Les deux entreprises proposent des workflows agentiques en boucle fermée et associent détection, réponse aux incidents et restauration dans un processus orchestré par des agents IA, pour rétablir les environnements d’identité en quelques heures plutôt qu’en plusieurs jours.
Rubrik, NYSE : RBRK, spécialiste de la sécurité des données et de l’IA opérationnelle, annonce une nouvelle intégration avec CrowdStrike visant à fournir aux équipes de sécurité un workflow complet et agentique de résilience des identités, orchestré par Charlotte Agentic SOAR.
En combinant les capacités de détection et de réponse aux menaces en temps réel de CrowdStrike Falcon Next-Gen Identity Security avec la protection automatisée des données et des identités de Rubrik Identity Resilience, les organisations peuvent désormais détecter, enquêter et restaurer des environnements d’identité compromis en quelques heures, contre plusieurs jours auparavant. En accélérant le passage de la détection d’une menace à une restauration saine, cette intégration permet aux équipes de sécurité de consacrer davantage de temps à leurs initiatives stratégiques.
« Notre partenariat de longue date avec Rubrik a toujours eu pour ambition d’offrir à nos clients communs le meilleur de nos deux solutions. Aujourd’hui, nous franchissons une nouvelle étape », déclare Daniel Bernard, Chief Business Officer chez CrowdStrike. « En réunissant CrowdStrike et Rubrik au sein de workflows agentiques, nous permettons aux organisations de contenir les attaques ciblant les identités et de rétablir leurs environnements plus rapidement que jamais. »
Selon les données de Rubrik Zero Labs, 90 % des responsables IT et sécurité estiment que les attaques ciblant les identités constituent la principale menace pour leur organisation.
« Alors que les attaquants utilisent l’IA comme une arme et qu’une compromission se déroule en quelques millisecondes, compter sur le temps de réaction humain est une approche risquée et dépassée », déclare Anneka Gupta, Chief Product Officer chez Rubrik. « Nous avons intégré Rubrik et CrowdStrike car il n’est pas possible de lutter contre des menaces IA rapides avec des workflows manuels. Les organisations ont besoin d’une défense automatisée et intelligente capable de stopper immédiatement les attaques en cours et de garantir une restauration saine et rapide. »
Cette intégration assure une réponse en boucle fermée, de la détection à la restauration. CrowdStrike détecte et contient les activités malveillantes, tandis que Rubrik corrèle les données de détection des logs d’activité des identités. Le contexte fourni par les systèmes d’information des ressources humaines (SIRH) et les solutions de gouvernance et d’administration des identités (IGA) peut, par exemple, être exploité pour rechercher des menaces dans les données sauvegardées.
Les équipes peuvent ensuite annuler de manière ciblée les modifications malveillantes d’Active Directory ou déclencher des plans automatisés de restauration de forêts Active Directory, tout en supprimant les fichiers malveillants. De la détection à la restauration, l’incident peut ainsi être traité jusqu’à sa résolution avec une intervention manuelle minimale.
Une réponse agentique de bout en bout : réunir la détection, le confinement, l’investigation et la restauration dans un processus unifié, piloté par CrowdStrike et Rubrik.
Des processus communs aux équipes sécurité et IT : éviter les changements de console et simplifier la coordination entre les outils et les équipes.
Une remédiation ciblée et une restauration dans un état sain : annuler les modifications non autorisées d’Active Directory, supprimer les fichiers malveillants ou restaurer des forêts entières.
Des délais de reprise réduits : ramener la restauration des fournisseurs d’identité (IdP) de plusieurs jours à quelques heures, tout en éliminant les mécanismes de persistance des attaquants.
Cette annonce prolonge les intégrations existantes de Rubrik avec les solutions CrowdStrike, notamment Falcon Next-Gen SIEM, Charlotte Agentic SOAR, Falcon Next-Gen Identity Security et Threat Intelligence. Ces intégrations permettent aux clients communs de restaurer leurs fournisseurs d’identité dans un état sain et à jour.