Okta a le plaisir d’annoncer la General Availability d’Identity Threat Protection avec les détections Okta AI (ITP) pour les Super administrateurs, désormais incluses avec les offres adaptatif authentification multifacteur. Cette nouvelle fonctionnalité étend les détections de sécurité essentielles à vos comptes les plus à privilèges, renforçant l’Engagement d’Okta en matière d’identité sécurisée.
Les détections Identity Threat Protection pour l’authentification multifacteur adaptative (Adaptive MFA) destinées aux Super Admins sont conçues pour renforcer la sécurité en offrant une protection avancée des activités des administrateurs. Cependant, il est important de noter que cette fonctionnalité n’inclut pas les capacités plus larges d’Identity Threat Protection telles que Universal Logout ou les fonctionnalités étendues du moteur de politique de gestion des risques.
Comment cela renforce votre posture de sécurité
Cette fonctionnalité offre plusieurs couches de protection pour vos actifs les plus critiques et vos comptes à privilèges :
- Sécurité renforcée pour les identités critiques : Identity Threat Protection Detections pour l’authentification multifacteur adaptative des Super Admins offre une sécurité accrue pour les identités à privilèges, contribuant à protéger l’accès tout au long du cycle de vie de l’accès. Elle étend les détections de sécurité essentielles à vos comptes les plus à privilèges, renforçant l’engagement d’Okta en faveur de l’ identité sécurisée.
- Protection pour des scénarios administrateur spécifiques : Bien qu’Okta recommande d’utiliser des rôles administrateur personnalisés fondés sur le Principe du moindre privilège, Identity Threat Protection Detections for Adaptive MFA Super Admins revêt une importance particulière dans les situations où des rôles Super Admin statiques sont nécessaires. Ces facteurs incluent :
- Comptes d’urgence
- Situations dans lesquelles un administrateur IAM a besoin d’autorisations de configuration non couvertes par les rôles d’administrateur personnalisés.
- Surveillance de sécurité complète : Identity Threat Protection Detections for Adaptive MFA Super administrateurs offre une surveillance de sécurité complète pour les rôles Super administrateurs attribués directement, notamment :
- Détection des modifications liées à la sécurité basée sur le contexte d’adresse IP et d’appareil
- Détections des risques liés à la Session et à l’utilisateur
- Détections fondées sur les signaux du Framework Shared Signals (SSF), y compris les apports provenant de signaux de sources tierces
Les organisations peuvent également exploiter la threat intelligence issue de leurs écosystèmes de sécurité existants afin d’améliorer la détection des comptes Super Admin. Cela permet à Okta de recouper les signaux provenant de différents outils de sécurité, offrant ainsi une vision plus globale des menaces potentielles visant les utilisateurs à privilèges.
- Visibilité sur les événements de sécurité : les clients bénéficient d’une visibilité sur les informations de sécurité essentielles concernant les Super administrateurs attribués directement. Plus précisément, les événements utilisateur.session.context.change et utilisateur.risk.detect sont déclenchés en fonction de leur activité, y compris les signaux provenant de tiers. Vous pouvez également configurer les récepteurs SSF pour recevoir ces signaux du fournisseur d’événements de sécurité. Ces événements sont éligibles aux webhooks et peuvent déclencher des actions via Workflows. De plus, le framework de réponse d’Identity Threat Protection propose des actions natives, ce qui réduit la nécessité de travaux d’intégration supplémentaires.
- Renforce l’engagement Secure Identity d’Okta : Identity Threat Protection Detections pour les Super Admins Adaptive MFA contribue à l’engagement Secure Identity d’Okta en améliorant la détection des risques liés aux sessions et aux utilisateurs lors des activités d’administration associées à vos comptes les plus à privilèges.
Ressources
Pour plus d’informations détaillées, veuillez consulter les ressources suivantes :
- Notes de version
- Détections et Correction Identity Threat Protection (La Correction nécessite le SKU ITP ou Workflows)
- Okta Secure Identity Commitment
- Évaluation du risque