Cisco lance Duo IAM : une nouvelle ère dans la sécurité des identités face aux menaces alimentées par l’IA

Cisco lance Duo IAM : une nouvelle ère dans la sécurité des identités face aux menaces alimentées par l'IA

La nouvelle solution de gestion des identités et des accès de Cisco renforce la protection contre les attaques avancées grâce à l’authentification sans mot de passe et une résistance totale au phishing.

Cisco a lancé Duo Identity and Access Management (IAM), une solution de nouvelle génération conçue pour lutter contre les attaques basées sur l’identité qui se multiplient à l’ère de l’intelligence artificielle. Avec cette initiative, Cisco va au-delà de l’authentification multifactorielle (MFA) en proposant une approche complète axée sur la sécurité, sans compromette l’expérience utilisateur.

Selon Cisco Talos, 60 % des incidents de cybersécurité en 2024 étaient liés à des identités compromises, soulignant que le vol d’identité est actuellement l’un des principaux vecteurs d’attaque.

« Les attaquants n’ont plus besoin de pirater, il leur suffit de se connecter », a déclaré Jeetu Patel, président et directeur des produits de Cisco.

Plus qu’une MFA : gestion intégrale des identités avec une approche Zero Trust

La nouvelle plateforme Duo IAM repose sur une architecture ouverte, évolutive et sécurisée. Elle intègre un nouveau Directory des Utilisateurs qui simplifie la gestion des identités, des rôles et des permissions, tout en offrant des capacités avancées telles que :

  • Authentification unique (SSO) pour accéder à des centaines d’applications à partir d’un point unique.
  • Compatibilité avec des fournisseurs d’identité externes via son moteur de routage des identités.
  • Intégration avec Cisco Identity Intelligence, offrant visibilité, analyse comportementale et capacité de réponse automatisée face aux menaces.

Tout cela est complété par l’assistant IA de Cisco, qui facilite la mise en œuvre, la configuration et l’entretien de Duo IAM dès le départ.

Authentification sans mot de passe et protection totale contre le phishing

Face à la montée du phishing automatisé par l’IA et à l’ingénierie sociale avancée, Cisco a introduit des fonctionnalités qui renforcent la protection sans nécessiter des clés physiques coûteuses :

  • Authentification sans mot de passe complète, éliminant le besoin de retenir des identifiants.
  • Vérification par proximité via Bluetooth (BLE), pour garantir que l’appareil mobile se trouve à proximité de l’équipement d’accès.
  • Protection contre le vol de session, éliminant la dépendance aux cookies du navigateur.

Ces fonctionnalités permettent aux organisations de réduire leur surface d’attaque tout en maintenant une expérience utilisateur fluide.

Intelligence unifiée pour lutter contre les menaces identitaires

Un des grands défis de la gestion des identités est la dispersion des données. Duo IAM connecte et corrèle les informations sur l’accès, le comportement et les appareils à travers la plateforme Cisco Security Cloud. Cela permet d’agir en temps réel de manière proactive, par exemple :

  • Mise en quarantaine des identités suspectes.
  • Fin de sessions actives compromises.
  • Isolement des appareils sur le réseau.

Avec cette approche proactive et basée sur l’IA, Cisco réagit aux nouvelles formes de menaces sans créer de friction inutile pour les utilisateurs et les administrateurs.

Réactions du secteur

De la part de l’intégrateur de sécurité Optiv, Todd Perrault a salué l’annonce :

“Duo a été un leader dans la MFA, et maintenant avec IAM, il fait un bond en avant qui aidera nos clients à faire face aux attaques basées sur l’identité.”

Pour sa part, Todd Thiemann, analyste du Enterprise Strategy Group, a déclaré :

“L’expansion de Duo vers la gestion des identités avec un accent sur la sécurité est à la fois opportune et nécessaire. Sa résistance au phishing est une avancée clé tant en matière de sécurité qu’en matière d’utilisabilité.”

Conclusion

Dans un environnement où les identités constituent le nouveau périmètre de sécurité, Cisco Duo IAM redéfinit la protection dès la racine, en intégrant authentication avancée, gestion des accès, analyse comportementale et protection en temps réel. Le tout, avec une architecture ouverte qui évite les dépendances matérielles et facilite l’intégration dans des environnements existants.

via : Cisco

le dernier