Identity
Intelligence
Empêchez que des identifiants compromis n'affectent votre entreprise.
Obtenez une démonstration personnalisée
Obtenez une évaluation gratuite de l'exposition de l'identité
Établir une défense proactive contre les attaques basées sur l'identité
Les identifiants volés sont rapidement transformés en armes. Les renseignements sur l'identité détectent les identifiants exposés dans les journaux d'infostealers, les listes de combos de malwares, les dumps de bases de données et d'autres sources. Cela peut ajouter le contexte dont votre équipe a besoin et automatise la réponse pour neutraliser les menaces rapidement.
Sécurisez les identités des employés et des clients.
Empêchez les piratages de comptes des employés.
Empêchez les piratages de comptes des employés.
Détectez les identifiants compromis des employés avant que les pirates ne puissent les exploiter, grâce à la surveillance automatisée des journaux de malwares et des marchés d'identifiants. Élargissez la protection des cadres dirigeants et du personnel à haut risque en surveillant les comptes de messagerie personnels, là où les défenses de l'entreprise n'atteignent normalement pas.
Prévenez la fraude sur les comptes clients.
Prévenez la fraude sur les comptes clients.
Empêchez les accès non autorisés aux comptes avant que la fraude ne se produise en détectant les identifiants clients compromis et en automatisant les workflows dans vos systèmes d'authentification existants.
Automatisez et rationalisez les réponses.
Automatisez et rationalisez les réponses.
Atténuez instantanément les menaces en automatisant les réinitialisations de mot de passe, les défis de MFA, les vérifications des risques et les restrictions d'accès grâce à une intégration directe à vos plateformes IAM et SOAR.
Priorisez les menaces avec un contexte complet
Priorisez les menaces avec un contexte complet
Faites le tri dans le bruit des alertes grâce à des renseignements détaillés pour chaque exposition détectée (famille de malwares, détails de l'hôte, complexité du mot de passe, URL d'autorisation et résumés IA) révélant les identifiants volés sur un appareil infecté tout en filtrant les fuites obsolètes afin que vous vous concentriez sur les menaces qui comptent.
Découvrez les identifiants exposés pour votre organisation.
Téléchargez votre rapport gratuit d'évaluation de l'exposition de l'identité pour découvrir les identifiants exposés affectant votre organisation. Analysez les fuites d'identité par volume, date et gravité pour prévenir les violations et protéger les actifs cloud.
Obtenez une évaluation gratuite de l'exposition de l'identité
Voyez ce que disent nos clients.
Comme nous travaillons avec une petite équipe, l'interface intuitive de Recorded Future correspondait parfaitement à nos besoins. Il a également excellé par le volume d'informations qu'il pouvait fournir, non seulement en identifiant les fuites de mots de passe ou d'identifiants, mais aussi en précisant des détails tels que le nom de l'appareil compromis, le chemin d'accès au dossier et le logiciel malveillant responsable.
Naoki Ishizuka, Sécurité, Gouvernance de la sécurité de l'information, Division des systèmes informatiques
HIS
Le module Identity nous a énormément aidés à protéger les identités divulguées avant qu'elles ne soient utilisées pour accéder à notre environnement. La perte commerciale potentielle si ces identifiants divulgués avaient été utilisés est estimée à des millions.
Responsable d'équipe produit
Entreprise de distribution alimentaire et de produits de base
Nous avons créé une procédure SOAR personnalisée à l’aide du module Identity Intelligence, qui analyse les comptes d’utilisateurs d’entreprise compromis, vérifie les identifiants dans Active Directory, efface les sessions utilisateur et réinitialise le mot de passe.
Bryan Cassidy, ingénieur principal en cyberdéfense
7-Eleven
Découvrez-le en action.
Découvrez ce que votre organisation peut faire avec le module Identity Intelligence.
Principales caractéristiques d'Identity Intelligence.
Obtenez le soutien dont vous avez besoin pour réussir.
Faites appel à nos experts.
Développez votre pratique de la sécurité grâce à des programmes de services professionnels comme Analyst on Demand, Intelligence Services et Managed Monitoring.
Découvrez notre recherche de pointe.
Découvrez les informations sur le paysage des menaces fournies par notre équipe de recherche sur les menaces d’Insikt Group® afin de réduire les risques et éviter les interruptions d’activité.
Accédez à nos ressources de formation.
Apprenez à maîtriser nos produits et élaborez des stratégies de renseignement efficaces grâce à nos formations Recorded Future University.
Intégrations
Découvrez comment le module Identity Intelligence s'intègre à votre environnement technologique existant.
Cortex XSOAR de Palo Alto Networks
Microsoft Azure Active Directory lo
Okta
Splunk (en anglais seulement)
Swimlane
Tines
FAQ
Les réponses à vos questions.
Pourquoi les entreprises ont-elles besoin d'Identity Intelligence ?
Un nombre incalculable d'appareils sont connectés les uns aux autres sans périmètre clair. Il est donc essentiel pour les entreprises de vérifier l'identité des utilisateurs et de contrôler l'accès aux données sensibles. Les données d'entreprise volées, comme les identifiants des utilisateurs, se retrouvent régulièrement sur des sites de téléchargement et des canaux du dark web. Les cybercriminels achètent souvent des identifiants fuités auprès de ces sources dans l'espoir de s'infiltrer dans les entreprises. Sans la possibilité de surveiller le dark web à la recherche d'informations sensibles, les entreprises n'ont pas les moyens d'anticiper et restent vulnérables.
En quoi Identity Intelligence est-il différent des autres solutions ?
Il offre une vitesse et une couverture inégalées, détectant rapidement les compromissions dans le plus large éventail de sources, y compris les journaux malwares actifs. L’intégration directe aux outils de sécurité permet une réponse automatisée, transformant la détection en protection.
Qu'est-ce qui différencie les logs de malwares par infostealer, disponibles dans Identity Intelligence, des dumps d'identifiants trouvés sur le dark web ?
Les journaux des malwares d'Infostealer sont une source fiable de nouvelles compromissions non altérées liées aux identités des employés et des clients. Les organisations qui ont accès aux renseignements contenus dans les journaux peuvent agir et bloquer l'accès aux systèmes de l'entreprise avant que les identités compromises des employés ne soient exploitées, et sont en mesure d'assurer la sécurité des identifiants lorsque les clients accèdent aux portails ou aux informations.
Comment Identity Intelligence gère-t-il les faux positifs ?
Il fournit un contexte détaillé comprenant les horodatages exacts d’exfiltration, les propriétés des mots de passe et les informations sur l’hôte afin de valider les compromissions. L’évaluation automatisée des risques permet de prioriser les menaces les plus probables en vue d’une action immédiate.
Quelle est la procédure à suivre pour enquêter sur une violation potentielle ?
Lorsqu'une alerte est déclenchée, vous pouvez instantanément visualiser tous les identifiants exposés à partir de cette machine, comprendre quels systèmes ont été consultés et voir les détails des malwares associés, le tout dans un seul rapport qui vous aide à déterminer l'étendue de la compromission.
Comment VIP Monitoring protège-t-il la direction de mon organisation ?
Les attaquants ciblent spécifiquement les cadres dirigeants et les personnes à haute valeur, compromettant souvent leurs comptes de messagerie personnels et les appareils qui échappent à la surveillance de l'entreprise. VIP Monitoring étend la couverture à ces comptes personnels, détectant les expositions d'identifiants avant qu'elles ne soient exploitées pour une compromission des e-mails professionnels ou un accès non autorisé à des systèmes sensibles. Les alertes haute priorité avec un contexte détaillé permettent une réponse rapide pour protéger vos identités les plus critiques.