Depuis plus de 152 ans, ADT se consacre à une seule mission : protéger les personnes, les foyers et les entreprises lorsque chaque seconde compte. Dans un monde toujours plus connecté, la protection physique est indissociable de la cybersécurité. Avec la connexion croissante des technologies de sécurité des personnes aux applications mobiles, aux appareils intelligents et aux plateformes numériques, la protection des clients s’étend bien au-delà des frontières physiques. Pour sécuriser ces connexions modernes, ADT a dû adapter sa stratégie de défense afin de protéger un environnement numérique en pleine expansion.
Au cœur de cette défense se trouve un effectif décentralisé de plus de 12 000 collaborateurs répartis sur 150 sites. Un tel effectif, auquel vient s’ajouter la dispersion géographique, complique singulièrement les opérations de l’équipe sécurité. Ce vaste réseau d’utilisateurs, d’appareils et d’applications représente également une surface d’attaque potentielle immense, exposant les collaborateurs d’ADT aux risques liés au social engineering, au vol d’identifiants et aux attaques de phishing sophistiquées.
Pour simplifier la gestion et réduire cette surface d’attaque, ADT a choisi de fonder sa stratégie de défense sur une plateforme d’identité unifiée. « La complexité est l’ennemie du bien en cybersécurité », explique Tim Rains, VP et Chief Information Security Officer d’ADT. « Une approche fondée sur un point de contrôle unique est la seule façon de gagner en rapidité et de stopper les attaquants à grande échelle. Notre choix s’est porté sur Okta Workforce Identity car, outre une montée en capacité fluide, la solution détecte et confine rapidement les menaces, et nous offre un partenaire sur lequel nous pouvons compter. »
Sécurisation des accès grâce à une protection résistante au phishing
Pour se protéger contre les attaques modernes liées aux identifiants, ADT s’est efforcé, dans la mesure du possible, d’éliminer les mots de passe tout au long du parcours d’accès des collaborateurs. L’équipe a protégé l’accès aux applications utilisées chaque jour par son personnel en déployant l’authentification unique (SSO) ainsi qu’une authentification multifacteur (MFA) résistante au phishing. De cette façon, même si un cybercriminel vole des identifiants valides, ceux-ci ne peuvent pas être utilisés pour avoir accès aux systèmes. « Si vous décidez d’introduire une étape d’authentification, autant le faire bien dès le départ », explique Tim Rains. « L’utilisation du MFA protège toutes les applications utilisées au quotidien par nos équipes, ce qui a véritablement changé la donne pour ADT. »
L’équipe est ensuite passée à l’étape suivante : protéger son matériel physique. « Okta Device Access nous aide à sécuriser les appareils Windows connectés à notre réseau », déclare Tim Rains. En étendant la gestion des identités et des accès directement à l’écran de connexion du poste de travail, Okta Device Access garantit une protection dès le premier point de contact vulnérable de la journée. En déployant cette solution en complément de FastPass auprès des principaux groupes d’utilisateurs, ADT a pu mettre en place une expérience unifiée de connexion sans mot de passe qui protège tout le parcours d’accès — des appareil aux applications —, sous une politique d’identité unique et cohérente.
Unification de la gestion de la posture, de la protection contre les menaces en temps réel et de la gouvernance
Dans l’ensemble de son entreprise hybride, ADT devait identifier et gérer les risques liés à l’identité avant, pendant et après l’authentification. En associant Identity Security Posture Management (ISPM) à Identity Threat Protection (ITP), ADT a pu mettre en place une défense continue au sein d’un écosystème de sécurité des identités unifié.
ISPM est la véritable base de référence de sécurité continue d’ADT. La solution analyse l’environnement de l’entreprise pour identifier et corriger les failles de sécurité cachées, telles que l’absence de MFA ou la présence de comptes obsolètes, avant que les cybercriminels ne puissent les exploiter. Au fur et à mesure des interactions des utilisateurs avec les systèmes, ITP surveille en continu la télémétrie des sessions actives et passées afin de détecter tout comportement suspect, détournement de session ou connexion à risque.
« L’action conjointe d’ITP et d’ISPM me rassure sur le fait que nous nous concentrons sur les bons signaux », confie Tim Rains. « ISPM offre un point de contrôle unique qui nous permet de voir tous les éléments à corriger, ce qui nous aide à prioriser les vulnérabilités afin d’anticiper les risques et de protéger le personnel. »
Cette visibilité aide également ADT à renforcer la gouvernance dans l’ensemble du cycle de vie des identités. En associant les informations sur la posture de sécurité à la gestion automatisée du cycle de vie via Okta Identity Governance (OIG), ADT simplifie le provisioning et le déprovisioning des comptes tout en fournissant le framework nécessaire aux évaluations des accès, ce qui allège la charge administrative et permet à l’équipe sécurité de se consacrer à d’autres projets.
« Le provisioning et le déprovisioning des comptes nous prenait un temps considérable », explique Tim Rains. « Comme les politiques Okta permettent d’automatiser ces tâches, nos analystes SOC ne passent plus leur temps à regarder des écrans. Nous pouvons les réaffecter à des tâches proactives, sachant qu’Okta veille au grain. »
Pérenniser l’identité grâce à une sécurité agentique continue
En modernisant son architecture d’identités avec Okta, ADT s’est dotée du socle dont elle a besoin pour aller de l’avant et capitaliser sur l’avenir de l’IA. Alors que l’entreprise se prépare à étendre le déploiement des agents autonomes, l’équipe se rend compte que les identités humaines et non humaines doivent être gérées avec la même rigueur.
Pour cela, elle a besoin d’un point de contrôle agentique unifié, capable de gérer les autorisations, d’appliquer le principe du moindre privilège et d’offrir une observabilité complète des activités des agents. En mettant en place ce framework dès maintenant, ADT prend les mesures nécessaires pour que chaque agent déployé soit sécurisé dès la conception et par défaut, préservant ainsi la confiance dont la marque jouit depuis plus d’un siècle. « L’extension sécurisée de l’IA commence par une bonne gestion des identités », fait remarquer Tim Rains. « Okta nous offre un socle d’identité qui a toute notre confiance. »
À propos du client
ADT est un fournisseur américain de premier plan de solutions de sécurité et de domotique intelligente et interactive destinées aux particuliers et aux petites entreprises. Grâce à des offres innovantes, à une sécurité inégalée et à une expérience client d’exception assurée par le plus vaste réseau de professionnels de la sécurité domotique intelligente aux États-Unis, ADT permet à tous de protéger et de rester connectés à ce qui leur est cher, à tout moment, jour après jour. Pour plus d’informations, rendez-vous sur le site ADT.com.