La société sud-coréenne P&PSecure lance la plateforme de sécurité « DBSAFER Shadow Control » pour l’identification des surfaces d’attaque et le contrôle en temps réel
2026-06-22 15:19
Favoris

fr.wedoany.com Rapport : La société sud-coréenne P&PSecure a annoncé le 22 le lancement de la plateforme de sécurité « DBSAFER Shadow Control » pour l’identification des surfaces d’attaque et le contrôle en temps réel.

Plateforme de gestion des surfaces d’attaque de nouvelle génération « DBSAFER Shadow Control » de P&PSecure.

Les actifs « Shadow IT » non détectés par les administrateurs deviennent une cause majeure d’incidents d’intrusion réseau. P&PSecure a lancé cette plateforme non seulement pour identifier les actifs exposés à l’extérieur, mais aussi pour bloquer les accès indirects à l’infrastructure interne et aux zones de données.

Cette solution divise la surface d’attaque d’une organisation en deux axes principaux — infrastructure et données — et applique des technologies d’analyse statique et de détection en cours d’exécution. Dans le domaine de l’infrastructure, elle se concentre sur la « gestion interne des surfaces d’attaque (Internel ASM) », combinant une technologie qui vérifie l’activation de protocoles majeurs comme SSH via la transmission de paquets sur des bandes de fréquences spécifiées, ainsi qu’une technologie de détection en temps réel des accès entre terminaux. Cette méthode permet d’identifier les actifs non enregistrés et de bloquer préventivement les chemins de mouvement latéral des pirates.

Dans le domaine des données, la solution repose sur la « gestion de la posture de sécurité des données (DSPM) », dotée non seulement d’une capacité d’analyse statique pour localiser les informations sensibles dans le système de gestion de base de données (DBMS), mais aussi d’un moteur de découverte en cours d’exécution qui identifie les informations sensibles à partir des résultats de requêtes et assure la visibilité.

L’entreprise souligne que ce nouveau produit permet de réaliser l’ensemble du processus, de l’analyse au contrôle effectif, au sein d’une seule plateforme. Pour les éléments d’exposition identifiés, la solution évalue la sensibilité, le comportement d’utilisation, etc., et fournit des directives de priorisation basées sur un classement par score de risque, permettant aux administrateurs de sécurité de traiter en priorité les éléments de risque les plus urgents.

Les actifs menaçants analysés peuvent être enregistrés comme actifs protégés de DBSAFER sans nécessiter de configuration supplémentaire de politique. Ces actifs protégés seront soumis à un blocage et un contrôle basés sur des politiques de niveau, via les fonctions de contrôle d’accès aux bases de données (DAC) et de contrôle d’accès au système (SAC).

Park Cheon-oh, représentant de P&PSecure, a déclaré que seule la combinaison de la gestion interne des surfaces d’attaque pour l’infrastructure et de la gestion de la posture de sécurité pour les données permet d’atteindre la confiance zéro. L’entreprise éliminera les angles morts de sécurité des entreprises grâce à un processus allant de la découverte et de l’analyse au contrôle.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com