DSI Numériqueproduits & servicesCybersécurité : SASETY lance Identity Guard pour renforcer la protection des identités

Cybersécurité : SASETY lance Identity Guard pour renforcer la protection des identités

SASETY annonce le lancement d’Identity Guard, son service managé de protection dynamique des identités numériques. En réunissant les signaux issus des solutions de sécurité, Identity Guard évalue le risque associé à chaque identité, orchestre les mesures de protection et accompagne le retour contrôlé à la normale. Le service sera présenté lors des Rencontres SASETY, le 24 septembre 2026 à Lyon.

Cloud, applications SaaS, mobilité, comptes techniques et agents IA multiplient les accès au système d’information. Un identifiant compromis peut donner à un attaquant l’apparence d’un utilisateur légitime et ouvrir l’accès à des données sensibles ou à des processus essentiels à l’activité. Pour les équipes IT et cybersécurité, l’enjeu est de traduire les signaux détectés en actions cohérentes : déterminer quelle identité protéger, quels accès restreindre et à quel moment rétablir les usages.  Identity Guard vise à automatiser et coordonner ces décisions en fonction du niveau de risque associé à chaque identité.

Une protection graduée, contextualisée et réversible

Identity Guard rattache les événements de sécurité à l’identité concernée et à son contexte : rôle, usages, ressources accessibles et répétition éventuelle des comportements à risque. Mot de passe exposé, messagerie compromise ou connexions géographiquement incompatibles peuvent ainsi déclencher une évolution des protections.

Selon les règles définies avec l’entreprise et les solutions intégrées, le service peut renforcer l’authentification multifacteur, limiter certains flux, restreindre l’accès aux applications SaaS ou suspendre des droits, y compris ceux d’agents IA. Cette adaptation repose sur cinq niveaux de protection, baptisés DEFCON, allant du fonctionnement nominal au blocage de l’identité en situation de crise. Les mesures évoluent automatiquement avec le risque et sont progressivement assouplies après vérification des actions correctives.

Par exemple, lorsqu’un mot de passe compromis est identifié, Identity Guard peut coordonner le renforcement de l’authentification et la restriction des accès sensibles. Une fois le mot de passe changé et les vérifications réalisées, le service accompagne la restauration progressive des usages. L’objectif est de contenir la menace tout en limitant les interruptions inutiles de l’activité.

De la définition des règles à leur exploitation

Identity Guard associe intégration technologique et accompagnement opérationnel. SASETY définit avec chaque entreprise les règles de changement de protection, connecte les solutions concernées, puis qualifie les événements, supervise les actions et suit la remédiation.

Le service s’appuie notamment sur les technologies Cato Networks, Silverfort, Mimecast, Pentera et Microsoft Entra ID, selon le périmètre retenu. Il relie leurs signaux et leurs capacités complémentaires pour coordonner la protection des accès, des authentifications et des échanges, en s’appuyant également sur la validation de l’exposition réelle.

« Les entreprises disposent déjà de nombreuses alertes de sécurité. L’enjeu est désormais de savoir quelles protections appliquer, à quelle identité et à quel moment. Avec Identity Guard, nous faisons évoluer automatiquement ces protections en fonction du risque et appliquons un retour progressif à la normale une fois la menace traitée. » Jérôme BEAUFILS, CEO de SASETY

Un service complémentaire au SOC

Identity Guard complète la visibilité du SOC, qui conserve la supervision globale du système d’information, l’investigation et le pilotage de la réponse aux incidents. Identity Guard apporte une lecture du risque par identité, coordonne les contrôles associés et supervise les conditions du retour à la confiance.

Cette approche couvre les enjeux liés aux identités humaines et non humaines : collaborateurs, prestataires, comptes de service, machines et agents IA. Elle vise à rapprocher les décisions de sécurité des usages et des besoins métiers de l’entreprise.

Articles récents

Cela pourrait aussi vous interesser
Innovations

Santé : rattraper le retard dans la gouvernance des identités numériques

Les établissements de santé sont parmi les organisations les...

Datacenters : le MCO au cœur de la performance et de la continuité de service

Par Fréderic CHIAPPARA chez CleansoftLes professionnels de l'hébergement occupent une place...

SAP S/4HANA : accompagner les utilisateurs pour réussir la migration

Par Toan NGUYEN, Président de Shortways La migration vers SAP...

Mercury S4 : une nouvelle génération de modules pour moderniser le contrôle d’accès

Cette nouvelle génération de modules permet d’augmenter la capacité...

Paiements internationaux : de la protection à la preuve de cybersécurité

Par Olivier Patole, CEO de TRUSTABLE La cybersécurité des paiements...

VMware : quelles options pour les entreprises face aux nouvelles règles du jeu ?

Par Samuel Pollet, Responsable Solutions chez NXOLe rachat de...

Formation IT : Provectio enrichit son catalogue avec de nouveaux cursus

L'ESN Provectio franchit une nouvelle étape dans le développement...

Attaques DDoS : les nouvelles pratiques des CISO face à une menace en mutation

Longtemps cantonné à un sujet réseau et de continuité,...

Les agents IA imposent de revoir les règles d’accès

Saviynt veut étendre la gouvernance des identités aux agents...

L’Urssaf s’appuie sur les technologies Red Hat pour accélérer la modernisation de son infrastructure numérique

Red Hat a annoncé aujourd'hui que Red Hat Enterprise Linux et Red...

Téléphones IP : sécurité et intelligence artificielle deviennent des critères de choix

La téléphonique de bureau continue de se positionner comme...

Edge Datacenters : vers une nouvelle génération d’infrastructures numériques européennes

Historiquement, la performance des infrastructures numériques reposait essentiellement sur...