CrowdStrike améliore la sécurité des identités privilégiées

Table des matières

CrowdStrike introduit Falcon Privileged Access pour renforcer sa plateforme de cybersécurité. Ce nouveau module cible la protection des accès privilégiés et surveille le cycle d’attaque lié aux identités dans les environnements informatiques hybrides. Il vise une sécurité unifiée et proactive contre les menaces modernes.

L’éditeur américain CrowdStrike poursuit l’expansion de sa plateforme de cybersécurité Falcon en dévoilant un nouveau composant nommé Falcon Privileged Access. Cette addition a pour but de contrer les menaces ciblant les identités numériques au sein des infrastructures informatiques complexes et hybrides. Le module est spécifiquement conçu pour surveiller et sécuriser l’intégralité du parcours suivi par les attaquants lorsqu’ils exploitent des comptes d’utilisateurs, notamment ceux disposant de droits élevés. Il s’inscrit dans la stratégie globale de CrowdStrike visant à fournir une solution de protection centralisée et complète, intégrant désormais la gestion des accès à privilèges pour une défense en profondeur.

Une surveillance active contre l’exploitation des identités

Falcon Privileged Access est conçu pour contrer l’ensemble du processus qu’un cyberattaquant utilise afin de compromettre un système en exploitant des identités. CrowdStrike désigne ce processus comme le « cycle d’attaque lié aux identités ». Ce cycle commence souvent par un accès initial obtenu via l’exploitation d’identifiants volés, souvent collectés par hameçonnage ou ingénierie sociale. L’attaquant cherche ensuite à élever ses privilèges, une étape dite d’élévation des privilèges, afin d’obtenir des droits d’administration ou d’autres accès sensibles. Une fois ces privilèges acquis, il se déplace latéralement au sein du réseau, compromettant discrètement d’autres comptes et systèmes pour étendre son emprise.

Par ailleurs, afin de limiter l’exposition aux privilèges excessifs, il applique un modèle d’accès « juste-à-temps ». Celui-ci est particulièrement pertinent pour gérer les accès temporaires ou spécifiques, comme ceux requis par un consultant porté intervenant sur un projet délimité. Ainsi, des droits élevés ne sont accordés que lorsqu’ils sont réellement nécessaires et en fonction du niveau de risque évalué dynamiquement.

La solution détecte et stoppe également les déplacements latéraux suspects en identifiant les actions anormales. En cas de menace confirmée, les accès peuvent être automatiquement révoqués. L’objectif est de supprimer les privilèges permanents et ainsi de réduire significativement la surface d’attaque exploitable par les adversaires.

Une intégration poussée pour une protection unifiée

Ce nouveau module ne fonctionne pas de manière isolée. Il s’intègre étroitement à l’écosystème CrowdStrike pour renforcer l’efficacité globale. L’outil Charlotte AI Agentic Detection Triage, par exemple, recourt à l’intelligence artificielle pour analyser et hiérarchiser les alertes de sécurité liées aux identités. Selon CrowdStrike, il atteint un taux de précision supérieur à 98 %, ce qui permet d’accélérer considérablement la réponse aux incidents critiques.

Falcon Privileged Access est également interconnecté avec Falcon Next-Gen SIEM, la solution de gestion des informations et des événements de sécurité de l’éditeur. Cette intégration facilite la corrélation des données relatives aux identités avec l’ensemble des autres événements de sécurité détectés sur le réseau. Cette vision unifiée permet aux équipes de sécurité de mieux hiérarchiser les menaces réelles et de comprendre leur contexte.

Les actions de remédiation peuvent ensuite être automatisées et orchestrées de manière cohérente grâce à la solution Falcon Fusion SOAR (Security Orchestration, Automation and Response). Pour compléter son offre, CrowdStrike propose également les Pulse Services, un accompagnement destiné à aider les entreprises à évaluer et améliorer leur posture de sécurité globale. Cette expertise peut être mise à profit par les équipes internes ou via l’intervention d’un consultant porté spécialisé, notamment pour l’audit des configurations d’identité dans les environnements cloud et l’optimisation des stratégies de moindre privilège.

CrowdStrike met en avant l’aspect nativement intégré de sa solution au sein de sa plateforme pilotée par l’IA comme un avantage déterminant face aux outils tiers, souvent complexes à intégrer. Cette approche s’inscrit dans la stratégie continue de l’entreprise : faire converger la protection des terminaux, le renseignement sur les menaces, la détection et réponse étendues (XDR) et désormais la sécurité des identités, pour répondre aux défis des infrastructures informatiques hybrides.

Cet article vous a-t-il été utile ?

Note moyenne 0 / 5. Nombre de votes 0

Actualité du portage salarial