ChannelScope

Rubrik assouplit la gestion des identités

Par Frédéric Bergonzoli, publié le 21 juillet 2026

A la faveur du rachat de Strata, Rubrik ajoute deux fonctions à sa suite Identity Resilience. L’une maintient l’authentification en cas de panne du fournisseur principal. L’autre restaure Active Directory en conservant les changements légitimes pendant la reprise des services.

Au cœur des préoccupations des éditeurs de cybersécurité, la résilience des identités fait face à de nombreux défis. Parmi les principaux, on trouve le maintien de l’authentification pendant un incident, la restauration d’un environnement sain sans perdre les changements légitimes et la gestion des infrastructures IAM fragmentées. Rubrik fournit un nouveau niveau de réponse à deux de ces enjeux en tirant parti de l’acquisition de Strata, société étasunienne spécialisée dans l’orchestration des identités. Dans le panier du mariage, il y a d’abord Identity Continuity, que Strata a développée en prévision d’un recours automatique à un fournisseur d’identité secondaire lorsque le fournisseur principal devient indisponible. Pendant la bascule, les utilisateurs peuvent continuer à s’authentifier et à accéder aux applications critiques.

Unifier les environnements IAM

Strata amène également sa technologie de gestion d’architectures IAM fragmentées entre plusieurs clouds, infrastructures hybrides et systèmes sur site. Son approche mise sur une unification de la gestion des accès sans imposer une réécriture du code applicatif. Strata a notamment coécrit la norme SAML (Security Assertion Markup Language) qui permet aux fournisseurs d’identité de transmettre des données d’identification aux fournisseurs de service, et aux utilisateurs de naviguer entre des sites sécurisés sans avoir à se reconnecter à chaque fois.

Restaurer Active Directory sans revenir en arrière

Rubrik n’est pas en reste. Son Identity Roll Forward cible la reconstruction d’Active Directory après une compromission. La fonction est sensée identifier, isoler et annuler les modifications non autorisées à partir des mécanismes d’analyse de Rubrik mais aussi  de signaux tiers. Elle conserve en parallèle les modifications considérées comme légitimes, par exemple la création, la suppression ou l’évolution de comptes liées aux mouvements de collaborateurs.

Restauration sélective avec Roll Forward, maintien de l’authentification avec Identity Continuity, le périmètre fonctionnel de Rubrik s’élargit. Mais ces deux capacités restent à ce stade en private preview. Rubrik n’a ni communiqué de calendrier de disponibilité ni publié les conditions financières de l’acquisition de Strata.


Dans l'actualité

Verified by MonsterInsights