Toutes les fonctionnalités

Tout le nécessaire pour réduire l’exposition des identités

Saporo associe l’analyse approfondie des identités à la remédiation et à l’automatisation, afin que les équipes consacrent moins de temps à analyser les expositions et davantage à les éliminer.

Découvrez les capacités de Saporo

Saporo réunit tout le nécessaire pour réduire en continu l’exposition des identités : analyse de graphe à grande échelle pour révéler les possibilités d’attaque, remédiation guidée et automatisée pour les éliminer, et tableaux de bord pour mesurer les progrès dans l’ensemble de votre environnement hybride.

Téléchargez des fichiers sans effort grâce à notre interface intuitive de glisser-déposer, simplifiant ainsi votre flux de travail.

Interface des résultats Saporo

Moteur de graphe

Créez un graphe unifié des identités pour révéler les opportunités d’attaque dans vos environments.

Gestion de l’exposition

Révélez, priorisez, validez et réduisez en continu l’exposition des identités.

Remédiation guidée

Corrigez les expositions à plus fort impact grâce à des workflows guidés et automatisés.

Automatisation

Orchestrez la remédiation avec plus de 1 900 intégrations d’identité, cloud, ITSM et sécurité.

Tableaux de bord et rapports

Mesurez l’exposition, suivez les progrès de sécurité et démontrez les résultats métier.

Plateforme d’entreprise

Déployez partout, gérez des millions d’identités et prenez en charge les environnements hybrides.

Moteur de graphe

Au cœur de Saporo, un moteur de graphe à grande échelle relie en continu identités, permissions, relations, activités et erreurs de configuration dans un modèle unifié des possibilités d’attaque.

Interface Saporo Graph Explorer

Visualisez votre environnement dans un graphe unifié

Saporo réunit les données d’identité fragmentées dans un graphe continuellement actualisé des identités, permissions, relations, activités et erreurs de configuration. Visualisez les connexions, révélez les possibilités d’attaque et identifiez les remédiations à plus fort impact.

Graphe hybride des identités

Reliez en continu les identités et leurs relations dans Active Directory, ADCS, les partages SMB, les comptes locaux, Entra ID, Azure, Microsoft 365, Google Workspace, GCP, AWS et plus encore, au sein d’un modèle unifié.

Analyse des possibilités d’attaque

Révélez comment les identités, permissions, relations, activités et erreurs de configuration créent des possibilités d’attaque, et visualisez les chemins qu’un attaquant pourrait emprunter avant toute exploitation.

Identification des points de convergence critiques

Identifiez les identités, permissions et relations au centre de millions de possibilités d’attaque. La correction d’un seul point de convergence peut éliminer des catégories entières de chemins d’attaque.

Identification des points de convergence critiques

Identifiez les identités, permissions et relations au centre de millions de possibilités d’attaque. La correction d’un seul point de convergence peut éliminer des catégories entières de chemins d’attaque.

Identification des points de convergence critiques

Identifiez les identités, permissions et relations au centre de millions de possibilités d’attaque. La correction d’un seul point de convergence peut éliminer des catégories entières de chemins d’attaque.

Évaluation unifiée de l’impact

Chaque exposition est évaluée selon un modèle cohérent fondé sur l’accessibilité, la propagation et l’impact, afin de la prioriser précisément dans l’ensemble de l’environnement.

Évaluation unifiée de l’impact

Chaque exposition est évaluée selon un modèle cohérent fondé sur l’accessibilité, la propagation et l’impact, afin de la prioriser précisément dans l’ensemble de l’environnement.

En révélant les possibilités d’attaque à partir de données d’identité fragmentées, Saporo aide les équipes de sécurité à comprendre leur exposition réelle, à prioriser les remédiations essentielles et à réduire les risques avant toute exploitation.

En révélant les possibilités d’attaque à partir de données d’identité fragmentées, Saporo aide les équipes de sécurité à comprendre leur exposition réelle, à prioriser les remédiations essentielles et à réduire les risques avant toute exploitation.

Couverture hybride

Saporo couvre l’ensemble des systèmes d’identité essentiels. En reliant dans un graphe unique les plateformes sur site, cloud et SaaS ainsi que les sources d’identité connexes, Saporo révèle les possibilités d’attaque qui franchissent les frontières de sécurité traditionnelles.

Interface d'inventaire Saporo

Couverture hybride des identités

Saporo couvre l’ensemble des systèmes d’identité essentiels. En reliant dans un graphe unique les plateformes sur site, cloud et SaaS ainsi que les sources d’identité connexes, Saporo révèle les possibilités d’attaque qui franchissent les frontières de sécurité traditionnelles.

Active Directory, ADCS, partages SMB et systèmes Windows locaux

Couvrez Active Directory, ADCS, les partages SMB et les comptes Windows locaux, notamment les relations d’approbation, les ACL, les délégations, les GPO, les certificats, les identités privilégiées et les possibilités de déplacement latéral. Révélez les permissions excessives, les configurations à risque et les possibilités d’attaque dans votre infrastructure d’identité sur site.

Active Directory, ADCS, partages SMB et systèmes Windows locaux

Couvrez Active Directory, ADCS, les partages SMB et les comptes Windows locaux, notamment les relations d’approbation, les ACL, les délégations, les GPO, les certificats, les identités privilégiées et les possibilités de déplacement latéral. Révélez les permissions excessives, les configurations à risque et les possibilités d’attaque dans votre infrastructure d’identité sur site.

Active Directory, ADCS, partages SMB et systèmes Windows locaux

Couvrez Active Directory, ADCS, les partages SMB et les comptes Windows locaux, notamment les relations d’approbation, les ACL, les délégations, les GPO, les certificats, les identités privilégiées et les possibilités de déplacement latéral. Révélez les permissions excessives, les configurations à risque et les possibilités d’attaque dans votre infrastructure d’identité sur site.

Azure, Entra ID et Microsoft 365

Analysez les identités, rôles, applications, permissions et politiques d’accès conditionnel dans Entra ID, Azure et Microsoft 365. Identifiez les privilèges excessifs, les consentements d’applications risqués, l’authentification héritée, les identités de charge de travail et les possibilités d’attaque à l’échelle du tenant, tout en évaluant les bonnes pratiques de sécurité Microsoft.

Google Workspace et GCP

Unifiez Google Workspace et Google Cloud dans un graphe d’identité reliant utilisateurs, groupes, rôles administrateur, permissions IAM, comptes de service, appareils, stockage et ressources cloud. Révélez les possibilités d’attaque entre domaines, les chemins d’élévation de privilèges et les comptes de service aux privilèges excessifs, tout en évaluant les bonnes pratiques de sécurité Google.

Écosystème d’identités étendu

Étendez la visibilité au-delà des principales plateformes d’identité avec Okta, AWS IAM et d’autres sources d’entreprise. Reliez les identités entre environnements dans un graphe d’attaque unique afin d’éliminer les angles morts. La couverture continue de s’étendre à de nouvelles plateformes SaaS, cloud et d’IA.

Écosystème d’identités étendu

Étendez la visibilité au-delà des principales plateformes d’identité avec Okta, AWS IAM et d’autres sources d’entreprise. Reliez les identités entre environnements dans un graphe d’attaque unique afin d’éliminer les angles morts. La couverture continue de s’étendre à de nouvelles plateformes SaaS, cloud et d’IA.

Écosystème d’identités étendu

Étendez la visibilité au-delà des principales plateformes d’identité avec Okta, AWS IAM et d’autres sources d’entreprise. Reliez les identités entre environnements dans un graphe d’attaque unique afin d’éliminer les angles morts. La couverture continue de s’étendre à de nouvelles plateformes SaaS, cloud et d’IA.

Saporo unifie l’exposition des identités dans les environnements sur site, cloud et SaaS afin d’éliminer les angles morts exploités par les attaquants. En reliant chaque système d’identité dans un graphe unique, Saporo offre une vue complète de l’exposition et un point central pour la réduire en continu.

Saporo unifie l’exposition des identités dans les environnements sur site, cloud et SaaS afin d’éliminer les angles morts exploités par les attaquants. En reliant chaque système d’identité dans un graphe unique, Saporo offre une vue complète de l’exposition et un point central pour la réduire en continu.

Saporo unifie l’exposition des identités dans les environnements sur site, cloud et SaaS afin d’éliminer les angles morts exploités par les attaquants. En reliant chaque système d’identité dans un graphe unique, Saporo offre une vue complète de l’exposition et un point central pour la réduire en continu.

Conformité et risques

Identifiez en continu les expositions des identités dans les environnements hybrides. Des erreurs de configuration et permissions excessives aux identités à risque et violations de politiques, Saporo révèle les faiblesses que les attaquants pourraient exploiter.

Détection de mauvaise configuration de Saporo

Du bruit aux priorités claires

Les environnements modernes génèrent des milliers d’expositions des identités. Saporo analyse chacune dans son contexte, en reliant identités, permissions, relations et politiques afin de prioriser les faiblesses qui créent de véritables possibilités d’attaque.

Plus de 1 000 contrôles de sécurité

Évaluez en continu la sécurité des identités à l’aide de plus de 1 000 contrôles intégrés alignés sur l’ANSSI, MITRE ATT&CK, Microsoft, CIS, ISO et d’autres bonnes pratiques du secteur.

Plus de 1 000 contrôles de sécurité

Évaluez en continu la sécurité des identités à l’aide de plus de 1 000 contrôles intégrés alignés sur l’ANSSI, MITRE ATT&CK, Microsoft, CIS, ISO et d’autres bonnes pratiques du secteur.

Plus de 1 000 contrôles de sécurité

Évaluez en continu la sécurité des identités à l’aide de plus de 1 000 contrôles intégrés alignés sur l’ANSSI, MITRE ATT&CK, Microsoft, CIS, ISO et d’autres bonnes pratiques du secteur.

Identification des expositions

Identifiez les permissions excessives, les comptes privilégiés dormants, les identités obsolètes, les délégations à risque et les autres expositions qui élargissent votre surface d’attaque.

Identification des expositions

Identifiez les permissions excessives, les comptes privilégiés dormants, les identités obsolètes, les délégations à risque et les autres expositions qui élargissent votre surface d’attaque.

Identification des expositions

Identifiez les permissions excessives, les comptes privilégiés dormants, les identités obsolètes, les délégations à risque et les autres expositions qui élargissent votre surface d’attaque.

Expositions liées au tiering

Identifiez les violations du modèle de tiering Microsoft et des limites d’accès privilégié qui permettent aux attaquants de passer de comptes de moindre confiance aux infrastructures critiques.

Expositions liées au tiering

Identifiez les violations du modèle de tiering Microsoft et des limites d’accès privilégié qui permettent aux attaquants de passer de comptes de moindre confiance aux infrastructures critiques.

Expositions liées au tiering

Identifiez les violations du modèle de tiering Microsoft et des limites d’accès privilégié qui permettent aux attaquants de passer de comptes de moindre confiance aux infrastructures critiques.

Chemins d’élévation de privilèges

Révélez les permissions héritées, les administrateurs fantômes, la persistance AdminSDHolder, les abus d’ACL et les autres possibilités d’élévation de privilèges susceptibles d’être exploitées.

Chemins d’élévation de privilèges

Révélez les permissions héritées, les administrateurs fantômes, la persistance AdminSDHolder, les abus d’ACL et les autres possibilités d’élévation de privilèges susceptibles d’être exploitées.

Chemins d’élévation de privilèges

Révélez les permissions héritées, les administrateurs fantômes, la persistance AdminSDHolder, les abus d’ACL et les autres possibilités d’élévation de privilèges susceptibles d’être exploitées.

Priorisation contextuelle

Chaque exposition est évaluée selon son accessibilité, sa propagation et son impact métier, afin d’aider les équipes à se concentrer sur les remédiations qui réduisent le plus les risques.

Priorisation contextuelle

Chaque exposition est évaluée selon son accessibilité, sa propagation et son impact métier, afin d’aider les équipes à se concentrer sur les remédiations qui réduisent le plus les risques.

Priorisation contextuelle

Chaque exposition est évaluée selon son accessibilité, sa propagation et son impact métier, afin d’aider les équipes à se concentrer sur les remédiations qui réduisent le plus les risques.

Saporo transforme des milliers d’expositions des identités en une feuille de route de remédiation priorisée. En identifiant en continu les faiblesses qui créent de véritables possibilités d’attaque, Saporo aide les équipes de sécurité à se concentrer sur les actions qui réduisent les risques le plus vite.

Saporo transforme des milliers d’expositions des identités en une feuille de route de remédiation priorisée. En identifiant en continu les faiblesses qui créent de véritables possibilités d’attaque, Saporo aide les équipes de sécurité à se concentrer sur les actions qui réduisent les risques le plus vite.

Saporo transforme des milliers d’expositions des identités en une feuille de route de remédiation priorisée. En identifiant en continu les faiblesses qui créent de véritables possibilités d’attaque, Saporo aide les équipes de sécurité à se concentrer sur les actions qui réduisent les risques le plus vite.

Points de convergence

Empêchez les attaquants d’atteindre les actifs critiques en identifiant les identités, permissions et relations au centre de millions de possibilités d’attaque.

Constatations de Saporo chokepoint

Une correction, un impact majeur

Les attaquants s’appuient rarement sur une faiblesse isolée. Ils combinent identités, permissions, relations et erreurs de configuration pour atteindre les actifs critiques. Saporo identifie les points de convergence communs à ces possibilités d’attaque et révèle où une seule remédiation peut éliminer des ensembles entiers de risques.

Visibilité complète des possibilités d’attaque

Analysez chaque possibilité d’attaque exploitable dans Active Directory, Entra ID, Google Workspace, GCP, AWS et les sources d’identité connexes pour comprendre comment les attaquants pourraient progresser dans votre environnement.

Visibilité complète des possibilités d’attaque

Analysez chaque possibilité d’attaque exploitable dans Active Directory, Entra ID, Google Workspace, GCP, AWS et les sources d’identité connexes pour comprendre comment les attaquants pourraient progresser dans votre environnement.

Visibilité complète des possibilités d’attaque

Analysez chaque possibilité d’attaque exploitable dans Active Directory, Entra ID, Google Workspace, GCP, AWS et les sources d’identité connexes pour comprendre comment les attaquants pourraient progresser dans votre environnement.

Identification des points de convergence

Identifiez les identités, permissions, relations et ressources qui concentrent le risque sur de nombreux chemins, là où une seule correction peut en supprimer des millions.

Identification des points de convergence

Identifiez les identités, permissions, relations et ressources qui concentrent le risque sur de nombreux chemins, là où une seule correction peut en supprimer des millions.

Identification des points de convergence

Identifiez les identités, permissions, relations et ressources qui concentrent le risque sur de nombreux chemins, là où une seule correction peut en supprimer des millions.

Priorisation selon les scénarios d’attaque

Priorisez les points de convergence selon des objectifs d’attaque réalistes : élévation de privilèges, propagation de rançongiciels, abus d’identifiants et compromission de domaine.

Priorisation selon les scénarios d’attaque

Priorisez les points de convergence selon des objectifs d’attaque réalistes : élévation de privilèges, propagation de rançongiciels, abus d’identifiants et compromission de domaine.

Priorisation selon les scénarios d’attaque

Priorisez les points de convergence selon des objectifs d’attaque réalistes : élévation de privilèges, propagation de rançongiciels, abus d’identifiants et compromission de domaine.

Remédiation adaptée aux enjeux métier

Anticipez l’impact d’une remédiation sur l’accès aux services métier identifiés, notamment la disponibilité d’autres chemins d’accès, afin de réduire les risques sans perturber les opérations.

Remédiation adaptée aux enjeux métier

Anticipez l’impact d’une remédiation sur l’accès aux services métier identifiés, notamment la disponibilité d’autres chemins d’accès, afin de réduire les risques sans perturber les opérations.

Remédiation adaptée aux enjeux métier

Anticipez l’impact d’une remédiation sur l’accès aux services métier identifiés, notamment la disponibilité d’autres chemins d’accès, afin de réduire les risques sans perturber les opérations.

L’analyse des points de convergence fait passer la remédiation de la correction de constats individuels à l’élimination de catégories entières de possibilités d’attaque. En se concentrant sur les quelques changements les plus importants, les équipes de sécurité réduisent plus vite l’exposition des identités avec moins d’efforts.

L’analyse des points de convergence fait passer la remédiation de la correction de constats individuels à l’élimination de catégories entières de possibilités d’attaque. En se concentrant sur les quelques changements les plus importants, les équipes de sécurité réduisent plus vite l’exposition des identités avec moins d’efforts.

Automatisation

Transformez l’exposition des identités en actions grâce à des workflows guidés, des validations humaines, un suivi des exécutions et plus de 1 900 intégrations avec vos outils de sécurité, IT, cloud et de collaboration.

Détection de mauvaise configuration de Saporo

De l’analyse à l’action

Agissez en continu sur l’exposition des identités grâce à des workflows guidés, des validations humaines et plus de 1 900 intégrations. Réduisez les tâches manuelles tout en renforçant votre environnement à mesure qu’il évolue.

Bibliothèque de workflows prêts à l’emploi

Utilisez plus de 140 workflows pour les tâches de remédiation courantes ou créez des workflows adaptés à votre environnement.

Bibliothèque de workflows prêts à l’emploi

Utilisez plus de 140 workflows pour les tâches de remédiation courantes ou créez des workflows adaptés à votre environnement.

Bibliothèque de workflows prêts à l’emploi

Utilisez plus de 140 workflows pour les tâches de remédiation courantes ou créez des workflows adaptés à votre environnement.

Remédiation continue

Associez une fois un workflow à un constat ou à un groupe de constats, puis corrigez automatiquement les nouvelles expositions correspondantes.

Remédiation continue

Associez une fois un workflow à un constat ou à un groupe de constats, puis corrigez automatiquement les nouvelles expositions correspondantes.

Remédiation continue

Associez une fois un workflow à un constat ou à un groupe de constats, puis corrigez automatiquement les nouvelles expositions correspondantes.

Validation humaine

Gérez les validations par e-mail, Microsoft Teams, Slack ou vos plateformes ITSM afin de garder le contrôle avant toute action sensible.

Validation humaine

Gérez les validations par e-mail, Microsoft Teams, Slack ou vos plateformes ITSM afin de garder le contrôle avant toute action sensible.

Validation humaine

Gérez les validations par e-mail, Microsoft Teams, Slack ou vos plateformes ITSM afin de garder le contrôle avant toute action sensible.

Plus de 1 900 intégrations

Créez des tickets, demandez des validations, enrichissez les alertes XDR avec le contexte Saporo et partagez les données d’exposition avec vos outils de sécurité.

Plus de 1 900 intégrations

Créez des tickets, demandez des validations, enrichissez les alertes XDR avec le contexte Saporo et partagez les données d’exposition avec vos outils de sécurité.

Plus de 1 900 intégrations

Créez des tickets, demandez des validations, enrichissez les alertes XDR avec le contexte Saporo et partagez les données d’exposition avec vos outils de sécurité.

Mesure du temps gagné

Suivez les heures économisées, la couverture des remédiations et l’impact opérationnel de vos workflows dans le temps.

Mesure du temps gagné

Suivez les heures économisées, la couverture des remédiations et l’impact opérationnel de vos workflows dans le temps.

Mesure du temps gagné

Suivez les heures économisées, la couverture des remédiations et l’impact opérationnel de vos workflows dans le temps.

Exécution fiable

Suivez les exécutions, nouvelles tentatives, échecs, restaurations et journaux détaillés pour garantir des remédiations fiables et sécurisées.

Exécution fiable

Suivez les exécutions, nouvelles tentatives, échecs, restaurations et journaux détaillés pour garantir des remédiations fiables et sécurisées.

Exécution fiable

Suivez les exécutions, nouvelles tentatives, échecs, restaurations et journaux détaillés pour garantir des remédiations fiables et sécurisées.

Gouvernance des workflows

Organisez vos workflows avec des dossiers et des tags précisant le niveau de risque, le responsable, le statut et les règles de publication.

Gouvernance des workflows

Organisez vos workflows avec des dossiers et des tags précisant le niveau de risque, le responsable, le statut et les règles de publication.

Gouvernance des workflows

Organisez vos workflows avec des dossiers et des tags précisant le niveau de risque, le responsable, le statut et les règles de publication.

Avec Saporo, l’automatisation fait partie intégrante du cycle de réduction de l’exposition. Les équipes agissent plus vite, réduisent les tâches manuelles et renforcent en continu leurs environnements d’identité face à l’évolution des risques.

Avec Saporo, l’automatisation fait partie intégrante du cycle de réduction de l’exposition. Les équipes agissent plus vite, réduisent les tâches manuelles et renforcent en continu leurs environnements d’identité face à l’évolution des risques.

Avec Saporo, l’automatisation fait partie intégrante du cycle de réduction de l’exposition. Les équipes agissent plus vite, réduisent les tâches manuelles et renforcent en continu leurs environnements d’identité face à l’évolution des risques.

Tableaux de bord

Mesurez en continu l’exposition des identités, suivez l’évolution de votre posture et démontrez vos progrès grâce aux tableaux de bord, scores de résistance et analyses de tendances.

Widget de score de résistance Saporo

Mesurez, suivez et améliorez

L’exposition des identités évolue constamment. Saporo suit les changements de posture, les possibilités d’attaque, les scores de résistance, les remédiations et les indicateurs opérationnels pour faciliter la mesure et la communication des progrès.

Suivi continu de la posture

Actualisez automatiquement les analyses lorsque votre environnement évolue afin que les tableaux de bord et les constats reflètent toujours votre exposition actuelle.

Suivi continu de la posture

Actualisez automatiquement les analyses lorsque votre environnement évolue afin que les tableaux de bord et les constats reflètent toujours votre exposition actuelle.

Suivi continu de la posture

Actualisez automatiquement les analyses lorsque votre environnement évolue afin que les tableaux de bord et les constats reflètent toujours votre exposition actuelle.

Scores de résistance

Mesurez la résistance globale de vos identités grâce à des scores combinant exposition, possibilités d’attaque et progression des remédiations dans un indicateur unique.

Scores de résistance

Mesurez la résistance globale de vos identités grâce à des scores combinant exposition, possibilités d’attaque et progression des remédiations dans un indicateur unique.

Scores de résistance

Mesurez la résistance globale de vos identités grâce à des scores combinant exposition, possibilités d’attaque et progression des remédiations dans un indicateur unique.

Évolution de l’exposition

Suivez l’exposition dans le temps, notamment les nouvelles possibilités d’attaque, les constats corrigés, les chemins supprimés et l’amélioration globale de la posture.

Évolution de l’exposition

Suivez l’exposition dans le temps, notamment les nouvelles possibilités d’attaque, les constats corrigés, les chemins supprimés et l’amélioration globale de la posture.

Évolution de l’exposition

Suivez l’exposition dans le temps, notamment les nouvelles possibilités d’attaque, les constats corrigés, les chemins supprimés et l’amélioration globale de la posture.

Chronologie de l’activité

Suivez les changements d’identités, de permissions et de configurations avec les événements des journaux pour comprendre l’évolution de votre environnement.

Chronologie de l’activité

Suivez les changements d’identités, de permissions et de configurations avec les événements des journaux pour comprendre l’évolution de votre environnement.

Chronologie de l’activité

Suivez les changements d’identités, de permissions et de configurations avec les événements des journaux pour comprendre l’évolution de votre environnement.

Tableaux de bord des tendances

Suivez les possibilités d’attaque, les remédiations, les scores de résistance, la protection des HVT, l’adoption des workflows et les progrès de sécurité.

Tableaux de bord des tendances

Suivez les possibilités d’attaque, les remédiations, les scores de résistance, la protection des HVT, l’adoption des workflows et les progrès de sécurité.

Tableaux de bord des tendances

Suivez les possibilités d’attaque, les remédiations, les scores de résistance, la protection des HVT, l’adoption des workflows et les progrès de sécurité.

Tableaux de bord prêts à l’emploi et personnalisables

Utilisez des tableaux de bord couvrant la conformité, le tiering, l’exposition, la remédiation et les indicateurs clés, ou créez les vôtres avec des widgets et des requêtes flexibles.

Tableaux de bord prêts à l’emploi et personnalisables

Utilisez des tableaux de bord couvrant la conformité, le tiering, l’exposition, la remédiation et les indicateurs clés, ou créez les vôtres avec des widgets et des requêtes flexibles.

Tableaux de bord prêts à l’emploi et personnalisables

Utilisez des tableaux de bord couvrant la conformité, le tiering, l’exposition, la remédiation et les indicateurs clés, ou créez les vôtres avec des widgets et des requêtes flexibles.

Suivi continu de la posture

Actualisez automatiquement les analyses lorsque votre environnement évolue afin que les tableaux de bord et les constats reflètent toujours votre exposition actuelle.

Suivi continu de la posture

Actualisez automatiquement les analyses lorsque votre environnement évolue afin que les tableaux de bord et les constats reflètent toujours votre exposition actuelle.

Suivi continu de la posture

Actualisez automatiquement les analyses lorsque votre environnement évolue afin que les tableaux de bord et les constats reflètent toujours votre exposition actuelle.

Scalabilité

Saporo est conçu pour les environnements d’entreprise. Analysez des millions d’identités, de permissions, de relations et de possibilités d’attaque dans les plus grands environnements hybrides, sans compromis sur la rapidité, la précision ou le déploiement.

Inventaire Saporo pour AD

Des performances élevées à l’échelle de l’entreprise

Les environnements modernes regroupent des millions d’identités, de permissions, de relations et de ressources cloud. Le moteur de graphe de Saporo ingère, modélise et analyse efficacement ces données en mémoire pour offrir une analyse rapide et interactive, sur site comme dans le cloud.

Moteur de graphe à l’échelle de l’entreprise

Analysez en mémoire des millions d’identités, de permissions, de relations et de possibilités d’attaque tout en conservant des parcours rapides et une priorisation précise.

Moteur de graphe à l’échelle de l’entreprise

Analysez en mémoire des millions d’identités, de permissions, de relations et de possibilités d’attaque tout en conservant des parcours rapides et une priorisation précise.

Moteur de graphe à l’échelle de l’entreprise

Analysez en mémoire des millions d’identités, de permissions, de relations et de possibilités d’attaque tout en conservant des parcours rapides et une priorisation précise.

Analyse interactive

Explorez graphes, constats, tableaux de bord et possibilités d’attaque grâce à des requêtes réactives, même dans les plus grands environnements.

Analyse interactive

Explorez graphes, constats, tableaux de bord et possibilités d’attaque grâce à des requêtes réactives, même dans les plus grands environnements.

Analyse interactive

Explorez graphes, constats, tableaux de bord et possibilités d’attaque grâce à des requêtes réactives, même dans les plus grands environnements.

Déploiement flexible

Déployez Saporo sur site, dans votre cloud privé ou en SaaS tout en conservant les mêmes capacités d’analyse à grande échelle.

Déploiement flexible

Déployez Saporo sur site, dans votre cloud privé ou en SaaS tout en conservant les mêmes capacités d’analyse à grande échelle.

Déploiement flexible

Déployez Saporo sur site, dans votre cloud privé ou en SaaS tout en conservant les mêmes capacités d’analyse à grande échelle.

Conçu pour les environnements d’entreprise

Prenez en charge les déploiements Active Directory multiforêts, les tenants Microsoft 365 complexes et les environnements hybrides comptant des millions d’identités.

Conçu pour les environnements d’entreprise

Prenez en charge les déploiements Active Directory multiforêts, les tenants Microsoft 365 complexes et les environnements hybrides comptant des millions d’identités.

Conçu pour les environnements d’entreprise

Prenez en charge les déploiements Active Directory multiforêts, les tenants Microsoft 365 complexes et les environnements hybrides comptant des millions d’identités.

Analyse continue

Maintenez une vision actuelle de l’exposition à mesure que l’environnement évolue. Adaptez la fréquence des analyses à vos besoins et bénéficiez de performances qui évoluent avec la taille et la complexité du graphe.

Analyse continue

Maintenez une vision actuelle de l’exposition à mesure que l’environnement évolue. Adaptez la fréquence des analyses à vos besoins et bénéficiez de performances qui évoluent avec la taille et la complexité du graphe.

Analyse continue

Maintenez une vision actuelle de l’exposition à mesure que l’environnement évolue. Adaptez la fréquence des analyses à vos besoins et bénéficiez de performances qui évoluent avec la taille et la complexité du graphe.

Le passage à l’échelle ne doit pas réduire la visibilité. Saporo analyse efficacement les plus grands environnements hybrides et fournit des résultats complets et précis, selon la fréquence d’analyse adaptée aux besoins opérationnels de chaque organisation.

Le passage à l’échelle ne doit pas réduire la visibilité. Saporo analyse efficacement les plus grands environnements hybrides et fournit des résultats complets et précis, selon la fréquence d’analyse adaptée aux besoins opérationnels de chaque organisation.

Le passage à l’échelle ne doit pas réduire la visibilité. Saporo analyse efficacement les plus grands environnements hybrides et fournit des résultats complets et précis, selon la fréquence d’analyse adaptée aux besoins opérationnels de chaque organisation.

Exploration avancée

Allez au-delà des analyses prédéfinies grâce à l’exploration du graphe, aux requêtes personnalisées, aux recherches enregistrées et aux rapports adaptés à votre environnement.

Interface de requêtes personnalisées pré-écrites de Saporo

Explorez, interrogez et créez vos rapports

Chaque environnement est différent. Saporo permet aux analystes d’explorer les données d’identité, de créer des requêtes de graphe, de tester des hypothèses, de consulter les journaux collectés et de concevoir leurs propres rapports et tableaux de bord.

Exploration du graphe

Explorez le graphe d’identités pour analyser les possibilités d’attaque, les relations, les héritages et les chemins d’élévation de privilèges au-delà des rapports prédéfinis.

Exploration du graphe

Explorez le graphe d’identités pour analyser les possibilités d’attaque, les relations, les héritages et les chemins d’élévation de privilèges au-delà des rapports prédéfinis.

Exploration du graphe

Explorez le graphe d’identités pour analyser les possibilités d’attaque, les relations, les héritages et les chemins d’élévation de privilèges au-delà des rapports prédéfinis.

Création de requêtes de graphe

Créez intuitivement des requêtes personnalisées pour analyser des identités, permissions, relations ou possibilités d’attaque précises.

Création de requêtes de graphe

Créez intuitivement des requêtes personnalisées pour analyser des identités, permissions, relations ou possibilités d’attaque précises.

Création de requêtes de graphe

Créez intuitivement des requêtes personnalisées pour analyser des identités, permissions, relations ou possibilités d’attaque précises.

Exploration des journaux

Consultez les journaux d’identité avec les données du graphe pour corréler l’activité avec l’exposition et accélérer les investigations.

Exploration des journaux

Consultez les journaux d’identité avec les données du graphe pour corréler l’activité avec l’exposition et accélérer les investigations.

Exploration des journaux

Consultez les journaux d’identité avec les données du graphe pour corréler l’activité avec l’exposition et accélérer les investigations.

Tableaux de bord personnalisés

Créez des rapports et tableaux de bord avec des widgets réutilisables, des requêtes de graphe et des filtres adaptés à chaque audience.

Tableaux de bord personnalisés

Créez des rapports et tableaux de bord avec des widgets réutilisables, des requêtes de graphe et des filtres adaptés à chaque audience.

Tableaux de bord personnalisés

Créez des rapports et tableaux de bord avec des widgets réutilisables, des requêtes de graphe et des filtres adaptés à chaque audience.

Investigations prêtes à l’emploi

Utilisez une bibliothèque de requêtes prédéfinies pour les investigations courantes, puis adaptez-les ou créez les vôtres selon vos besoins.

Investigations prêtes à l’emploi

Utilisez une bibliothèque de requêtes prédéfinies pour les investigations courantes, puis adaptez-les ou créez les vôtres selon vos besoins.

Investigations prêtes à l’emploi

Utilisez une bibliothèque de requêtes prédéfinies pour les investigations courantes, puis adaptez-les ou créez les vôtres selon vos besoins.

Qu’il s’agisse d’analyser une possibilité d’attaque, de valider une hypothèse ou de créer un rapport exécutif, Saporo offre aux analystes la flexibilité nécessaire pour explorer l’exposition des identités sans sacrifier la rapidité ni la capacité du moteur de graphe.

Qu’il s’agisse d’analyser une possibilité d’attaque, de valider une hypothèse ou de créer un rapport exécutif, Saporo offre aux analystes la flexibilité nécessaire pour explorer l’exposition des identités sans sacrifier la rapidité ni la capacité du moteur de graphe.

Conçu pour l’entreprise

Saporo répond aux exigences des environnements d’entreprise en matière de sécurité, de gouvernance, de flexibilité de déploiement et de contrôle des accès.

Interface de gestion des utilisateurs Saporo

Sécurité et gouvernance dès la conception

Les plateformes de sécurité doivent respecter les normes qu’elles contribuent à appliquer. Saporo intègre des fonctions de sécurité, de gouvernance, d’authentification et d’audit adaptées aux entreprises pour permettre un déploiement maîtrisé.

Contrôle des accès par rôle (RBAC)

Définissez précisément qui peut consulter, analyser, gérer, exporter ou corriger les constats grâce à des permissions granulaires basées sur les rôles.

Contrôle des accès par rôle (RBAC)

Définissez précisément qui peut consulter, analyser, gérer, exporter ou corriger les constats grâce à des permissions granulaires basées sur les rôles.

Contrôle des accès par rôle (RBAC)

Définissez précisément qui peut consulter, analyser, gérer, exporter ou corriger les constats grâce à des permissions granulaires basées sur les rôles.

Authentification unique (SSO)

Intégrez vos fournisseurs d’identité pour centraliser l’authentification et simplifier la gestion du cycle de vie des utilisateurs.

Authentification unique (SSO)

Intégrez vos fournisseurs d’identité pour centraliser l’authentification et simplifier la gestion du cycle de vie des utilisateurs.

Authentification unique (SSO)

Intégrez vos fournisseurs d’identité pour centraliser l’authentification et simplifier la gestion du cycle de vie des utilisateurs.

Authentification multifacteur (MFA)

Renforcez la sécurité des comptes avec la MFA intégrée afin de réserver l’accès à la plateforme aux utilisateurs autorisés.

Authentification multifacteur (MFA)

Renforcez la sécurité des comptes avec la MFA intégrée afin de réserver l’accès à la plateforme aux utilisateurs autorisés.

Authentification multifacteur (MFA)

Renforcez la sécurité des comptes avec la MFA intégrée afin de réserver l’accès à la plateforme aux utilisateurs autorisés.

Journaux d’audit

Conservez une trace complète des activités, changements de configuration, remédiations et opérations administratives pour soutenir la gouvernance et la conformité.

Accès par périmètre

Limitez la visibilité par domaine, tenant, organisation ou périmètre pour déléguer l’administration tout en protégeant les données sensibles.

Conçu pour la conformité

Saporo applique les pratiques de sécurité d’entreprise et est certifié ISO 27001, avec la certification SOC 2 en cours, afin de répondre aux exigences des organisations réglementées.

Conçu pour la conformité

Saporo applique les pratiques de sécurité d’entreprise et est certifié ISO 27001, avec la certification SOC 2 en cours, afin de répondre aux exigences des organisations réglementées.

Conçu pour la conformité

Saporo applique les pratiques de sécurité d’entreprise et est certifié ISO 27001, avec la certification SOC 2 en cours, afin de répondre aux exigences des organisations réglementées.

Saporo associe sécurité, gouvernance et contrôles opérationnels à la scalabilité requise par les grandes organisations. Les équipes peuvent ainsi déployer la plateforme dans les environnements réglementés et critiques.

Saporo associe sécurité, gouvernance et contrôles opérationnels à la scalabilité requise par les grandes organisations. Les équipes peuvent ainsi déployer la plateforme dans les environnements réglementés et critiques.

IA et résolution assistée

Saporo va au-delà de l’analyse en proposant des recommandations correctives claires, enrichies par l’IA, pour aider les équipes à remédier aux expositions avec confiance.

Widget de chat bot Saporo AI

Des constats aux corrections

Les équipes de sécurité doivent comprendre les problèmes, mais aussi savoir comment les corriger. Saporo génère des recommandations adaptées à chaque constat, enrichies par des explications de l’IA qui clarifient les risques et proposent des étapes de remédiation sûres.

Recommandations contextuelles

Chaque constat s’accompagne d’une correction adaptée à votre environnement AD, Entra ID ou cloud. Un script ou une commande est fourni lorsque cela est possible.

Assistance par l’IA

L’assistance LLM, disponible dans le cloud ou sur site, explique les risques complexes en termes simples et suggère des remédiations conformes aux bonnes pratiques.

Correspondance avec les référentiels

Les recommandations sont directement associées aux contrôles ANSSI, MITRE, ISO et CIS afin d’aligner les corrections sur les objectifs de conformité.

Correspondance avec les référentiels

Les recommandations sont directement associées aux contrôles ANSSI, MITRE, ISO et CIS afin d’aligner les corrections sur les objectifs de conformité.

Correspondance avec les référentiels

Les recommandations sont directement associées aux contrôles ANSSI, MITRE, ISO et CIS afin d’aligner les corrections sur les objectifs de conformité.

Grâce à la résolution assistée par l’IA, Saporo transforme la gestion de la posture en actions concrètes. Les équipes disposent de corrections claires et de recommandations adaptées pour renforcer les identités sans risquer de perturber les systèmes critiques.

Grâce à la résolution assistée par l’IA, Saporo transforme la gestion de la posture en actions concrètes. Les équipes disposent de corrections claires et de recommandations adaptées pour renforcer les identités sans risquer de perturber les systèmes critiques.

Découvrez Saporo en action.

Réduisez l’exposition des identités avant toute attaque

Découvrez comment Saporo aide les organisations à révéler les possibilités d’attaque, prioriser l’essentiel et mettre en œuvre les remédiations avant que l’exposition ne devienne un incident.