CydentiCydenti
Documentation

Guide de la plateforme Cydenti

Découvrez comment identifier, surveiller et protéger les identités dans votre environnement SaaS.

Lectures recommandées

Utiliser ces articles pour aller plus loin

Ces articles arrivent bientôt et complèteront ce parcours de lecture autour de la catégorie.

Qu'est-ce que la sécurité des identités SaaS ?

Un article fondation en langage clair pour expliquer la catégorie.

Bientôt

ISPM vs ITDR pour les équipes de sécurité SaaS

Un article comparatif pour aider les acheteurs à comprendre le rôle de chaque capacité.

Bientôt

Le graphe d'identité expliqué pour les équipes sécurité SaaS

Un article de fond sur la manière dont le contexte graphe aide les décisions de sécurité.

Bientôt

Vue d'ensemble de la plateforme

Cydenti est une plateforme SaaS de sécurité des identités conçue pour aider les organisations à découvrir, comprendre et réduire les risques liés aux identités dans les environnements SaaS modernes.

Contrairement aux outils de sécurité traditionnels centrés sur l'infrastructure ou les endpoints, Cydenti se concentre sur les identités, les permissions et les intégrations, y compris les identités non humaines et les applications OAuth, de plus en plus ciblées par les attaquants.

Ce que fait Cydenti

  • Analyse en continu les configurations d'identité SaaS et les modèles d'accès
  • Identifie les privilèges excessifs et les intégrations à risque
  • Détecte les menaces liées à l'identité et les comportements anormaux
  • Cartographie les relations d'identité pour mesurer le rayon d'impact potentiel
  • S'intègre aux workflows SOC, SIEM et de ticketing existants

Cydenti aide les équipes de sécurité à passer d'une visibilité SaaS fragmentée à une vue unifiée, priorisée par le risque, de leur exposition liée à l'identité.

Modèle de sécurité des identités

Identités humaines et non humaines

Cydenti sécurise à la fois les utilisateurs humains et les identités non humaines, notamment :

  • Comptes de service et utilisateurs d'automatisation
  • Clés API et jetons
  • Applications OAuth
  • Intégrations tierces

Les identités non humaines disposent souvent d'accès persistants et à fort impact. Cydenti leur donne une priorité forte en matière de visibilité et de détection.

Accès OAuth et tiers

Cydenti inventorie les applications OAuth et les intégrations tierces sur les plateformes SaaS prises en charge. La plateforme évalue notamment :

Portées accordéesNiveaux de privilègeModes d'utilisationAccès dormants

Les équipes peuvent ainsi identifier les intégrations qui augmentent la surface d'attaque et supprimer les accès inutiles ou risqués.

Rayon d'impact et chemins d'accès

Cydenti cartographie les relations entre identités à travers les applications SaaS pour montrer comment les accès peuvent se propager en cas de compromission.

Pourquoi c'est important :

  • Comprendre l'impact potentiel d'une attaque
  • Prioriser la remédiation en fonction du risque
  • Réduire les accès sur-privilégiés

Détection des menaces et réponse sur les identités

Cydenti fournit des capacités d'ITDR (Identity Threat Detection and Response) adaptées aux environnements SaaS.

Couverture de détection

Alignée sur des schémas de type MITRE :

  • Comportements de connexion suspects
  • Élévations de privilèges risquées
  • Accès inhabituels aux comptes de service
  • Actions administratives à haut risque

Alertes exploitables

Toutes les détections sont enrichies avec le contexte propre au SaaS, comme le type d'identité, les permissions et les intégrations, afin de réduire les faux positifs et la fatigue d'alerte.

Les alertes peuvent être transmises aux plateformes SIEM ou aux outils de ticketing pour s'intégrer naturellement aux workflows existants.

Déploiement et intégration

Architecture sans agent

Cydenti est entièrement sans agent. La plateforme se connecte aux applications SaaS via des API sécurisées et des mécanismes d'intégration natifs, ce qui limite la charge opérationnelle.

Délai avant valeur

La plupart des organisations peuvent connecter leurs premières applications SaaS en quelques heures et produire un premier instantané de risque dès le premier jour.

Intégrations

Plateformes SIEM
Systèmes de ticketing
Workflows SOC

Confidentialité et conformité

Traitement des données et confidentialité

Cydenti est conçue pour limiter l'exposition des données. La plateforme :

  • Ne lit pas le contenu des e-mails, fichiers ou documents
  • Se concentre sur les métadonnées, la configuration, les permissions et les signaux d'activité

Souveraineté européenne

Cydenti répond aux exigences européennes en matière de protection des données et de souveraineté, ainsi qu'aux exigences du RGPD. Des contrôles de résidence des données sont disponibles pour répondre aux besoins réglementaires.

IA et technologie

Rôle de l'IA

L'IA est utilisée pour :

Analyser des relations d'identité complexes
Détecter les anomalies et les comportements risqués
Prioriser les risques à l'échelle des environnements

Sécurité de l'IA

Les composants IA de Cydenti sont conçus selon des principes de sécurité dès la conception. Les données clients sont traitées sous contrôles stricts et ne sont pas exposées hors des environnements approuvés.

Premiers pas

Déploiement en 27 minutes

Cydenti est conçue pour apporter rapidement de la valeur. La plupart des organisations terminent la connexion de leur premier connecteur SaaS en moins de 27 minutes, sans agent à installer ni changement d'infrastructure. Une fois la première application connectée, Cydenti commence immédiatement à découvrir les identités, cartographier les permissions et faire remonter les risques.

Parcours d'évaluation type

1

Connecter un petit nombre d'applications SaaS critiques

2

Générer un premier instantané de risque

3

Valider les détections et les workflows SIEM

4

Vérifier les rapports pour les besoins de conformité et d'audit

5

Étendre la couverture à d'autres applications SaaS

Prêt à démarrer ?

Demandez un audit gratuit des risques d'identité SaaS et voyez Cydenti en action.