Identifiez les comptes privilégiés et les identifiants en quelques minutes. Aucune installation n'est requise.
En savoir plus En savoir plusBeyondTrust est reconnu comme un Leader dans le Gartner® Magic Quadrant™ pour le PAM pour la septième année consécutive.
En savoir plus En savoir plusrationaliser la gestion des identités et le contrôle d'accès en étendant l'authentification Microsoft AD, les fonctionnalités SSo et la gestion de configuration des stratégies de groupe pour les systèmes Unix et Linux
Le fait de commencer par AD Bridge a fait toute la différence en accélérant l'exécution de notre stratégie Zero Trust chez Investec.
Brandon Haberfeld, Global Head of Platform Security, Investec
Investec is an international bank and wealth management company
BeyondTrust nous permet de nous montrer à la hauteur, de répondre aux normes réglementaires de nos clients et d'œuvrer en faveur d'un véritable Zero Trust.
Mahmood Haq, CISO, MyVest
MyVest builds enterprise wealth management technology for the digital age.
Réduisez les risques et la complexité liés à la gestion d’un environnement hétérogène.
Les menaces basées sur l'identité s'étendent sur les identités, les endpoints, les environnements cloud et sur site, les applications SaaS et les identifiants / secrets, créant une surface d'attaque complexe, avec des chemins d'attaque traversant souvent plusieurs domaines. Traiter ces risques avec une série d'outils cloisonnés ou mal intégrés est non seulement inefficace et gourmand en ressources. Cela laisse également des lacunes dangereuses. Les attaquants peuvent exploiter ces failles dans la couverture de sécurité et l'intelligence partagée pour s'implanter, augmenter leurs privilèges et se déplacer latéralement, tout en restant invisibles.
La plateforme Pathfinder de BeyondTrust réunit nos meilleures solutions de sécurité (y compris Active Directory Bridge) sous une seule connexion, offrant une expérience simplifiée qui améliore l'agilité opérationnelle, tout en apportant un contexte intelligent et partagé à travers tous nos produits pour débloquer de puissantes synergies. Grâce à notre plateforme intégrée Pathfinder, les clients peuvent bénéficier des capacités étendues et approfondies reflétées dans notre leadership multicatégories en matière de sécurité des identités, et profiter du temps de mise en place le plus rapide grâce à une approche unifiée pour gérer toute leur surface d'attaque liée aux identités.
En savoir plus
Les administrateurs de sécurité ont souvent du mal à appliquer de manière homogène le Zero Trust et d’autres politiques de sécurité dans une entreprise hétérogène. AD Bridge simplifie la gestion sécurisée des accès et des identités, ainsi que l’application du Zero Trust à l’échelle de l’entreprise. Mappez automatiquement les paramètres des politiques et appliquez-les à tous les systèmes, quel que soit le système d’exploitation ou l’application.
Avec AD Bridge, les entreprises peuvent mettre en place des politiques de sécurité et des contrôles d’accès cohérents pour l’ensemble de leurs activités, et faire passer les utilisateurs d’un poste de travail à un ordinateur distant ou d’un système à l’autre en toute facilité, sans qu’il soit nécessaire de saisir à nouveau des identifiants.
Le fait d’étendre la gestion native de politiques de groupes sur des plateformes autres que Windows permet une gestion centralisée de la configuration, réduisant ainsi les risques et la complexité liés à la gestion d’un environnement hétérogène.
En savoir plus (en Anglais)
1) Durant l’installation des outils AD Bridge sur un système Windows, le processus de configuration conseille les utilisateurs pour qu’ils paramètrent l’environnement AD avec des plug-ins pour AD Users and Computers (ADUC) et l’éditeur Group Policy Object (GPO).
2) Au sein d’ADUC, un onglet est ajouté aux propriétés de l’objet AD pour créer des mappages d’identité (cellules) pour les endpoints Unix/Linux.
3) AD Bridge est installé sur les clients Unix/Linux afin qu’ils puissent rejoindre le domaine. La politique de groupe et le mappage des identités sont appliqués selon l’emplacement de l’objet informatique dans AD.
4) Lorsqu’un utilisateur s’authentifie sur un endpoint Unix/Linux, AD Bridge recherche le compte dans AD à l’aide du protocole LDAP et s’authentifie auprès de Kerberos, comme le ferait un hôte Windows.
5) Les données d’événements sont envoyées à un serveur de collecte et transmises à une base de données SQL locale ou à une instance cloud ElasticSearch.
En savoir plus (en Anglais)
Active Directory Bridge, grâce à des intégrations prêtes à l’emploi et faciles à déployer, s’intègre parfaitement à vos solutions existantes. Améliorez votre stratégie de sécurité globale et vos workflows grâce à des intégrations complètes qui comprennent Azure Active Directory, Elastic search, Samba, Apache, Network File Sharing (NFS) et bien d’autres.
En savoir plus (en Anglais)Les menaces basées sur l'identité s'étendent sur les identités, les endpoints, les environnements cloud et sur site, les applications SaaS et les identifiants / secrets, créant une surface d'attaque complexe, avec des chemins d'attaque traversant souvent plusieurs domaines. Traiter ces risques avec une série d'outils cloisonnés ou mal intégrés est non seulement inefficace et gourmand en ressources. Cela laisse également des lacunes dangereuses. Les attaquants peuvent exploiter ces failles dans la couverture de sécurité et l'intelligence partagée pour s'implanter, augmenter leurs privilèges et se déplacer latéralement, tout en restant invisibles.
La plateforme Pathfinder de BeyondTrust réunit nos meilleures solutions de sécurité (y compris Active Directory Bridge) sous une seule connexion, offrant une expérience simplifiée qui améliore l'agilité opérationnelle, tout en apportant un contexte intelligent et partagé à travers tous nos produits pour débloquer de puissantes synergies. Grâce à notre plateforme intégrée Pathfinder, les clients peuvent bénéficier des capacités étendues et approfondies reflétées dans notre leadership multicatégories en matière de sécurité des identités, et profiter du temps de mise en place le plus rapide grâce à une approche unifiée pour gérer toute leur surface d'attaque liée aux identités.
En savoir plusLes administrateurs de sécurité ont souvent du mal à appliquer de manière homogène le Zero Trust et d’autres politiques de sécurité dans une entreprise hétérogène. AD Bridge simplifie la gestion sécurisée des accès et des identités, ainsi que l’application du Zero Trust à l’échelle de l’entreprise. Mappez automatiquement les paramètres des politiques et appliquez-les à tous les systèmes, quel que soit le système d’exploitation ou l’application.
Avec AD Bridge, les entreprises peuvent mettre en place des politiques de sécurité et des contrôles d’accès cohérents pour l’ensemble de leurs activités, et faire passer les utilisateurs d’un poste de travail à un ordinateur distant ou d’un système à l’autre en toute facilité, sans qu’il soit nécessaire de saisir à nouveau des identifiants.
Le fait d’étendre la gestion native de politiques de groupes sur des plateformes autres que Windows permet une gestion centralisée de la configuration, réduisant ainsi les risques et la complexité liés à la gestion d’un environnement hétérogène.
En savoir plus (en Anglais)1) Durant l’installation des outils AD Bridge sur un système Windows, le processus de configuration conseille les utilisateurs pour qu’ils paramètrent l’environnement AD avec des plug-ins pour AD Users and Computers (ADUC) et l’éditeur Group Policy Object (GPO).
2) Au sein d’ADUC, un onglet est ajouté aux propriétés de l’objet AD pour créer des mappages d’identité (cellules) pour les endpoints Unix/Linux.
3) AD Bridge est installé sur les clients Unix/Linux afin qu’ils puissent rejoindre le domaine. La politique de groupe et le mappage des identités sont appliqués selon l’emplacement de l’objet informatique dans AD.
4) Lorsqu’un utilisateur s’authentifie sur un endpoint Unix/Linux, AD Bridge recherche le compte dans AD à l’aide du protocole LDAP et s’authentifie auprès de Kerberos, comme le ferait un hôte Windows.
5) Les données d’événements sont envoyées à un serveur de collecte et transmises à une base de données SQL locale ou à une instance cloud ElasticSearch.
En savoir plus (en Anglais)Active Directory Bridge, grâce à des intégrations prêtes à l’emploi et faciles à déployer, s’intègre parfaitement à vos solutions existantes. Améliorez votre stratégie de sécurité globale et vos workflows grâce à des intégrations complètes qui comprennent Azure Active Directory, Elastic search, Samba, Apache, Network File Sharing (NFS) et bien d’autres.
En savoir plus (en Anglais)
Apprenez à étendre l’authentification Active Directory, les fonctionnalités d’authentification unique et la gestion des politiques de groupes pour les systèmes Unix, Linux et Mac.
L’infrastructure existante pour AD Bridge 22.3 et les versions ultérieures offre un support native d’Azure Active Directory, de sorte que les clients n’auront pas besoin de modifier leur infrastructure.
AD Bridge a été conçu pour s’adapter efficacement, en gérant des environnements allant de quelques systèmes à plusieurs milliers. Son architecture lui permet de s’adapter à la croissance de votre organisation sans nuire aux performances ou à la sécurité.
Utilisez l'interface de commande d'AD Bridge pour accéder aux lignes de commande afin de supporter le réseau, de diagnostiquer le système ou de prendre en charge les périphériques du réseau. Pour en savoir plus sur la configuration du collecteur et l'interface de commande, cliquez ici.
Vous trouverez une liste complète des fonctionnalités, des guides d’utilisation, des notes de mise à jour et d’autres documents techniques ici.