HarfangLab lance son offre ITDR

HarfangLab lance son offre ITDR

HarfangLab annonce le lancement de son offre ITDR, Identity Threat Detection and Response. Cette nouvelle capacité étend la détection et la réponse de la plateforme HarfangLab aux identités et aux fournisseurs d’identité, afin d’aider les organisations à mieux prévenir les compromissions de comptes, les mouvements latéraux et les escalades de privilèges, qui sont désormais l’apanage de toute cyberattaque.

Avec l’ITDR, HarfangLab poursuit l’évolution de son approche, de la protection des postes et serveurs avec l’EDR, EPP et ASM, vers une protection plus large de l’environnement numérique des organisations. Cette évolution s’inscrit dans le développement d’une stratégie de Workspace Detection & Response, qui consiste à sécuriser les différents actifs numériques utilisés par les collaborateurs d’une organisation, notamment les endpoints, les serveurs, les identités, les environnements cloud, les applications SaaS et les actifs exposés, depuis une plateforme unifiée. 

Une protection complémentaire à la sécurité des terminaux

L’ITDR de HarfangLab s’appuie sur le même agent léger que l’EDR. Avec des mécanismes de détection comparables à ceux déjà utilisés sur les endpoints, il apporte une visibilité propre à la surface d’attaque que représente les identités. Les événements de sécurité, les menaces, les utilisateurs et les autres objets associés sont regroupés dans une console unique afin de faciliter la qualification et l’investigation des incidents. 

Les premiers cas d’usage couverts incluent notamment :

  • la détection de tentatives de forcer un contrôleur de domaine à s’authentifier auprès d’un serveur malveillant
  • la détection d’une tentative de réplication frauduleuse des secrets de l’Active Directory depuis un serveur qui ne devrait pas disposer de ces privilèges 
  • l’identification de connexions réalisées en dehors des horaires habituels d’un collaborateur 
  • la mise en évidence de comportements incohérents ou suspects liés aux comptes et aux identités.

L’ITDR repose sur des moteurs de détection de type Sigma, des règles configurables et des capacités d’analyse des comportements des utilisateurs. Ces fonctionnalités permet d’adapter la détection au contexte de l’organisation, afin de reconstituer une attaque dans son ensemble.

CATEGORIES