directory-services-protector-bg-desktop-blue
Détection et gestion des menaces AD

Directory Services Protector

Détectez et bloquez les attaques visant l'identité dans Active Directory et Entra ID avant qu'elles ne provoquent des pannes.

Bénéficiez d'une détection des menaces infaillible et optimisée par l'IA pour les environnements hybrides Active Directory et Entra ID

Semperis propose une solution de détection et de réponse aux menaces liées aux identités qui va au-delà des outils de journalisation traditionnels, en combinant un suivi inviolable de chaque modification apportée aux répertoires avec une annulation automatique des activités malveillantes afin de bloquer les attaques en temps réel. Notre moteur de détection basé sur l'IA identifie les schémas suspects qui échappent aux systèmes basés sur des règles, tandis que la protection intégrée des comptes de service détecte et verrouille les identités non humaines que les attaquants adorent exploiter.

Réduisez la surface d'attaque de votre identité hybride

Détectez en permanence les erreurs de configuration et les vulnérabilités au sein d'Active Directory et d'Entra ID avant que les pirates ne s'en emparent.

Détecter les attaques visant à usurper l'identité

Détectez les modifications qui contournent les journaux et les agents grâce à une surveillance inviolable du flux de réplication Active Directory.

Empêcher automatiquement les dommages

Annulez automatiquement les modifications malveillantes dans Active Directory et Entra ID plus rapidement que ne le ferait un être humain.

L'AD hybride et Entra ID créent une surface d'attaque vaste et en constante évolution

Sécuriser un environnement Active Directory (AD) traditionnel est déjà difficile. Sécuriser à la fois les systèmes AD hybrides et Entra ID l'est encore plus. Les erreurs de configuration et les vulnérabilités non corrigées s'accumulent au fil des ans, tandis que les attaquants passent sans cesse des systèmes d'identité sur site à ceux du cloud, à la recherche de privilèges élevés. Dans les environnements hybrides, tout appareil connecté ou compte mal configuré peut exposer le cœur de votre infrastructure d'identité. DSP vous DSP une vue unique des vulnérabilités et des changements au sein d'AD, d'Entra ID et des comptes de service, afin que vous puissiez reprendre le contrôle de la sécurité des identités hybrides.

Empêcher les pirates d'accéder à AD et Entra ID
Détecter les attaques qui contournent les journaux de sécurité
Remédier automatiquement aux modifications malveillantes
Utiliser la détection des schémas d'attaque basée sur l'IA

Surveiller, détecter et remédier aux attaques visant l'identité

Tout appareil connecté peut exposer le cœur de votre infrastructure informatique. Les systèmes dont vous dépendez pour communiquer, coordonner vos activités et partager des données deviendront inaccessibles si un pirate parvient à s'introduire dans votre système hybride AD/Entra ID. Et dans un scénario hybride AD et Entra ID, la surface d'attaque potentielle s'étend.

Directory Services Protector la seule solution de détection et de réponse aux menaces qui offre une vue d'ensemble des failles de sécurité dans l'environnement hybride AD/Entra ID, y compris les identités non humaines ou les comptes de service.

Réduire la surface d'attaque
Réduire la surface d'attaque

Découvrez les vulnérabilités d'AD et d'Entra ID et les configurations à risque dans les environnements hybrides avant que les attaquants ne le fassent. Obtenez des conseils prioritaires et orientés vers l'action de la part d'une communauté de chercheurs en menaces de sécurité AD. Réduisez la surface d'attaque de votre système d'identité hybride et gardez une longueur d'avance sur le paysage des menaces en constante évolution.

Demander une démonstration
Détecter les schémas d'attaques sophistiqués
Détecter les attaques avancées

Utilisez un système de détection des attaques basé sur l'IA, spécialement conçu pour les risques liés à l'identité, afin de faire le tri parmi les alertes et d'accélérer la réponse aux incidents pour les attaques les plus courantes et les plus efficaces, notamment les attaques par « password spray », le « credential stuffing », d'autres attaques par force brute et les anomalies suspectes.

Demander une démonstration
Automatiser la remédiation
Automatiser la remédiation

Découvrez comment Directory Services Protector détecte et bloque Directory Services Protector les attaques visant des objets AD critiques tels que AdminSDHolder, en désactivant les comptes compromis et en annulant les modifications malveillantes en temps réel.

Demander une démonstration
Protéger les comptes de service
Protéger les comptes de service contre les attaques

Découvrez les comptes de service dormants et non gérés, détectez en permanence les utilisations abusives et recevez des alertes sur les comportements malveillants des comptes de service grâce à la protection des comptes de service dans Directory Services Protector.

Demander une démonstration

Votre Active Directory est-il vulnérable à une cyberattaque ?

Active Directory reste la principale infrastructure d'identité pour environ 90 % des organisations à travers le monde, et des données récentes montrent qu'environ 9 intrusions sur 10 impliquent désormais une compromission d'AD. Dans des incidents très médiatisés, tels que l'attaque par ransomware de BlackCat/ALPHV contre MGM Resorts — qui a exploité les ressources AD et Azure pour perturber les opérations — et les campagnes de « password spraying » menées par le groupe iranien APT33 contre les comptes Entra ID (Azure AD) d'organisations de défense mondiales, les systèmes d'identité ont été au cœur de la zone d'impact.

augmentation du nombre d'attaques liées à l'identité au cours du premier semestre 2025
Les attaques par ransomware visent les environnements d'identité hybrides
temps moyen nécessaire pour détecter et contenir les attaques qui commencent par l'utilisation d'identifiants volés

Questions fréquemment posées

Qu'est-ce que Directory Services Protector ?

Directory Services Protector (DSP) est une solution de détection et de réponse aux menaces identitaires (ITDR) reconnue par Gartner qui met la sécurité de l'Active Directory hybride en pilotage automatique grâce à une surveillance continue et une visibilité inégalée des environnements AD et Entra ID sur site, un suivi infaillible et un retour en arrière automatique des modifications malveillantes.

Pourquoi aurais-je besoin de DSP si j'ai déjà un SIEM ?

Dans les attaques basées sur AD, la seule source de données inaltérable est le flux de réplication AD, qui est en dehors du champ de vision de tout SIEM. En outre, la plupart des outils d'audit des changements AD basés sur des agents ne disposent pas d'une visibilité suffisante pour détecter et contrecarrer de telles attaques. Le flux de réplication AD est la seule méthode fiable pour détecter chaque changement (avant et pendant une attaque), quelle que soit la manière dont un attaquant peut tenter de brouiller les pistes. DSP s'intègre à toute solution SIEM qui consomme des données au format SYSLOG. DSP s'intègre également à Microsoft Sentinel et à Splunk. Avec Microsoft Sentinel, DSP fournit des classeurs qui vous permettent d'afficher des données DSP supplémentaires dans le tableau de bord de Sentinel, telles que les données de changement d'Active Directory et les événements de règles de notification. L'application Splunk Enterprise DSP fournit des données détaillées sur la sécurité AD dans le tableau de bord Splunk afin de fournir un contexte et une visibilité supplémentaires sur les vulnérabilités dans l'ensemble de l'environnement.

Les capacités de Directory Services Protector comprennent-elles l'évaluation des vulnérabilités d'AD ?

DSP fournit une évaluation continue des vulnérabilités de sécurité dans votre environnement AD sur site et hybride, en recherchant des centaines de Indicators of Exposure (IOEs) et de compromis (IOC) dans diverses catégories de sécurité AD, y compris la sécurité des comptes, la stratégie de groupe, Kerberos, la délégation AD, l'infrastructure AD et Entra ID. DSP fournit un tableau de bord du score global de la posture de sécurité, des scores par catégorie, des indicateurs de sécurité regroupés par gravité et des conseils de remédiation priorisés de la part des experts en sécurité AD.

Est-ce que DSP remédie aux changements non désirés à la fois dans AD on-prem et Entra ID ?

Oui, DSP offre un retour en arrière des modifications malveillantes pour AD on-prem et Entra ID. DSP offre une remédiation automatisée des modifications risquées dans AD on-prem et Entra ID afin de prévenir les attaques qui évoluent trop rapidement pour une intervention humaine. DSP prend également en charge un retour en arrière granulaire, vous permettant de revenir sur les modifications apportées aux attributs individuels, aux membres de groupes, aux objets et aux conteneurs, et ce à n'importe quel moment, pas seulement à une sauvegarde précédente. 

Quel est l'impact de DSP sur les performances d'AD ?

DSP est est non intrusif et conçu pour être compatible avec AD. Cette approche unique permet de capturer les changements sans compromettre la stabilité d'AD.

DSP peut-il prendre en charge des environnements AD complexes ?

DSP est spécialement conçu pour AD et peut prendre en charge les environnements AD les plus complexes, y compris les déploiements multi-organisations et multi-forêts. Les petites et grandes entreprises font confiance à Semperis pour les aider à repérer les vulnérabilités des répertoires, à intercepter les cyberattaques en cours et à se remettre rapidement des ransomwares et autres urgences liées à l'intégrité des données. Avec un traitement optimisé pour certaines des plus grandes organisations au monde, DSP peut gérer le grand volume de changements quotidiens et horaires qui sont courants dans les environnements AD massifs. 

En quoi Directory Services Protector est-il différent de Microsoft Defender for Identity ?

Les solutions Microsoft Defender for Identity (MDI) et Semperis jouent toutes deux un rôle essentiel dans la protection des systèmes d'identité contre les attaques :

  • MDI utilise l'analyse des comportements de l'utilisateur (UBA) pour surveiller et alerter sur les comportements des utilisateurs qui correspondent aux modèles connus d'attaque de l'identité de l'utilisateur.
  • Semperis protège l'ensemble du service AD hybride, vecteur d'attaque commun dans 90 % des incidents, grâce à une technologie brevetée conçue pour prévenir et atténuer les attaques basées sur l'identité ainsi que de s'en remettre.

La combinaison des solutions de Semperis avec Microsoft Defender for Identity (MDI) fournit une défense en couches contre les attaques qui exploitent les identités des utilisateurs et le service d'identité AD.

Le site DSP facilite-t-il l'établissement des rapports de conformité ?

Directory Services Protector inclut des modèles de rapports de conformité qui s'alignent sur les normes de conformité courantes, notamment le RGPD, HIPAA, PCI et SOX. Vous pouvez importer des groupes de conformité individuels dans DSP pour répondre aux besoins de votre organisation. Vous pouvez également programmer n'importe quel rapport DSP, y compris les rapports de conformité, pour une génération et une distribution récurrentes.

Quels sont les critères utilisés par DSP pour générer le score de sécurité ?

La méthode de notation Directory Services Protector comprend plusieurs facteurs, notamment les conséquences potentielles d'une vulnérabilité exploitée, la facilité d'exploitation et la prévalence globale. Sur la base de ces facteurs, chaque indicateur se voit attribuer une note de gravité (niveau et nombre) qui reflète l'impact potentiel sur la posture de sécurité, la disponibilité et les performances. La note de gravité est ensuite utilisée dans la formule de notation pour calculer le risque global posé par la vulnérabilité.

DSP me permet-il de spécifier les événements qui déclenchent une alerte ?

DSP vous permet d'ajouter des objets individuels ou des conditions qui représentent un risque connu à une liste d'ignorés afin qu'ils ne déclenchent plus d'alerte dans DSP ou qu'ils n'affectent plus le score global de la posture de sécurité. Cette approche vous permet d'évaluer précisément les risques et d'accélérer les mesures correctives.

Notre mission fait écho auprès des leaders du secteur

Voir Directory Services Protector en action

Demandez une démonstration et discutez avec un expert en sécurité Active Directory.