Solution

Exposition des
identités on-premise

Réduisez l’exposition des identités dans Microsoft Active Directory (AD), Certificate Services (ADCS), les partages SMB et les comptes Windows locaux. Appliquez en continu la segmentation des identités, réduisez les possibilités d’attaque et empêchez les attaquants d’atteindre le Tier 0.

Vue unifiée des identités

Collectez et corrélez en continu les identités, permissions, configurations et activités de votre environnement Microsoft.

  • Analysez les utilisateurs, groupes, ordinateurs, OU, GPO et l’administration déléguée dans Active Directory.

  • Couvrez ADCS, notamment les modèles de certificats, les autorités de certification, l’enrôlement et les objets PKI.

  • Sécurisez les partages SMB en analysant les permissions, l’héritage, la propriété et les ressources partagées exposées.

  • Surveillez les comptes Windows locaux, notamment les utilisateurs, administrateurs, groupes et privilèges.

Saporo construit en continu un graphe unifié des identités qui sert de fondement à toutes les analyses.

Représentation grap des permissions
Représentation grap des permissions
Inventaire Saporo

Révélez votre exposition

Les outils traditionnels affichent des objets. Saporo révèle les possibilités d’attaque liées aux identités avant exploitation.

  • Cartographiez les possibilités d’attaque dans Active Directory, ADCS, SMB et les comptes Windows locaux.

    Cartographiez les opportunités d'attaque sur l'ensemble d'Active Directory, ADCS, des partages SMB et des comptes locaux Windows

  • Détectez les principaux risques d’identité : tiering, délégations, permissions et ADCS.

    Identifiez les principales faiblesses : violations de tiering, délégations, permissions excessives et risques liés aux certificats.

    Découvrez les violations de tiering, les permissions excessives, les abus de délégation et les risques liés aux certificats

  • Révélez les chemins d’attaque cachés permettant l’élévation de privilèges et l’accès aux actifs critiques.

  • Créez un graphe de sécurité unifié reliant identités, permissions, relations, configurations et actifs.

Saporo présente l’exposition des identités dans un contexte attaquant pour permettre de comprendre les risques réels.

Priorisez l’essentiel

Tous les constats ne se valent pas. Saporo aide à se concentrer sur les possibilités d’attaque qui présentent le plus grand risque.

  • Classez les possibilités d’attaque selon leur accessibilité, leur propagation, leur impact métier et leur potentiel d’exploitation.

  • Identifiez les points de convergence critiques où une seule remédiation peut supprimer des millions de chemins d’attaque.

  • Priorisez les violations de tiering qui créent les chemins les plus directs vers les actifs Tier 0.

  • Concentrez les efforts de remédiation sur les corrections qui réduisent le plus l’exposition des identités.

Moins de temps à trier les alertes. Plus de temps à réduire les risques liés aux identités.

Représentation grap des permissions
Représentation grap des permissions
Identification des permissions névralgiques dans Saporo
Identification des permissions névralgiques dans Saporo

Validez les scénarios d’attaque

Identifiez les possibilités d’attaque réellement exploitables avant d’investir du temps dans leur remédiation.

  • Simulez les chemins qu’un attaquant pourrait emprunter dans votre environnement Microsoft avant toute exploitation.

  • Validez les chemins d’élévation de privilèges créés par les permissions, délégations et erreurs de configuration.

  • Confirmez les chemins d’attaque menant aux systèmes critiques, services métier et cibles à haute valeur.

  • Écartez les fausses priorités en validant uniquement les possibilités d’attaque réellement exploitables.

Saporo valide les possibilités d’attaque exploitables afin de permettre aux équipes d’agir avec confiance.

Réduisez votre exposition

Passez de l’analyse à l’action grâce à une remédiation guidée et à l’automatisation à l’échelle de l’entreprise.

  • Suivez des recommandations guidées adaptées à chaque exposition et possibilité d’attaque validée.

  • Automatisez la remédiation grâce à plus de 1 900 intégrations, workflows et fonctions d’orchestration.

  • Gouvernez les modifications avec le RBAC, les pistes d’audit et les validations humaines.

  • Renforcez vos environnements en continu en réduisant automatiquement les nouvelles expositions identifiées.

La remédiation continue réduit l’exposition des identités tout en limitant les interventions manuelles.

Vue compacte des résultats de Saporo
Widget de score de résistance Saporo

Mesurez vos progrès

Démontrez la réduction continue de l’exposition des identités à mesure que votre environnement évolue.

  • Suivez le score de résistance pour mesurer en continu l’exposition globale des identités.

  • Mesurez les chemins d’attaque supprimés et les progrès de sécurité obtenus grâce aux remédiations.

  • Suivez la conformité à plus de 1 000 contrôles couvrant les référentiels ANSSI, CIS, ISO et MITRE.

  • Suivez les progrès du tiering à mesure que les identités privilégiées sont correctement segmentées.

Mesurez votre posture dans le temps grâce à des tableaux de bord démontrant la réduction continue des risques.

Découvrez Saporo en action.

Réduisez l’exposition des identités avant toute attaque

Découvrez comment Saporo aide les organisations à révéler les possibilités d’attaque, prioriser l’essentiel et mettre en œuvre les remédiations avant que l’exposition ne devienne un incident.