Rubrik accélère sa stratégie de résilience des identités avec l’acquisition de Strata

Rubrik accélère sa stratégie de résilience des identités avec l’acquisition de Strata

Avec l’acquisition de Strata.io et le lancement de nouvelles capacités pour Rubrik Identity Resilience, Rubrik étend son approche de la cyber-résilience à un point devenu critique : les systèmes d’identité. Une évolution qui montre que restaurer les données ne suffit plus si l’accès aux applications reste compromis ou indisponible.

Dans de nombreuses cyberattaques, l’identité est devenue l’un des premiers leviers de persistance. Un attaquant qui compromet un fournisseur d’identité ne cherche pas seulement à accéder à un compte. Il peut modifier des droits, créer des accès cachés, maintenir des portes dérobées ou empêcher les utilisateurs légitimes d’accéder aux applications critiques. Cette évolution change la logique de la reprise après incident. Historiquement, les organisations ont surtout concentré leurs efforts sur la sauvegarde et la restauration des données. Mais lorsqu’un système d’identité est compromis, revenir simplement à un ancien état sain peut poser problème. Les changements légitimes intervenus depuis, comme l’arrivée ou le départ de collaborateurs, risquent d’être perdus. À l’inverse, conserver l’état actuel peut maintenir les traces de compromission laissées par l’attaquant.

C’est précisément le compromis que Rubrik veut adresser avec les nouvelles capacités annoncées pour sa suite Rubrik Identity Resilience. Identity Roll Forward doit permettre de restaurer un système d’identité dans un état propre et actualisé, en supprimant les modifications non autorisées tout en conservant les changements métier légitimes. Cette approche vise notamment Active Directory, qui reste un socle critique dans de nombreuses grandes organisations. Rubrik ajoute également une brique de continuité avec Identity Continuity, issue de l’acquisition de Strata.io. Cette capacité permet de maintenir automatiquement l’authentification lorsqu’un fournisseur d’identité principal devient indisponible, en basculant vers un fournisseur secondaire. L’enjeu est simple : éviter qu’un incident sur l’identité ne bloque l’accès aux applications essentielles au fonctionnement de l’entreprise.

Cette approche traduit une évolution plus large du marché. La résilience ne peut plus être pensée uniquement autour des données, des sauvegardes ou des environnements applicatifs. Elle doit aussi intégrer les mécanismes d’accès, d’authentification et d’autorisation. Si les utilisateurs ne peuvent plus se connecter, ou si les droits restaurés restent compromis, l’activité ne peut pas réellement reprendre dans de bonnes conditions.

L’acquisition de Strata.io renforce cette orientation. L’entreprise s’est spécialisée dans l’orchestration des identités au sein d’environnements souvent fragmentés entre cloud, multicloud, infrastructures hybrides et systèmes sur site. Cette fragmentation complique la reprise après incident, car les entreprises doivent maintenir la cohérence des accès entre plusieurs fournisseurs d’identité, applications et environnements métiers.

Pour Rubrik, la résilience des identités devient donc un prolongement naturel de la cyber-résilience. À mesure que les attaques ciblent les accès autant que les données, les entreprises devront être capables de restaurer non seulement leurs systèmes, mais aussi la confiance dans les identités qui les utilisent. La prochaine étape de la reprise cyber pourrait ainsi se jouer autant dans Active Directory et les fournisseurs d’identité que dans les sauvegardes elles-mêmes.

CATEGORIES