Identity Threat Detection & Response
ThreatDown unifie les données télémétriques relatives aux terminaux et aux identités afin de contrer les attaques visant les identités humaines et non humaines. Il détecte le vol d'identifiants, la compromission des comptes de service et l'utilisation abusive de jetons, et réagit en quelques secondes, et non en plusieurs jours.
Tendances des alertes
Score de risque lié à l'identité
| Activer l'authentification à plusieurs facteurs (MFA) pour tous les comptes administrateur | › | |
| Supprimer les utilisateurs inactifs | › | |
| Renouveler les identifiants du compte de service | › | |
| Ajouter des identités à la surveillance du dark web | › |
La plupart des attaques commencent par un vol d'identité
Étude IBM sur le coût d'une violation de données en 2025
forte augmentation des attaques ciblant l'identité au premier semestre 2025
Rapport sur la défense numérique de Microsoft
des organisations sont très confiantes quant à leur capacité à contrer les attaques de type NHI
Cloud Security Alliance 2025
Pourquoi ITDR ?
L'IAM et l'authentification à plusieurs facteurs (MFA) protègent l'entrée principale. ThreatDown détecte tout ce qui parvient à passer ce premier rempart.
Les attaquants dérobent les identifiants des utilisateurs et détournent les comptes de service, les jetons API et les identifiants OAuth afin de se connecter en se faisant passer pour des utilisateurs et des machines légitimes, contournant ainsi les systèmes IAM et l'authentification multifactorielle (MFA). Une fois infiltrés, ils étendent leurs privilèges, se déplacent latéralement d'un système à l'autre et exfiltrent des données sensibles, tout en apparaissant comme des utilisateurs autorisés et en établissant un accès persistant qui peut passer inaperçu pendant des mois.
ThreatDown surveille en permanence les comptes utilisateurs et les identités non humaines tout au long du cycle de vie de l'authentification, détectant ainsi les menaces telles que l'utilisation abusive d'identifiants, le détournement de jetons, l'escalade de privilèges et les mouvements latéraux. Les mesures d'intervention, notamment la suspension de compte, la révocation de session et la révocation de jeton, permettent de neutraliser les menaces avant que les dégâts ne s'étendent.
Fonctionnalités
Enrichit automatiquement les alertes avec des informations sur les comportements suspects des terminaux, ce qui accélère les enquêtes et permet aux analystes d'identifier et de cerner plus rapidement les vulnérabilités, en s'appuyant sur un contexte plus complet décrivant le déroulement de l'attaque.
Bénéficiez d'une visibilité globale sur Active Directory, Entra ID et Okta depuis une console unique, couvrant à la fois les utilisateurs humains et les identités non humaines telles que les comptes de service, les jetons API et les identifiants OAuth, afin de détecter les menaces au sein de l'ensemble de votre écosystème d'identités.
Détecte automatiquement les comptes de service, les jetons API et les identifiants OAuth via vos connexions existantes à des fournisseurs d'identité, puis établit un profil de référence de leur comportement normal afin de signaler tout abus, même lorsque les identifiants sont techniquement valides.
Il cartographie en continu les voies d'attaque à haut risque et les itinéraires de déplacement latéral susceptibles d'être exploités, et propose des mesures correctives classées par ordre de priorité qui renforcent votre posture de sécurité de manière proactive.
Un score qui vous indique où vous en êtes. Suivez l'évolution des risques à l'échelle de l'entreprise sur 1, 30 et 90 jours, identifiez rapidement vos utilisateurs les plus exposés et comprenez exactement pourquoi : des alertes générées à l'exposition au dark web, en passant par les lacunes en matière d'authentification multifactorielle (MFA).
Déployez la solution en quelques clics et connectez Active Directory, Entra ID et Okta depuis la même console que celle que vous utilisez déjà pour la sécurité des terminaux. Un assistant de configuration guidé vous accompagne à chaque étape.
Appliquez des mesures de confinement adaptées à chaque fournisseur d'identité, automatiquement ou en un seul clic : suspendez des comptes, révoquez des sessions, révoquez des jetons API et désactivez des comptes de service.
Des rapports détaillés et exploitables, ainsi que des règles d'alerte personnalisables, vous aident à surveiller les menaces liées à l'identité et à y répondre. Des rapports complets Centre d'aide les obligations Centre d'aide , notamment le RGPD, le CCPA et la loi HIPAA.
Surveillez en permanence les sources du dark web à la recherche d'identifiants divulgués liés à votre organisation. Lorsque des comptes compromis sont détectés, ThreatDown vous alerte directement, ce qui vous permet de forcer la réinitialisation des mots de passe avant que les attaquants ne passent à l'action.
Les balises et les règles d'exclusion définies par les analystes suppriment les comportements reconnus comme sûrs, l'auteur, la justification et la date d'expiration de chaque règle étant consignés. Les identités exclues ne sont plus prises en compte dans le calcul du score de risque, ce qui réduit le bruit sans créer de lacunes dans l'audit.
ThreatDown surveille en permanence le comportement des utilisateurs dans l'ensemble de votre environnement. Lorsqu'une menace est détectée, des mesures d'intervention permettent de la contenir avant que les dégâts ne s'étendent.
Configurez le tout en quelques secondes grâce à notre intégration sans agent. Active Directory fonctionne dès l'installation : il suffit de le connecter en quelques clics.
ITDR collecte en continu les données de télémétrie d'identité provenant d'Active Directory, d'Entra ID et d'Okta, et met en corrélation ces signaux avec les données des terminaux afin de détecter les comportements suspects.
L'analyse comportementale basée sur l'IA évalue les risques, cartographie les trajectoires de déplacement latéral et met en évidence en priorité les menaces les plus graves liées à l'identité.
Exécutez automatiquement ou d'un simple clic les actions de réponse par IDP : suspendre des comptes, révoquer des sessions, forcer la réinitialisation de l'authentification à deux facteurs (MFA) et révoquer des jetons.
Les rapports prêts pour l'audit consignent chaque détection, enquête et mesure corrective à des fins de conformité et d'examen par les parties prenantes.
ThreatDown est intégré au cœur du système, et non pas ajouté en post-construction. Il unifie les données télémétriques issues des terminaux et des identités afin de reconstituer le déroulement complet de l'attaque avec une clarté que les solutions fragmentées ne peuvent égaler.
Sans corrélation ITDR
Pourquoi ThreatDown?
Ce que disent réellement les clients
J'adore cette solution et j'aurais aimé en disposer l'année dernière, lorsque j'ai dû gérer un incident lié à l'identité.
Robbie Forel
Professionnel de l'informatique, Wicked-tribe
Leurs nouveaux modules de protection des e-mails et contre les attaques ITDR viennent compléter leur offre globale afin de garantir que la protection contre les menaces nouvelles et émergentes ne se limite pas à vos terminaux.
John K.
Directeur technique, secteur automobile
La fonctionnalité intégrée permettant une correction immédiate est vraiment géniale. J'ai testé une exfiltration de données, puis j'ai interrompu la session et le téléchargement ; cela a fonctionné rapidement et s'est avéré très simple à mettre en œuvre.
Avis G2 vérifié
Critique de G2
Protection contre les menaces liées à l'identité, 24 h/24, 7 j/7
Toutes les équipes ne disposent pas des ressources nécessaires pour surveiller les menaces liées à l'identité 24 heures sur 24. Notre équipe MDR assure en permanence, pour votre compte, la surveillance, l'analyse et la réponse aux menaces pesant sur les identités humaines et non humaines, de jour comme de nuit.
Découvrez MDRLes menaces liées à la sécurité des identités ne respectent pas les horaires de bureau. Notre équipe MDR surveille votre environnement 24 heures sur 24, 7 jours sur 7, pour que vous n'ayez pas à le faire.
Des analystes chevronnés trient et examinent les anomalies d'identité, en faisant abstraction du bruit de fond pour se concentrer sur l'essentiel.
Lorsqu'une menace est confirmée, l'équipe intervient immédiatement : elle suspend les comptes, révoque les jetons d'accès et endigue la menace avant que les dégâts ne s'étendent.
*Disponible dansoffres groupées Elite et Ultimate MDR Plus .
Pour les prestataires de services gérés
70 % des entreprises réduisent le nombre de leurs fournisseurs de solutions de sécurité (GoTo 2024). Les MSP qui proposent une protection unifiée des terminaux et des identités à partir d'une plateforme unique se démarquent par leur simplicité, leurs marges et leur capacité à fidéliser leurs clients.
Pas d'installation d'agent. Pas de consoles distinctes. Déployez ITDR depuis la même ThreatDown que celle que vous utilisez déjà pour la sécurité des terminaux. L'assistant de mise en service guidée réduit le temps de déploiement par client à quelques minutes.
Gérez la détection et la réponse aux menaces pour tous vos clients depuis ThreatDown . Le confinement automatisé par IDP et les alertes corrélées allègent la charge de travail des analystes, ce qui permet à votre équipe de protéger davantage de clients sans augmenter les effectifs.
Deux écosystèmes d'IA se développent à partir d'une même infrastructure : l'un légitime, l'autre criminel.
Votre organisation est-elle prête ?