ThreatDown Actualités
ThreatDown une solution Identity Threat Detection and Response mettre fin aux attaques par usurpation d'identifiants
ThreatDown lance ThreatDown Ultimate MDR Plus le nouveau produit ITDR, les capacités d'intervention avancées de MDR Plus et Centre d'aide Premium Centre d'aide une seule référence.
SANTA CLARA, Californie – (BUSINESS WIRE) –ThreatDown, l’ancienne division d’entreprise de Malwarebytes, a annoncé aujourd’hui le lancement de ThreatDown Identity Threat Detection and Response ITDR). ITDR est un nouveau produit qui aide les équipes de sécurité à surveiller les identités afin de détecter les activités suspectes, les erreurs de configuration et les attaques actives ciblant les comptes et les privilèges des utilisateurs. Grâce à des intégrations natives avec Microsoft Entra ID, Okta et Active Directory, les équipes de sécurité bénéficient d’une visibilité unifiée sur les environnements d’identité hybrides sans avoir à déployer d’agents supplémentaires.
Intégrée en natif à la plateforme ThreatDown et MDR ThreatDown , la solution ITDR offre une visibilité corrélée allant des terminaux jusqu’aux identités, une réponse guidée et un renforcement proactif des voies d’attaque. Elle se déploie en quelques minutes, sans agent ni console supplémentaires.
Les identités se sont multipliées dans les solutions SaaS, les charges de travail dans le cloud et les appareils gérés ou non gérés. Aujourd’hui, les identifiants constituent le point d’entrée le plus courant dans les violations de données. Les attaquants ne s’introduisent plus dans les systèmes : ils se connectent à l’aide d’identifiants valides et volés, contournant ainsi les systèmes IAM et d’authentification multifactorielle (MFA). Ils opèrent sans être détectés dans l’intervalle entre l’authentification et l’action. Les violations d’identité sont celles qui prennent le plus de temps à détecter, à contenir et à corriger : plus de 8 mois en moyenne. ThreatDown comble cette lacune à un coût total de possession inférieur à celui des produits ITDR autonomes.
« Les attaquants sont passés de l’intrusion à la connexion, ce qui signifie que l’activité la plus dangereuse se produit désormais après l’authentification », a déclaré Kendra Krause, directrice générale de ThreatDown. « La détection des menaces liées aux identités constitue la prochaine étape logique de notre plateforme : elle étend la visibilité unifiée et la réponse guidée sur lesquelles nos clients comptent pour leurs terminaux aux systèmes d’identité qu’ils utilisent au quotidien. En intégrant directement l’ITDR à notre plateforme, nous offrons aux équipes informatiques réduites et aux MSP un moyen pratique de combler cette lacune sans avoir recours à un nouvel outil, à une nouvelle console ou à des coûts supplémentaires. »
ThreatDown également ThreatDown MDR Plus « Ultimate MDR Plus ». Ultimate MDR Plus l’offre la plus complète ThreatDownà ce jour ThreatDown: il ThreatDown d’une offre premium qui regroupe le produit ITDR, le MDR Plus amélioré et le Centre d'aide Premium récemment mis à niveau. Tous ces éléments sont disponibles sous une seule référence pour les clients qui souhaitent bénéficier d’une protection complète ainsi que du plus haut niveau de service et d’expertise ThreatDown .
Fonctionnalités ThreatDown
ThreatDown surveille l'activité liée aux identités dans les environnements hybrides (Active Directory, Entra ID et Okta) et la met en corrélation avec les données télémétriques des terminaux afin de détecter les attaques qui se produisent après l'authentification.
- Une corrélation native EDR-ITDR quirelie les comportements suspects des terminaux aux événements d'identité anormaux au sein d'une seule chronologie d'enquête, remplaçant ainsi les recoupements manuels entre des outils disparates.
- Une console unifiée et le déploiement d'un agent uniquepour gérer la sécurité des terminaux, des identités et de la messagerie électronique, ce qui permet d'améliorer les temps de réponse et de réduire les coûts.
- Détecter les menaces liées à l'identité, telles que la compromission de comptes, l'abus de privilèges, la lassitude face à l'authentification multifactorielle (MFA) et les techniques de persistance.
- Évaluez en permanence l'état de sécurité des identitéset les erreurs de configuration des systèmes avant qu'elles ne soient exploitées.
- Enquêtez sur les incidents liés à l'identitéen bénéficiant d'un contexte enrichi couvrant l'ensemble des fournisseurs d'identité et des services d'annuaire.
- Réagissez plus rapidementface aux activités suspectes affectant les utilisateurs, les sessions et les accès.
ThreatDown est désormais disponible auprès de nospartenaires et prestataires de services gérés(MSP). L'ITDR est inclus dansMDR Plus « Ultimate MDR Plus » et est proposé en tant que produit complémentaire aux offres groupées « Advanced » et « Elite ». Les MSP peuvent ajouter l'ITDR à leurs offres à la carte. PourMDR Plus Elite et Ultimate MDR Plus , l'équipe de services ThreatDown assure la détection et la correction des menaces 24 h/24 et 7 j/7, étendant ainsi la couverture sans augmenter les effectifs.
Pour en savoir plus sur les dernières menaces et les stratégies de cybersécurité destinées aux entreprises et aux partenaires de distribution, rendez-vous sur ThreatDown ou suivez ThreatDown LinkedInetX.
À propos de ThreatDown
ThreatDown, l'ancienne division d'entreprise de Malwarebytes, propose des services de détection et de réponse gérés (Managed Detection and Response) de haut niveau à partir d'une console unique, sans aucune complexité. S'appuyant sur une recherche de pointe en matière de menaces et sur des moteurs d'IA propriétaires, son agent léger se déploie en quelques minutes et offre une protection hautement efficace qui surpasse systématiquement celle de la concurrence. Reconnu par MRG Effitas, l'AVLab Cybersecurity Foundation et G2 comme un leader dans le domaine de la détection et de la réponse aux menaces, ThreatDown les menaces que d'autres laissent passer. L'entreprise a son siège social en Californie et dispose de bureaux en Europe.
Foire aux questions
Comment les attaques ciblant l'identité parviennent-elles à contourner l'authentification multifactorielle (MFA) et les contrôles d'accès traditionnels ?
De plus en plus souvent, les pirates contournent complètement la « porte d’entrée ». Plutôt que de pirater des mots de passe, ils volent des jetons de session valides, détournent des sessions authentifiées ou utilisent des identifiants récoltés par des logiciels de vol d’informations. Ces techniques sont toutes mises en œuvre après qu’un utilisateur a déjà franchi la barrière de l’authentification multifactorielle (MFA). ThreatDown surveille ce qui se passe après l’authentification sur Active Directory, Entra ID et Okta, détectant ainsi l’escalade de privilèges, l’utilisation abusive de jetons et les mouvements latéraux que les systèmes IAM et MFA n’ont jamais été conçus pour détecter.
Quelle est la différence entre l'ITDR et l'IAM ?
La gestion des identités et des accès (IAM) contrôle qui peut se connecter ; Identity Threat Detection and Response ce que font les attaquants une fois qu’ils se sont connectés. L’IAM applique les politiques dès l’entrée, telles que les mots de passe, l’authentification multifactorielle (MFA) et l’accès conditionnel, tandis que l’ITDR surveille en permanence le comportement des identités à la recherche de signes de compromission : utilisation abusive des identifiants, élévation de privilèges et détournement de session. ThreatDown intègre nativement cette couche de détection post-authentification au sein de sa plateforme EDR et MDR, permettant ainsi aux équipes de sécurité de bénéficier d’une visibilité corrélée entre les terminaux et les identités sans avoir à déployer un outil distinct.
Une petite équipe informatique peut-elle assurer la détection des menaces liées aux identités sans disposer de personnel dédié à la sécurité des identités ?
La plupart des produits ITDR autonomes partent du principe que l’équipe chargée des opérations de sécurité est expérimentée et dispose des ressources nécessaires pour affiner les paramètres, mener des enquêtes et répondre aux alertes liées à l’identité. ThreatDown sa solution ITDR pour les environnements aux ressources limitées : des guides d’intervention, Security Advisor accessibles en un clic et une corrélation native avec les données des terminaux réduisent le temps d’enquête et éliminent le besoin de basculer d’une console à l’autre. Les rapports de conformité intégrés et les options de couverture gérée réduisent encore davantage la charge opérationnelle. Pour les équipes qui ont besoin d’une couverture complète, le service MDR ThreatDownétend la détection et la réponse aux menaces liées aux identités grâce à une surveillance gérée 24 heures sur 24.
Contacts
Contact presse:
Treble:
Matt Grant :
threatdown