Skip to content

Les RSA Advisor pour les menaces administratives améliore la sécurité de l'organisation. Grâce à une surveillance complète et améliorée, l'agent alerte les équipes de sécurité en cas d'activité suspecte pouvant indiquer un compte administrateur compromis ou une menace interne.

RSA Advisor for Admin Threats automatise les recherches dans les journaux et met en corrélation les événements à l'aide d'invites en langage naturel. Une fois configuré, RSA Advisor for Admin Threats s'intégrera au lac de données de Microsoft Sentinel et permettra des analyses avancées, des alertes et des capacités d'investigation basées sur l'IA.

Cette capacité permet aux organisations de rester à la pointe de l'innovation et d'avoir une longueur d'avance sur les menaces. Dans les 2026 Rapport RSA ID IQ, Dans le cadre d'une enquête menée auprès de plus de 2 100 responsables mondiaux de la sécurité, l'IA agentique est apparue comme la principale priorité en matière de cybersécurité, et 91% ont déclaré qu'ils prévoyaient d'intégrer l'IA dans leur pile technologique.

RSA Advisor pour les solutions de menaces administratives
  • Analyse l'activité d'administration au sein d'un locataire RSA ID Plus pour détecter les anomalies.
  • Identifie les compromissions potentielles de comptes d'administrateurs ou les menaces internes.
  • met en évidence les événements suspects et recommande des actions pour résoudre les problèmes
  • transmettre les conclusions aux auditeurs humains pour examen et suivi
Sécurité renforcée pour Microsoft Entra ID et au-delà

RSA Advisor for Admin Threats est disponible gratuitement dans le cadre du programme RSA ID Plus pour Microsoft, qui fournit une couche de sécurité renforcée pour Microsoft Entra ID et étend la prise en charge des systèmes SaaS, hérités, OT et non Microsoft.

RSA ID Plus pour Microsoft aide les organisations :

  • Prévenir la fraude au service d'assistance: Sécuriser le cycle de vie des informations d'identification en évitant que les attaquants n'utilisent l'ingénierie sociale du service d'assistance informatique pour contourner l'authentification multifactorielle (MFA).
  • Renforcer la résilience de l'AMF: Maintenir un accès sécurisé dans les environnements en nuage, hybrides, sur site et anciens pendant les interruptions de service du nuage.
  • Arrêter l'hameçonnage: Déployer une authentification résistante à l'hameçonnage dans des scénarios hors ligne et hybrides, et étendre l'absence de mot de passe au-delà des environnements Microsoft.
Disponibilité de RSA Advisor for Admin Threats

L'agent RSA Advisor for Admin Threats est disponible sur le site Web de RSA. Microsoft Security Storefront (en anglais). Pour essayer RSA Advisor for Admin Threats, accédez à la page d'accueil de RSA Advisor for Admin Threats. Microsoft Security Storefront (en anglais) et cliquez sur l'onglet “Agents”. À partir de là, recherchez ‘RSA Advisor for Admin Threats’ sous “Browse all agents”.”

Demander une démonstration

Nous vous remercions de l'intérêt que vous portez à l'ASR.
Obtenir une démonstration