités non humaines au système d’information. Comme un collaborateur ou un prestataire, ils peuvent accéder à des données et à des processus sensibles. Pour les équipes IT et cyber, l’enjeu consiste donc à relier chaque signal à une identité, puis à son contexte. Son rôle, ses usages, les ressources accessibles et la répétition des comportements à risque peuvent faire évoluer la réponse.

    « La protection de l’identité numérique est désormais un enjeu majeur à intégrer pleinement dans les stratégies de sécurité, détaille Marc Schmitt, consultant en cybersécurité et identités chez SASETY. Piloter cette démarche de manière simple et efficace est essentiel pour instaurer un véritable climat de confiance. Dans ce contexte, un service managé qui permet d’orchestrer plusieurs solutions de cybersécurité spécialisées, apporte une réponse pragmatique et adaptée à ce besoin. »

    Cinq niveaux pour graduer la protection des identités

    Avec Identity Guard, SASETY cherche à automatiser cette évolution des protections. Son service managé associe les événements détectés à l’identité concernée. Un mot de passe exposé, une messagerie compromise ou deux connexions géographiquement incompatibles peuvent ainsi modifier son niveau de protection.

    Le dispositif utilise cinq niveaux baptisés DEFCON. Ils s’étendent du fonctionnement nominal au blocage de l’identité en situation de crise. Selon les règles définies avec l’entreprise, Identity Guard peut renforcer l’authentification multifacteur, limiter des flux ou restreindre l’accès aux applications SaaS. Il peut également suspendre des droits, y compris ceux attribués à des agents IA.

    Cette gradation doit éviter de choisir systématiquement entre le maintien de tous les usages et le blocage complet. Lorsqu’un mot de passe compromis est identifié, les accès les plus sensibles peuvent être restreints pendant les vérifications. Les protections sont ensuite progressivement assouplies après la modification du mot de passe et la réalisation des actions correctives.

    Le SOC conserve l’investigation des incidents

    Identity Guard s’appuie notamment sur les technologies de Cato Networks, Silverfort, Mimecast, Pentera et Microsoft Entra ID. Le périmètre dépend des solutions déjà utilisées par l’entreprise. SASETY intervient pour définir les règles, connecter les outils, qualifier les événements et suivre la remédiation.

    Cette orchestration ne remplace pas le SOC. Celui-ci conserve la supervision globale du système d’information, l’investigation et le pilotage de la réponse aux incidents. Identity Guard se concentre sur le niveau de risque associé à chaque identité et sur les contrôles appliqués à ses accès.

    « Les entreprises disposent déjà de nombreuses alertes de sécurité, conclut Jérôme Beaufils, CEO de SASETY. L’enjeu est désormais de savoir quelles protections appliquer, à quelle identité et à quel moment. Avec Identity Guard, nous faisons évoluer automatiquement ces protections en fonction du risque et appliquons un retour progressif à la normale une fois la menace traitée. »

    ▶️À lire également : « Poison, antidote et bouc émissaire » : quel rôle pour le RSSI en collectivité ?

    spot_imgspot_imgspot_imgspot_img

    Derniers articles

    Articles liés