Keeper Security, la principale plateforme de sécurité des identités basée sur les principes Zero Trust et Zero Knowledge, annonce aujourd’hui une nouvelle intégration qui permet de
Keeper Security, la principale plateforme de sécurité des identités Zero Trust et Zero Knowledge ainsi que de gestion des accès privilégiés (PAM), annonce aujourd’hui une intégration à Freshservice Workflow qui relie les demandes d’accès au coffre-fort et aux accès privilégiés aux systèmes de tickets déjà utilisés par les équipes informatiques et de sécurité. Cette intégration permet aux agents de traiter les demandes d’accès et d’approbation au coffre-fort Keeper – y compris les autorisations de périphériques via Endpoint Privilege Manager et Cloud SSO – directement depuis un ticket Freshservice. Le goulot d’étranglement au niveau du workflow, souvent rencontré avec d’autres solutions, est éliminé : les agents n’ont plus besoin de quitter les tickets pour obtenir des approbations, de se connecter à un système distinct ni de faire transiter les décisions par des canaux parallèles non audités tels que l’e-mail ou le chat.
Rationalisation de la gestion et de la validation des tickets
Les validations d’accès sont souvent bloquées après la création initiale de la demande. Un utilisateur soumet un ticket au service d’assistance, mais la personne chargée de le traiter doit quitter ce ticket, se connecter à un autre système, rechercher le dossier ou l’enregistrement approprié et accorder manuellement l’autorisation avant de revenir vers l’utilisateur. Chaque transfert entraîne des retards et fait sortir les décisions d’accès de la piste d’audit.
L’application de workflow Keeper Security pour Freshservice élimine ce transfert. Lorsqu’un employé soumet une demande via un élément du catalogue de services Freshservice, l’agent désigné peut effectuer une recherche dans le contenu Keeper, configurer les autorisations et approuver ou refuser la demande depuis un onglet Keeper Vault intégré au ticket lui-même. Chaque action transite par un point de terminaison Keeper Commander ServiceMode hébergé par le client ; ainsi, le chiffrement Zero Knowledge et les contrôles d’accès de Keeper restent intacts, et Keeper ne stocke jamais d’identifiants au sein des plateformes de gestion des services informatiques (ITSM) et de gestion des services d’entreprise (ESM) de Freshservice.
« La frontière cryptographique ne peut pas sortir de Keeper », déclare Craig Lurey, directeur technique et cofondateur de Keeper Security. « Cette intégration traite chaque approbation via Commander ServiceMode sur une infrastructure détenue et contrôlée par le client ; ainsi, la surface d’attaque ne s’étend pas lorsque vous intégrez Freshservice à votre workflow d’approbation. Freshservice sert d’interface pour la demande, mais n’est en aucun cas l’endroit où les secrets sont stockés. »
« Chaque demande d’accès est une décision relative à l’identité, et plus ces décisions s’éloignent d’un système réglementé, plus la piste d’audit s’affaiblit », déclare Darren Guccione, PDG et cofondateur de Keeper Security. « L’intégration de Keeper dans Freshservice maintient les décisions d’approbation au sein d’un système de tickets auquel les équipes de sécurité font déjà confiance, ce qui signifie que l’absence totale de privilèges permanents et le contrôle d’audit complet restent intacts. Cela revêt une importance croissante à l’ère des agents, alors que les demandes d’accès se multiplient tant pour les identités humaines que pour celles des machines. »
L’intégration prend également en charge les validations de périphériques via Endpoint Privilege Manager et Cloud SSO lorsqu’elle est associée à l’application ITSM for Freshservice de Keeper, ce qui permet aux administrateurs de sécurité de disposer d’une interface de tickets unique pour les demandes d’accès liées à des incidents et les workflows d’approbation courants.
Disponibilité
L’application Keeper Security Freshservice Workflow est désormais disponible sur la Freshworks Marketplace pour les organisations disposant d’un déploiement actif de Keeper Commander. Pour en savoir plus sur cette intégration, rendez-vous sur docs.keeper.io.