Pour gérer vos consentements :
Categories: CloudSécurité

Microsoft lorgne sur Aorato pour sécuriser Active Directory

Les services de sécurité, que construit Aorato autour d’Active Directory ont visiblement impressionné Microsoft. L’éditeur de Redmond serait ainsi en pourparlers pour racheter l’entreprise israélienne, croit savoir le Wall Street Journal. Une information non confirmé du côté des deux protagonistes.

Créée en 2011 par des experts en sécurité issus pour certains de l’industrie de la Défense, Aorato s’est spécialisé dans la sécurisation d’Active Directory, le service d’annuaire qui équipe la quasi totalité des plus grosses (notamment) firmes de la planète. Pour se distinguer de l’existant en matière de sécurisations des annuaires LDAP, l’éditeur a développé la solution Directory Services Application Firewall (DAF) basée sur l’analyse comportementale et contextuelle des entités (utilisateurs, terminaux, serveurs…) dans le réseau pour déterminer le plus justement possible les activités suspectes.

Des liens historiques avec Microsoft

Hier, mardi 15 juillet, la société de sécurité mettait en évidence une faille critique d’Active Directory propre au vieillissant protocole d’identification NTLM toujours utilisé, bien qu’indirectement, dans Active Directory pour des raisons de rétrocompatibilité. Faille que Microsoft déclare ne pas être en mesure de combler pour des questions de conception du protocole dont il n’a pas la maîtrise alors que Aorato considère la vulnérabilité comme un problème d’implémentation. Acquérir le savoir-faire d’Aorato permettrait ainsi à Microsoft d’apporter une solution efficace aux problématique de sécurité des ses clients Active Directory.

Les relations entre Aorato et Microsoft ne sont pas nouvelles. Les cofondateurs Idan Plotnik (CEO) et Ohad Plotnik (responsable des services professionnels) ont, par le passé, été primés du prix Most Valuable Professional (MVP) par Microsoft dans la catégorie sécurité d’entreprise. Le responsable de la R&D Michael Dolinsky a pour sa part été responsable développement chez Microsoft notamment autour d’Office 365 BI Services, Direct Access et Unified Access Gateway.

200 millions de dollars

Le 1er juillet dernier, Aorato faisait son entré dans le programme Microsoft Active Protections (MAPP) propre au Microsoft Security Response Center (MSRC) et qui vise à fournir aux partenaires des informations sur les vulnérabilités des produits de Redmond en amont du traditionnel patch de sécurité mensuel. Ce qui permet aux firmes membres du MAPP d’anticiper la résolution des problèmes de leurs clients.

Fondé avec un financement de départ de 10 millions de dollars apporté par Accel Partners, Innovation Endeavors (le fonds codétenu par Eric Schmidt et Dror Berman), Gilot Capital Partner, et les investisseurs privés Rakesh Loonkar et Mickey Boodaei (notamment confondateurs de Trusteer racheté par IMB pour 650 millions de dollars en 2013), Aorato pourrait être racheté 200 millions de dollars, toujours selon les informations du quotidien américain. Une belle culbute pour les investisseurs, donc. L’accord pourrait être finalisé au cours des deux prochains mois.

crédit photot © Nikuwka – shutterstock

A lire aussi :

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

16 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

17 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

18 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

19 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

2 jours ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

2 jours ago