Fonctionnalités

Fonctionnalités

Corrélation et inventaire cross-stack

Ignimission Identity construit automatiquement une vue unifiée de l’ensemble des comptes dans tous vos systèmes connectés, en temps réel. Elle répond à la question à laquelle tout RSSI doit pouvoir répondre : qui a accès à quoi, et est-ce légitime ? Découverte des comptes LDAP, SaaS et on-premise, classification des comptes à privilèges et comptes standards, vue graphique des accès, labellisation des accès sensibles, détection des comptes orphelins et inactifs, et corrélation des comptes entre systèmes.

Détection des écarts cross-systèmes

Ignimission Identity identifie les comptes à privilèges non protégés dans les environnements cloud et on-prem, en reliant vos couches IGA et PAM avec un modèle de gouvernance unifié sur CyberArk, Wallix, BeyondTrust et d’autres fournisseurs. Détecte les comptes sans propriétaire identifié, les conflits SoD, la dérive des accès non gouvernés, et les écarts de couverture entre vos outils, quelles que soient les plateformes sous-jacentes. Pour les organisations qui opèrent CyberArk à grande échelle, Protec pour CyberArk étend cette couche de gouvernance avec une gestion dédiée du cycle de vie PAM.

ISPM et analyse des risques

Surveillance ISPM en continu avec scoring des risques, tableaux de bord KRI et suivi des tendances dans le temps. Chaque identité est scorée dynamiquement en fonction du niveau de privilège, de l’inactivité, des conflits SoD et de la dérive par rapport à la référence, afin que votre équipe sache toujours où intervenir en priorité. Scoring dynamique, détection des utilisateurs surprivilégiés, alertes sur les comptes orphelins et inactifs, détection de la dispersion des droits, tableaux de bord décisionnels et suivi des tendances de risque sur le long terme.

Remédiation automatique

Des workflows d’automatisation no-code qui détectent, agissent, vérifient et journalisent, avec circuits de validation pour les actions sensibles. L’intégralité du cycle s’exécute sans intervention manuelle. Les problèmes à faible risque sont corrigés automatiquement, tandis que les actions sensibles nécessitent une validation documentée avant exécution. Boucle détection-ticket-exécution-vérification, campagnes de masse sur les accès non utilisés, workflows tenant compte des circuits de validation, workflows déclenchés par événements, et plans de remédiation avec assignation et suivi des responsables.

Liens avec les frameworks compliance

Toujours prêt pour l’audit. Générez des dossiers de preuves exportables et des rapports de conformité à la demande, couvrant chaque action sur les identités de la demande à la remédiation. Dossiers de preuves exportables incluant demandes, validations, actions de provisionnement, décisions de revue et journaux de remédiation, rapports conformité organisés par thème de contrôle (moindre privilège, SoD, départs, accès à privilèges), piste d’audit complète de la demande à la validation, du provisionnement à la suppression, et préparation aux audits ISO 27001, SOC2, NIS2, DORA et SOX.

Cycle de vie des identités (JML) et Recertification

Pour les organisations qui ne disposent pas encore d’une solution IGA, Ignimission Identity automatise l’intégralité du cycle Joiner-Mover-Leaver (JML) : onboarding et offboarding automatisés, provisionnement lors des changements de rôle, gestion des dates de fin de contrat, déprovisionnement vérifié, et accès temporaires avec expiration automatique. Les campagnes de recertification des accès sont pilotées de bout en bout : planification, affectation des réviseurs, notifications, escalades et recueil des décisions avec piste de preuves complète pour les auditeurs.

Orchestration Builder

Créez des workflows d’identités automatisés sans écrire une ligne de code. Connectez les systèmes RH, AD, IGA et PAM dans des processus de bout en bout, de l’onboarding au décommissionnement, avec circuits de validation multi-niveaux et journalisation complète. Constructeur de workflows et de campagnes no-code, automatisation Joiner-Mover-Leaver, chaînes de validation multi-étapes, et exécution planifiée ou déclenchée par événements.

Pour aller plus loin

Licence utilisateurs illimités

Bénéficiez d’une licence flexible permettant des projets et utilisateurs illimités, facilitant le déploiement de l’IGA à l’échelle de l’organisation.

Déploiement flexible

Choisissez entre un déploiement cloud ou on-premise selon vos besoins. Ignimission Platform s'adapte à votre infrastructure existante, offrant la même puissance et sécurité quel que soit votre environnement de choix.

Studio d’intégration et de workflows

Connectez vos outils (RH, IAM, ITSM, applications métiers) via API REST, et construisez vos workflows et automatisations par simple configuration no-code.

"La méthodologie agile d'Ignimission Platform est un véritable atout. L'interface low-code nous permet de personnaliser facilement nos besoins. Nous avons remplacé nos processus manuels par une solution intuitive et centralisée qui répond parfaitement aux besoins de nos équipes. "
Aymane RAMACH, Governance, Risk & Compliance Officer, Direction Cybersécurité, Bouygues Construction Bouygues Construction optimise la sécurité de ses projets avec Ignimission Platform
"Ignimission Protec propose des fonctionnalités régaliennes dont tous les responsables PAM ont besoin et peut s’adapter très rapidement à des use cases spécifiques propres à chaque organisation. Ils ont un service clé en main dans un budget maîtrisé et avec un gros ROI. » "
Marc GERMAIN, Project Manager, CNP Assurances
"Ignimission amène une surcouche end-users très importante qui nous facilite la vie, qui est beaucoup plus user-friendly et qui permet, de par son adaptabilité, de fournir des accès au management pour tout ce qui est KPI ou gestion des anomalies (par exemple sur les bypass, les comptes à privilèges obsolètes, etc)."
Marc COLNE, Responsable PAM, Société Générale Découvrez « Read Your PAM » – Une Série sur la Sécurité des Comptes à Privilèges
"L’utilisation de la solution Ignimission a permis de réduire drastiquement le temps consacré à la phase de collecte, passant de 70 % à 25 % du processus total."
Frédéric LOGEAIS, Direction de la Conformité, supervision des risques de non-conformité, Crédit Agricole Amélioration de la Conformité Bancaire : le rôle clé d’Ignimission Platform au Crédit Agricole
"Ignimission nous aide à optimiser le pilotage de notre SSI et à gagner en performance durable. Customiser à la fois nos indicateurs et nos processus nous permet de mieux contrôler et réduire notre niveau de risque."
Carlos GARCIA, CISO, Allianz
"CyberArk c'est le moteur et les roues d'un projet PAM, toute la mécanique. Et Ignimission Protec est le tableau de bord et la direction assistée."
Jean-Christophe VITU, VP Solution Engineers EMEA, CyberArk
"Ignimission Protec est devenu un pilier dans la stratégie de développement de notre solution PAM et un véritable vecteur d'accélération."
Christophe PORCIELLO, CyberArk Lead, VINCI Energies VINCI Energies accélère sa stratégie cybersécurité autour du PAM (gestion des comptes à privilèges) avec Ignimission