Connectez-vous en toute confiance, 24h/24 et 7j/7

Specops Secure Service Desk


Les helpdesks sont pris pour cibles par les pirates informatiques – Assurez-vous que le vôtre soit sécurisé.

Les organisations utilisant Specops Secure Service Desk appliquent une vérification d’identité sécurisée au niveau du helpdesk, réduisant considérablement le risque que les agents soient ciblés lors de cyberattaques. Soutenez vos équipes en limitant leur exposition aux attaques d’ingénierie sociale grâce à un outil simple de vérification d’identité pour le helpdesk. Nouveauté : Désormais compatible avec les environnements 100 % cloud (Entra ID). S’intègre aux plateformes SIEM, SOC et d’analytics pour une visibilité complète des événements de sécurité.

Specops Secure Desk Header GIF

Service desk sécurisé, sans ralentir

Ingénierie sociale bloquée

Vérification forte des appelants pour protéger vos agents support.

Résolution rapide des tickets

Accélérez la résolution sans compromettre la sécurité.

Traçabilité complète

Logs vérifiables et intégrations prêtes pour le reporting conformité.

Découvrez-le par vous-même !

Cliquez ici pour voir comment Specops Secure Service Desk renforce votre sécurité.

Vérifier l’identité des appelants et empêcher le piratage

Les cybercriminels déterminés se donnent beaucoup de mal pour piéger les agents des helpdesks – la vérification des utilisateurs repose souvent sur des données statiques d’Active Directory ou d’Entra ID, facilement exploitables par des cybercriminels dans le cadre d’une attaque ciblée. Assurez-vous que vos agents disposent des solutions adéquates pour lutter contre l’ingénierie sociale. Specops Secure Service Desk aide vos agents à vérifier l’identité des utilisateurs de manière fiable au service desk, tout en les protégeant contre les hackers.

SSD Admin Options

Renforcer l’authentification des utilisateurs en toute sécurité

  • Renforcer et suivre l’authentification des utilisateurs par le helpdesk afin de garantir que les informations et les réinitialisations de mot de passe ne sont pas proposées à des utilisateurs non autorisés.
  • Vérifier l’identité des appelants grâce à des intégrations tierces (Duo, Okta et bien d’autres) qui requièrent une MFA et éliminent les possibilités d’usurpation d’identité.
  • Donner aux agents les outils nécessaires pour gérer en toute sécurité les comptes à haute sécurité et assurer la conformité aux normes du secteur.
  • Exportez les événements de vérification du service desk vers votre SIEM ou plateforme d’analytics via l’API Specops Event, pour la traçabilité et les workflows SOC.
SSD Verify User Admin Screen

Vérifier l’identité de l’utilisateur avec précision

  • Vérifiez les comptes utilisateurs à l’aide des données existantes dans Active Directory ou Entra ID, pour aller au-delà de la simple authentification basée sur des questions de connaissance.
  • Envoi de codes à usage unique au numéro de téléphone mobile associé au compte d’un utilisateur.
  • Intégrer les services d’authentification existants comme Duo Security, Okta, PingID et Symantec VIP pour vérifier l’identité des appelants.
SSD Specops Fingerprint

Déverrouiller facilement les comptes et réinitialiser les mots de passe

  • Protégez l’un des appels les plus à risque du helpdesk, la réinitialisation du mot de passe, tout en réduisant les délais de traitement. Les agents peuvent réinitialiser en toute sécurité les mots de passe des utilisateurs dans Active Directory ou Entra ID et forcer un changement de mot de passe à la prochaine connexion, mais uniquement après avoir vérifié l’identité de l’interlocuteur.
  • Réduisez le temps des appels liés au verrouillage de comptes sans compromettre la sécurité : les agents peuvent débloquer les comptes utilisateurs directement depuis la plateforme, uniquement après que l’utilisateur a été vérifié avec succès.
  • Sécurisez la connexion des agents avec une plateforme MFA flexible, capable d’exiger n’importe quelle combinaison de facteurs pour s’assurer que l’agent est un utilisateur authentifié.
Specops Verified ID Liveness Scan

Specops Verified ID : Vérification hautement sécurisée

La nouvelle extension Specops Verified ID fait passer Secure Service Desk au niveau supérieur. Elle ajoute la numérisation des pièces d’identité officielles et la détection biométrique de la présence réelle à vos workflows de récupération de mot de passe, grâce à l’IA, pour une vérification ultra-résistante au phishing.

  • Vérification des documents d’identité officielles : valide l’identité des utilisateurs à l’aide de documents officiels fiables, tels que les passeports, permis de conduire et cartes d’identité nationales. Ces documents contiennent des éléments de sécurité standardisés conçus pour éviter la falsification. Tous ces algorithmes sont pré-entraînés et fonctionnent sans utiliser ni conserver les données des clients à des fins d’apprentissage.
  • Détection biométrique de la présence réelle : une analyse biométrique en temps réel basée sur l’IA confirme que la personne présentant le document est physiquement présente, empêchant ainsi l’usurpation d’identité à l’aide de photos, de vidéos ou de masques.
  • Validation avec Active Directory : les informations clés du document numérisé sont comparées aux données de l’utilisateur dans le répertoire avant que la réinitialisation ne soit autorisée. Cela empêche l’utilisation de questions de sécurité que des hackers pourraient connaître à partir de fuites de données.
  • Facile à intégrer à votre workflow uReset : Specops Verified ID est disponible via l’application mobile Specops:ID (gratuite pour iOS et Android) et s’intègre à uReset par une simple configuration, sans infrastructure ni processus d’inscription supplémentaires.
  • Prise en charge mondiale des documents : prise en charge de plus de 16 000 documents d’identité officiels dans 254 pays et territoires.
compliances and certifications

Mise en conformité

Simplifiez vos processus de conformité et d’audit. Specops Secure Service Desk est conçu pour répondre aux principales exigences réglementaires et standards du marché :

Avis clients de Gartner Peer Insights

Découvrez ce que des clients satisfaits disent après avoir acheté et déployé Specops.

Note globale
Facilité d’utilisation
Service client

Avis clients sur Capterra

Fonctionnalités

Nous avons conçu Secure Service Desk pour protéger les agents du helpdesk contre les attaques d’ingénierie sociale, tout en maintenant une expérience simple pour l’utilisateur final.  Appliquez la MFA pour la connexion Windows en ajoutant un second facteur à la connexion Active Directory.

Méthodes de vérification des utilisateurs plus sûres notamment avec Okta, Symantec VIP et Duo Security

Prise en charge immédiate du déverrouillage des comptes utilisateurs, de la réinitialisation des mots de passe et de l’émission de clés de chiffrement

Vérification de l’identité de l’utilisateur avant la réinitialisation du mot de passe ou le déverrouillage du compte

Support multilingue pour les agents du helpdesk et les utilisateurs finaux

Audit de l’utilisation du système et suivi des rapports

Interface utilisateur personnalisable

API pour établir des connexions permettant de vérifier les utilisateurs dans des systèmes externes tels que ServiceNow ou Jira

Intégration de l’API Security Event pour SIEM, SOC et plateformes d’analytics

Questions fréquemment posées (FAQ)

Specops Secure Service Desk est un outil conçu pour renforcer la sécurité des services d’assistance en imposant une vérification sécurisée des utilisateurs, en réduisant le risque d’attaques d’ingénierie sociale et en fournissant aux agents les outils nécessaires pour gérer les comptes à haut niveau de sécurité ainsi que les exigences de conformité.

Il protège contre les attaques d’ingénierie sociale en permettant aux agents d’authentifier de manière sécurisée tous les utilisateurs finaux grâce à une vérification obligatoire, en utilisant des méthodes moins vulnérables à l’ingénierie sociale, telles que les intégrations MFA de fournisseurs tiers.

Il prend en charge une variété de méthodes de vérification des utilisateurs, notamment des intégrations prêtes à l’emploi avec des fournisseurs MFA tels que Duo, Okta, PingID et Symantec VIP, ainsi que l’utilisation des données existantes dans Active Directory ou Entra ID.

Il s’intègre facilement aux services d’authentification existants tels que Duo, Okta, PingID et Symantec VIP, permettant aux agents de vérifier l’identité des appelants dès le premier jour en utilisant n’importe quelle combinaison parmi plus de 15 facteurs MFA.

Il garantit que les agents peuvent réinitialiser en toute sécurité les mots de passe Active Directory ou Entra ID des utilisateurs finaux et imposer un changement de mot de passe à la prochaine connexion, mais uniquement après que l’appelant a été vérifié avec succès, réduisant ainsi le temps de traitement des tickets sans compromettre la sécurité.

Il aide les organisations à répondre aux exigences de conformité en fournissant des outils permettant de gérer en toute sécurité les comptes à haut niveau de sécurité et d’imposer la vérification de l’identité des utilisateurs finaux, réduisant ainsi le risque d’attaques d’ingénierie sociale.

Oui, l’interface utilisateur est personnalisable afin de s’adapter aux besoins de votre organisation, garantissant une expérience conviviale à la fois pour les agents du service d’assistance et pour les utilisateurs finaux.

Il offre des fonctions d’audit et de suivi des rapports sur l’utilisation du système, vous permettant de surveiller et d’analyser la façon dont le service d’assistance est utilisé et d’assurer la conformité avec les réglementations internes et externes.

 

Oui, il prend en charge plusieurs langues, tant pour les agents du service d’assistance que pour les utilisateurs finaux, le rendant accessible à une main-d’œuvre mondiale.

Oui, il propose une API permettant de créer des connexions pour vérifier les utilisateurs dans d’autres systèmes, y compris des plateformes populaires telles que ServiceNow et Jira.

Souhaitez-vous en savoir plus ?

Explorer des ressources supplémentaires.

screen with lock on it

Fiche technique

Présentation complète des fonctionnalités de Specops Secure Service Desk
En savoir plus

Comment combler la faille de vérification avant que les attaquants ne l’exploitent

Sécuriser le service desk. Guide gratuit à télécharger.
En savoir plus

Le vishing IA

Exemples concrets d’attaques de vishing par clonage vocal et comment protéger votre service d’assistance
En savoir plus
Image of someone typing on their computer while holding a phone

Comment les hackers ciblent les services d’assistance : exemple concret

En 2023, un groupe de cybercriminels a attaqué le groupe MGM Resorts. Voici comment cela s’est déroulé :

  • Recherche d’informations sur un employé via LinkedIn afin d’usurper son identité
  • Appel au service d’assistance en se faisant passer pour cet employé de MGM Resorts
  • Déclaration d’un blocage de compte et demande de réinitialisation du mot de passe
  • Le service d’assistance ne vérifie pas correctement l’identité et fournit un mot de passe à l’attaquant
  • L’attaquant accède au système et déploie un rançongiciel

Vous souhaitez une démonstration en direct ? Parlons-en !

Découvrez comment Secure Service Desk peut s’adapter à votre organisation et protéger vos agents du helpdesk contre les cybercriminels.  


Besoin de plus d’informations ?

Restez informé avec Specops

Consultez nos dernières recherches, nos blogs et nos bonnes pratiques pour améliorer votre programme de cybersécurité.

Voir tous les articles