Créée il y a huit ans, avec une R&D en Israël, et un management aux Etats-Unis, Semperis, éditeur de logiciels, a vu ses effectifs gonfler. Aujourd’hui, plus de 160 collaborateurs sont répartis dans le monde, dont une vingtaine pour la partie européenne. Décryptage avec Matthieu Trivier, Director of EMEA Pre-Sales chez Semperis.
Semperis : la cyber-résilience basée sur l’identité au service des entreprises
Qui est Semperis ?
Semperis, pionnier dans la cyber-résilience basée sur l’identité pour les entreprises, propose des solutions pour protéger l’identité numérique, avec un focus sur la couche Microsoft Active Directory et Azure Active Directory. Nous protégeons donc ces identités, dans les phases en amont d’une potentielle attaque (monitoring, défense) jusqu’aux scénarios de reprise après désastre, afin de faciliter la reprise d’activité d’entreprises bloquées (ransomwares). Semperis entend également construire sa présence en France au plus près des clients.
Parmi les dernières annonces ?
Effectivement, on peut évoquer Purple Knight, outil d’audit gratuit. En effet, Active Directory, technologie qui a plus de 20 ans, est devenu le « parent pauvre » de l’IT et AD est aujourd’hui un vecteur d’attaques et la cible préférée des attaquants.
Nous voulons attirer l’attention des entreprises sur Active Directory afin qu’elles prennent conscience du gros travail à faire sur la sécurisation (cartographie, configurations, recommandations) pour revenir à une situation stable et sécurisée. Il s’agit de sonder l’environnement Active Directory, identifier les failles, erreurs de configuration dangereuses et autres faiblesses que les cyberattaquants pourraient exploiter pour voler des données ou installer des logiciels malveillants. En août 2021, nous avons réalisé une mise à jour de cet outil pour le marché français, en intégrant les recommandations de l’ANSSI concernant les points de contrôle.

Parmi les annonces, citons l’ouverture vers les solutions Cloud de Microsoft, Azure Active Directory, afin de proposer des fonctionnalités de protection, monitoring et récupération après incident. La dernière version de DSP (Directory Services Protector) donne ainsi une vue d’ensemble de l’exposition aux risques dans les environnements hybrides et crée une vue unifiée des cyber-menaces provenant de l’Active Directory et d’Azure Active Directory.
Les nouvelles fonctionnalités de DSP dédiées à la détection et la remédiation des risques de sécurité des environnements d’identité hybride permettent de faire face aux attaques qui visent l’AD sur site pour pénétrer dans l’entreprise, puis se propagent sur le cloud, ou inversement. Dans les environnements AD hybrides, DSP unifie la présentation des indicateurs de sécurité, aussi bien pour l’AD que pour Azure AD.
De plus, nous voulons fournir à plus long terme des solutions liées à l’identité, et ce quel que soit le référentiel d’identité.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA en entreprise : adoption massive, mais la confiance reste le principal frein
- Diriger à l’ère du cloud global : trouver l’équilibre entre innovation et contrôle
- Rançongiciels et IA : les attaques gagnent en efficacité en ciblant l’humain
- De manager d’équipe à manager d’agents IA : le management change de dimension
Articles les + lus
Data streaming : le nouveau socle stratégique de l’IA en entreprise
Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
Pourquoi la souveraineté des données relève du contrôle et non de la géographie
Attaques IA : un Active Directory peut être compromis en 40 minutes
À la une de la chaîne Enjeux IT
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
- Attaques IA : un Active Directory peut être compromis en 40 minutes
