Rubrik veut ramener la restauration des identités à quelques heures avec Crowdstrike

Rubrik veut ramener la restauration des identités à quelques heures avec Crowdstrike

Rubrik automatise avec CrowdStrike le retour à un état sain d’Active Directory et des fournisseurs d’identité après une compromission.

Bloquer un attaquant ne signifie pas forcément que l’environnement est redevenu fiable. Après une compromission d’identité, des comptes peuvent avoir été modifiés, des privilèges ajoutés ou des mécanismes de persistance laissés dans Active Directory. Rubrik veut raccourcir cette phase entre confinement et reprise. Sa nouvelle intégration avec CrowdStrike combine les données de détection de Falcon Next-Gen Identity Security avec les capacités de Rubrik Identity Resilience. Les deux plateformes doivent permettre de détecter une attaque, d’en analyser les conséquences puis de déclencher les opérations nécessaires au rétablissement de l’environnement.

Une restauration ciblée plutôt qu’un retour global

Rubrik peut corréler les informations issues des journaux d’activité des identités avec les données protégées. Le contexte provenant d’un SIRH ou d’une solution IGA peut également être utilisé pour rechercher les changements suspects dans les sauvegardes.

Une entreprise peut ainsi revenir spécifiquement sur une modification non autorisée d’Active Directory sans nécessairement restaurer l’ensemble de son environnement. Lorsque l’attaque est plus étendue, le workflow peut aussi déclencher un plan automatisé de restauration de forêt Active Directory. L’objectif annoncé par Rubrik est de faire passer la restauration des fournisseurs d’identité de plusieurs jours à quelques heures, tout en supprimant les mécanismes utilisés par l’attaquant pour conserver son accès.

Sécurité et restauration réunies dans le même processus

Cette intégration s’appuie sur Charlotte Agentic SOAR pour orchestrer les différentes étapes. CrowdStrike détecte et contient l’attaque tandis que Rubrik intervient sur l’analyse des données protégées et la restauration. Le rapprochement doit également réduire les changements d’outils entre équipes de sécurité et d’infrastructure. Pour Rubrik, la résilience des identités ne consiste ainsi plus seulement à disposer d’une copie de sauvegarde : elle implique de pouvoir identifier rapidement un état fiable et le restaurer après l’incident.

CATEGORIES