Semperis enrichit la protection des systèmes d’identité hybride
mars 2022 par Marc Jacob
Semperis annonce le lancement de la solution SaaS Directory Services Protector (DSP) Recovery dédiée à Azure Active Directory (AAD). Celle-ci permettra aux utilisateurs de sauvegarder et récupérer les données Azure Active Directory – objets d’utilisateur, de groupe ou de rôle – nécessaires pour assurer une reprise des opérations critiques de l’entreprise. Directory Services Protector Recovery est synonyme de flexibilité et de maîtrise des environnements d’identité hybride, et garantit aux entreprises une reprise rapide de leurs opérations suite à une cyber-attaque.
DSP Recovery vient compléter la plateforme Semperis Directory Services Protector dédiée à Azure AD, qui inclut des fonctionnalités telles que le suivi des modifications d’AD (sur site) et d’Azure AD grâce à une vue unique, ainsi que des indicateurs de sécurité pour Azure AD – perpétuellement actualisés par les chercheurs de Semperis – ayant pour vocation de vous avertir des menaces émergentes. Tel que constaté à l’occasion de l’attaque SolarWinds, notamment, les agresseurs à l’origine des cyber-menaces accèdent aux systèmes d’identité hybride par le biais de la relation liant les fournisseurs cloud et leurs clients ; grâce à un stratagème de mouvement latéral, ils obtiennent des droits d’administrateur qui leur permettent de mener à bout leur attaque.
DSP Recovery répond donc à un scénario de récupération des environnements hybrides qui interviendrait après un événement bien souvent sous-estimé : une activité accidentelle ou malveillante qui compromettrait les données Azure AD essentielles aux opérations de l’entreprise, mais hors du périmètre de compétences du fournisseur du service d’identité.
DSP Recovery permet non seulement de sauvegarder et récupérer les objets Azure AD critiques, mais aussi de restaurer des actifs précis pour un objet donné, et d’assurer la gestion des données chiffrées.