Pour gérer vos consentements :
Categories: LogicielsSécurité

Gestion d’accès à privilèges : BeyondTrust et ServiceNow toujours plus intégrés

BeyondTrust confirme la disponibilité de Defendpoint 5.3, sa solution de gestion d’accès à privilèges (PAM) de postes de travail sous Windows et macOS.

Une solution orientée vers les administrateurs IT.

Defendpoint inclut désormais un moteur de règles métier (Power Rules) permettant d’autoriser ou non une application à s’exécuter, ou à s’exécuter avec des droits adminsitrateur. Et ce en automatisant l’intégration de sources tierces. ServiceNow, partenaire technologique de BeyondTrust, est la première intégration promue.

En s’appuyant sur PowerShell (le langage de script orienté objet développé par Microsoft), les entreprises utilisatrices peuvent écrire un script et l’intégrer dans la règle elle-même « facilement », selon les promoteurs de l’offre.

Ainsi, il est possible de faire remonter automatiquement un incident dans la plateforme de gestion des services informatiques (ITSM) de ServiceNow, ou d’annuler la requête.

Le ticket ServiceNow inclut, entre autres, le nom du programme et de son éditeur, le chemin d’accès ainsi que la justification « métier » fournie par l’utilisateur final.

ServiceNow Workflow

Un administrateur peut « agir sur l’incident dans ServiceNow et adresser un code de réponse à l’utilisateur », a précisé BeyondTrust par voie de communiqué.

Ce code de réponse peut être utilisé pour « déverrouiller » l’application et autoriser son exécution. « Toute application conforme à la règle déclenchant alors le workflow ServiceNow ».

Les Power Rules intégrées à Defendpoint permettent d’autres intégrations. Pour établir, par exemple, une interface avec un système de supervision des vulnérabilités CVE (Common vulnerabilities and exposures).

(crédit photo de une © shutterstock)

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

5 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

7 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

7 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

1 jour ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

1 jour ago