{"id":1025475,"date":"2023-11-20T16:39:14","date_gmt":"2023-11-20T18:39:14","guid":{"rendered":"https:\/\/teknomers.com\/fr\/presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee-de-lidentite-de-silverfort\/"},"modified":"2023-11-20T16:39:17","modified_gmt":"2023-11-20T18:39:17","slug":"presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee-de-lidentite-de-silverfort","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee-de-lidentite-de-silverfort\/","title":{"rendered":"Pr\u00e9sentation pas \u00e0 pas du produit\u00a0: plateforme de protection unifi\u00e9e de l&#8217;identit\u00e9 de Silverfort"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Dans cet article, nous donnerons un bref aper\u00e7u de la plateforme de Silverfort, la premi\u00e8re (et actuellement la seule) plateforme de protection d&#8217;identit\u00e9 unifi\u00e9e du march\u00e9.  La technologie brevet\u00e9e de Silverfort vise \u00e0 prot\u00e9ger les organisations contre les attaques bas\u00e9es sur l&#8217;identit\u00e9 en s&#8217;int\u00e9grant aux solutions existantes de gestion des identit\u00e9s et des acc\u00e8s, telles que AD (Active Directory) et les services bas\u00e9s sur le cloud, et en \u00e9tendant les contr\u00f4les d&#8217;acc\u00e8s s\u00e9curis\u00e9s tels que l&#8217;authentification bas\u00e9e sur les risques et la MFA (Multi- Factor Authentication) \u00e0 toutes leurs ressources.  Cela inclut les ressources sur site et cloud, les syst\u00e8mes existants, les outils de ligne de commande et les comptes de service.<\/p>\n<p>Un rapport r\u00e9cent de Silverfort et Osterman Research a r\u00e9v\u00e9l\u00e9 que <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/state-of-identity-attack-surface-2023\/\" target=\"_blank\">83\u00a0% des organisations dans le monde ont \u00e9t\u00e9 victimes de violations de donn\u00e9es en raison d&#8217;informations d&#8217;identification compromises.<\/a>.  De nombreuses organisations admettent qu\u2019elles ne sont pas suffisamment prot\u00e9g\u00e9es contre les attaques bas\u00e9es sur l\u2019identit\u00e9, telles que les mouvements lat\u00e9raux et les ransomwares.  Les ressources telles que les outils d&#8217;acc\u00e8s en ligne de commande et les syst\u00e8mes existants, qui sont largement utilis\u00e9s, sont particuli\u00e8rement difficiles \u00e0 prot\u00e9ger.<\/p>\n<h2 style=\"text-align: left;\"><strong>Premiers pas\u00a0: utilisation du tableau de bord<\/strong><\/h2>\n<p>Vous trouverez ci-dessous une capture d&#8217;\u00e9cran du tableau de bord de Silverfort (figure 1).  Dans l\u2019ensemble, il poss\u00e8de une interface utilisateur tr\u00e8s intuitive.  Sur la gauche se trouve une liste de types d&#8217;utilisateurs\u00a0: utilisateurs privil\u00e9gi\u00e9s, utilisateurs standard et comptes de service, ainsi que la mani\u00e8re dont ils acc\u00e8dent aux ressources\u00a0: via des r\u00e9pertoires sur site et bas\u00e9s sur le cloud (AD, Azure AD, Okta), des serveurs de f\u00e9d\u00e9ration (Ping, ADFS). ) et connexions VPN (RADIUS).  Le c\u00f4t\u00e9 droit de l&#8217;\u00e9cran affiche une liste des diff\u00e9rents types de ressources auxquels les utilisateurs tentent d&#8217;acc\u00e9der.  Les tentatives d&#8217;acc\u00e8s sont repr\u00e9sent\u00e9es par des points lumineux.<\/p>\n<p>Cet affichage met en valeur le diff\u00e9renciateur unique de la plateforme : c&#8217;est aujourd&#8217;hui la seule solution capable de s&#8217;int\u00e9grer \u00e0 l&#8217;ensemble de l&#8217;infrastructure d&#8217;identit\u00e9 dans l&#8217;environnement hybride.  Avec cette int\u00e9gration en place, les diff\u00e9rents annuaires sur site et cloud transmettent chaque tentative d&#8217;authentification et d&#8217;acc\u00e8s \u00e0 Silverfort pour analyse et verdict s&#8217;il faut autoriser ou refuser l&#8217;acc\u00e8s.  De cette mani\u00e8re, une protection en temps r\u00e9el pour tout utilisateur et toute ressource est obtenue, comme nous le verrons bient\u00f4t plus en d\u00e9tail.<\/p>\n<p>Le tableau de bord affiche \u00e9galement des agr\u00e9gations de donn\u00e9es pr\u00e9cieuses li\u00e9es \u00e0 l&#8217;identit\u00e9\u00a0: nombre de tentatives d&#8217;authentification par protocoles et r\u00e9pertoires, proportion d&#8217;authentifications v\u00e9rifi\u00e9es, nombre d&#8217;utilisateurs et de comptes de service prot\u00e9g\u00e9s avec succ\u00e8s, et r\u00e9partition des utilisateurs par niveau de risque (moyen, \u00e9lev\u00e9, critique). .<\/p>\n<p>La plateforme comprend diff\u00e9rents modules, chacun abordant un probl\u00e8me diff\u00e9rent de protection de l&#8217;identit\u00e9.  Nous allons maintenant en explorer deux : Advanced MFA et Service Account Protection. <\/p>\n<h2 style=\"text-align: left;\"><strong>Prot\u00e9ger les ressources avec Advanced MFA<\/strong><\/h2>\n<p>La MFA s\u2019est av\u00e9r\u00e9e \u00eatre l\u2019un des moyens les plus efficaces de se prot\u00e9ger contre les attaques bas\u00e9es sur l\u2019identit\u00e9.  Cependant, disposer d\u2019une protection MFA sur tous les actifs du r\u00e9seau est assez difficile.<\/p>\n<p>L\u2019authentification multifacteur repose traditionnellement sur des agents et des proxys, ce qui signifie que certains ordinateurs ne seront jamais couverts par cette approche.  Soit parce que votre r\u00e9seau est trop vaste pour avoir des proxys sur chaque ordinateur, soit parce que tous les ordinateurs ne sont pas capables d&#8217;installer des agents.<\/p>\n<div class=\"article-board\" style=\"text-align: left;\">\n<p>Vous voulez voir Silverfort en action ? <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/request-a-demo\/?utm_campaign=Request%20a%20Demo%20from%20LP&amp;utm_source=thn&amp;utm_medium=contributed-article&amp;utm_term=demo&amp;utm_content=nov23\" target=\"_blank\">Planifiez une d\u00e9mo gratuite<\/a> avec notre \u00e9quipe d&#8217;experts d\u00e8s aujourd&#8217;hui\u00a0!<\/p>\n<\/div>\n<p>De plus, les outils d&#8217;acc\u00e8s en ligne de commande, tels que PsExec, PowerShell et WMI, bien qu&#8217;ils soient largement utilis\u00e9s par les administrateurs r\u00e9seau, ne prennent pas en charge nativement MFA.  Ces authentifications, ainsi que d&#8217;autres sur site, sont g\u00e9r\u00e9es par AD, mais les protocoles d&#8217;authentification AD (Kerberos, NTLM) n&#8217;ont tout simplement pas \u00e9t\u00e9 con\u00e7us pour la MFA, et les attaquants le savent.  AD v\u00e9rifie uniquement si les noms d&#8217;utilisateur et les mots de passe correspondent, de sorte que les attaquants utilisant des informations d&#8217;identification l\u00e9gitimes (qui peuvent ou non \u00eatre compromises) peuvent acc\u00e9der au r\u00e9seau et lancer des mouvements lat\u00e9raux et des attaques de ransomware sans que AD le sache.  Le principal avantage de Silverfort est qu&#8217;il peut r\u00e9ellement appliquer l&#8217;AMF sur tous ces \u00e9l\u00e9ments, ce que d&#8217;autres solutions ne peuvent pas faire.<\/p>\n<p>Sur l&#8217;\u00e9cran des politiques (figure 2), vous pouvez afficher les politiques existantes ou en cr\u00e9er de nouvelles.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" alt=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\" border=\"0\" data-original-height=\"722\" data-original-width=\"1431\" title=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 2\u00a0:\u00a0\u00e9cran Politique<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La cr\u00e9ation d&#8217;une nouvelle politique semble assez intuitive, comme le montre la figure 3. Nous devons d\u00e9terminer le type d&#8217;authentification, les protocoles pertinents, les utilisateurs, les sources et les destinations couvertes par la politique, ainsi que l&#8217;action requise.  Ce qui se passe ici est en r\u00e9alit\u00e9 assez simple, mais \u00e9tonnamment intelligent.  AD envoie toutes les demandes d&#8217;authentification et d&#8217;acc\u00e8s \u00e0 Silverfort.  Pour chaque demande, Silverfort analyse ses risques et les politiques associ\u00e9es pour d\u00e9terminer si l&#8217;AMF est requise ou non.  En fonction du verdict, l&#8217;utilisateur se voit accorder l&#8217;acc\u00e8s, est bloqu\u00e9 ou est invit\u00e9 \u00e0 fournir MFA.  En d\u2019autres termes, la politique contourne fondamentalement les limitations inh\u00e9rentes aux anciens protocoles et leur applique l\u2019AMF.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505552_662_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505552_662_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" alt=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\" border=\"0\" data-original-height=\"628\" data-original-width=\"1429\" title=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 3\u00a0: Cr\u00e9ation d&#8217;une politique<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>D\u00e9couverte et s\u00e9curisation des comptes de service<\/strong><\/h2>\n<p>Les comptes de service constituent un d\u00e9fi de s\u00e9curit\u00e9 critique en raison de leurs privil\u00e8ges d&#8217;acc\u00e8s \u00e9lev\u00e9s et de leur visibilit\u00e9 faible, voire nulle.  De plus, les comptes de service ne sont pas des humains, donc MFA n&#8217;est pas une option, tout comme la rotation des mots de passe avec PAM, qui peut faire planter des processus critiques en cas d&#8217;\u00e9chec de leurs connexions.  En fait, toutes les organisations disposent de plusieurs comptes de service, repr\u00e9sentant parfois jusqu&#8217;\u00e0 50 % de l&#8217;ensemble de leurs utilisateurs, et nombre d&#8217;entre eux ne sont pas surveill\u00e9s.  C&#8217;est pourquoi les attaquants adorent les comptes de service compromis : ils peuvent les utiliser pour effectuer des mouvements lat\u00e9raux sous le radar et acc\u00e9der \u00e0 un grand nombre de machines sans se faire remarquer.<\/p>\n<p>La figure 4 montre l&#8217;\u00e9cran Comptes de service.  Comme Silverfort re\u00e7oit toutes les demandes d&#8217;authentification et d&#8217;acc\u00e8s, il est capable d&#8217;identifier les comptes de service en analysant les comportements r\u00e9p\u00e9titifs des machines.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505553_1_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505553_1_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" alt=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\" border=\"0\" data-original-height=\"655\" data-original-width=\"1428\" title=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 4\u00a0: \u00c9cran Comptes de service<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Il semble que nous ayons 162 comptes en machine \u00e0 machine.  Nous pouvons les filtrer en fonction de divers param\u00e8tres.  La pr\u00e9visibilit\u00e9, par exemple, mesure l\u2019acc\u00e8s r\u00e9p\u00e9t\u00e9 \u00e0 la m\u00eame source ou destination.  Les \u00e9carts par rapport \u00e0 ce mod\u00e8le peuvent indiquer une activit\u00e9 malveillante.<\/p>\n<p>Dans la figure 5, nous pouvons voir des informations suppl\u00e9mentaires sur nos comptes de service, telles que les sources, les destinations, les indicateurs de risque, les niveaux de privil\u00e8ges et l&#8217;utilisation.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505553_473_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505553_473_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" alt=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\" border=\"0\" data-original-height=\"580\" data-original-width=\"1428\" title=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 5\u00a0: \u00c9cran d&#8217;enqu\u00eate sur le compte de service<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Pour chaque compte de service, des strat\u00e9gies sont automatiquement cr\u00e9\u00e9es en fonction de son comportement.  Il suffit de choisir entre \u00ab alerte \u00bb, \u00ab bloquer \u00bb et \u00ab alerte au SIEM \u00bb, et d&#8217;activer la politique (figure 6).<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505554_234_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700505554_234_Presentation-pas-a-pas-du-produit-plateforme-de-protection-unifiee.png\" alt=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\" border=\"0\" data-original-height=\"473\" data-original-width=\"1430\" title=\"Plateforme de protection unifi\u00e9e de l'identit\u00e9\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 6\u00a0: Politiques du compte de service<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>Derni\u00e8res pens\u00e9es<\/strong><\/h2>\n<p>La plateforme de Silverfort atteint v\u00e9ritablement son objectif de protection unifi\u00e9e de l&#8217;identit\u00e9.  Sa capacit\u00e9 \u00e0 appliquer l&#8217;authentification multifacteur sur pratiquement toutes les ressources (telles que les outils de ligne de commande, les applications h\u00e9rit\u00e9es, les partages de fichiers et bien d&#8217;autres) et \u00e0 cr\u00e9er des politiques en quelques secondes est sans pr\u00e9c\u00e9dent.  Avoir une visibilit\u00e9 compl\u00e8te sur tous les comptes de service et enfin pouvoir les prot\u00e9ger est extr\u00eamement pr\u00e9cieux.  En conclusion, la plateforme de Silverfort offre des capacit\u00e9s innovantes de protection de l&#8217;identit\u00e9 qui deviennent chaque jour de plus en plus n\u00e9cessaires.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/product-walkthrough-silverforts-unified.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans cet article, nous donnerons un bref aper\u00e7u de la plateforme de Silverfort, la premi\u00e8re (et actuellement la seule) plateforme de protection d&#8217;identit\u00e9 unifi\u00e9e du march\u00e9. La technologie brevet\u00e9e de Silverfort vise \u00e0 prot\u00e9ger les organisations contre les attaques bas\u00e9es sur l&#8217;identit\u00e9 en s&#8217;int\u00e9grant aux solutions existantes de gestion des identit\u00e9s et des acc\u00e8s, telles [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1025476,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,4159,4171,38653,200271,200268,200269,200270,132,4809,6357,1818,6845,128318,4172,4169,215987,100424,4166,4164],"class_list":["post-1025475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lidentite","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pas","tag-plateforme","tag-presentation","tag-produit","tag-protection","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-silverfort","tag-unifiee","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1025475"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1025476"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1025475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1025475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1025475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}