SentinelOne a annoncé l'expansion de la plateforme Singularity XDR avec Ping Identity, permettant une réponse automatisée conjointe entre la gestion de l'accès aux identités et les surfaces d'attaque des entreprises. En utilisant à la fois l'identité et les défenses des points d'extrémité, les clients communs peuvent mieux enquêter et arrêter les attaques, empêchant ainsi les mouvements latéraux et protégeant les actifs de grande valeur de l'entreprise. Les centres d'opérations de sécurité (SOC) s'appuient généralement sur un maillage de technologies disparates, ce qui entraîne des silos de connaissances, des lacunes dans la visibilité et un manque de conscience contextuelle.

De plus, les équipes de sécurité sont souvent débordées, répondant manuellement à un nombre croissant de menaces, ce qui donne aux attaquants plus de temps qu'il n'en faut pour se déplacer latéralement et obtenir la persistance du réseau. L'application SentinelOne Singularity XDR pour PingDirectory et l'application SentinelOne Singularity XDR pour PingOne permettent aux équipes de combiner les meilleures technologies pour répondre aux deux vecteurs d'attaque les plus couramment ciblés. L'intégration de la solution évolutive et fiable de gestion des identités et des accès (IAM) de Ping Identity et de la technologie brevetée StorylineTM de SentinelOne Singularity XDR, qui observe toutes les activités simultanées, offre une protection inégalée contre les attaques.

Grâce à l'automatisation intégrée, Ping et SentinelOne préviennent et corrigent de manière autonome les effets des logiciels malveillants, des ransomwares et des zero-days. En outre, Singularity XDR peut prendre instantanément des mesures dans Ping Identity pour suspendre les utilisateurs, forcer la réinitialisation des mots de passe ou la réauthentification. Les principaux avantages de l'intégration sont les suivants : Réponse autonome : automatisation de la réponse aux incidents sur les points d'extrémité et les identités pour contenir les attaques plus rapidement ; Défense en profondeur : unification des technologies de pointe pour une couverture complète contre les attaques avancées ; Automatisation sans code : automatisation puissante sans script, codage ou configuration complexe.