HarfangLab, éditeur européen de solutions de cybersécurité, annonce le lancement de son offre ITDR, Identity Threat Detection and Response. Cette nouvelle capacité étend la détection et la réponse de la plateforme HarfangLab aux identités et aux fournisseurs d’identité, afin d’aider les organisations à mieux prévenir les compromissions de comptes, les mouvements latéraux et les escalades de privilèges, qui sont désormais l’apanage de toute cyberattaque.
Avec l’ITDR, HarfangLab poursuit l’évolution de son approche, de la protection des postes et serveurs avec l’EDR, EPP et ASM, vers une protection plus large de l’environnement numérique des organisations. Cette évolution s’inscrit dans le développement d’une stratégie de Workspace Detection & Response, qui consiste à sécuriser les différents actifs numériques utilisés par les collaborateurs d’une organisation, notamment les endpoints, les serveurs, les identités, les environnements cloud, les applications SaaS et les actifs exposés, depuis une plateforme unifiée.
Les identités, un nouveau périmètre critique pour la continuité d’activité
La surface d’attaque des organisations s’est considérablement élargie ces dernières années pour atteindre les identités, les mails, en plus des terminaux ou des serveurs traditionnels points d’entrées. De la même manière, la menace s’accélère et les cyberattaquants sont constamment à la recherche de nouvelles méthodes d'intrusion et de compromission, notamment via l’IA. Les identités constituent désormais un vecteur d’attaque critique, car la compromission d’un compte légitime peut permettre à un attaquant de contourner les défenses traditionnelles, d’accéder à des ressources sensibles ou de se déplacer dans le système d’information.
Selon le State of Cybersecurity Report 2026, réalisé par HarfangLab :
- 73 % des dirigeants européens estiment qu’une cyberattaque pourrait fortement perturber leurs opérations et leurs revenus ;
- 48 % déclarent que leurs revenus pourraient être affectés dès le premier jour d’une attaque ;
- le retour à la normale après une interruption nécessite en moyenne 4,32 jours (+ de
Dans ce contexte, la protection de l’identité ne peut plus être considérée comme un sujet isolé ou uniquement rattaché à l’administration des systèmes. Elle devient une composante essentielle de la capacité d’une organisation à détecter rapidement une attaque, à limiter sa propagation et à maintenir ses activités.
Une protection complémentaire à la sécurité des terminaux
L’ITDR de HarfangLab s’appuie sur le même agent léger que l’EDR. Avec des mécanismes de détection comparables à ceux déjà utilisés sur les endpoints, il apporte une visibilité propre à la surface d’attaque que représente les identités. Les événements de sécurité, les menaces, les utilisateurs et les autres objets associés sont regroupés dans une console unique afin de faciliter la qualification et l’investigation des incidents.
Les premiers cas d’usage couverts incluent notamment :
- la détection de tentatives de forcer un contrôleur de domaine à s’authentifier auprès d’un serveur malveillant
- la détection d’une tentative de réplication frauduleuse des secrets de l’Active Directory depuis un serveur qui ne devrait pas disposer de ces privilèges
- l’identification de connexions réalisées en dehors des horaires habituels d’un collaborateur
- la mise en évidence de comportements incohérents ou suspects liés aux comptes et aux identités.
L’ITDR repose sur des moteurs de détection de type Sigma, des règles configurables et des capacités d’analyse des comportements des utilisateurs. Ces fonctionnalités permet d’adapter la détection au contexte de l’organisation, afin de reconstituer une attaque dans son ensemble.
« Aujourd’hui, tous les actifs numériques des organisations sont susceptibles de subir une cyberattaque. Avec le lancement de l’ITDR, nous étendons notre capacité de détection et de réponse à un périmètre essentiel du système d’information, les identités. Notre ambition est de permettre aux organisations de mieux relier protection des endpoints, sécurité des identités et gestion de la surface d’attaque, dans une même stratégie cyber et de renforcer leur continuité d’activité. » Guillaume Ruty, Chief Product Officer chez HarfangLab.
Le Workspace Detection and Response, une évolution guidée par les enjeux opérationnels
Depuis sa création en 2018, HarfangLab développe des technologies destinées à aider les organisations à détecter, investiguer et neutraliser les cyberattaques. Aujourd’hui, le portefeuille de solutions est le suivant :
- ASM et gestion des vulnérabilités, pour mieux connaître les actifs, identifier les failles et réduire la surface d’attaque
- EPP, avec des capacités d’antivirus nouvelle génération, de pare-feu et de contrôle des périphériques ;
- EDR, pour détecter, investiguer et répondre aux attaques sur les endpoints ;
- ITDR, pour détecter et répondre aux menaces ciblant les identités.
- Email-security, pour protéger les boites de réception et lutter contre le spam et le phishing, sécuriser le trafic email et proposer le chiffrement des emails
Cette trajectoire conduit aujourd’hui HarfangLab à faire évoluer sa proposition vers une plateforme de Workspace Detection & Response. L’objectif est de permettre aux organisations de conserver une approche modulaire et adaptée à leurs besoins, tout en unifiant progressivement la détection, l’investigation et la remédiation au sein d’une même expérience opérationnelle. Cette évolution s’appuie sur le savoir-faire d’Harfanglab en matière de détection et réponse, et de développement d’un agent de sécurité de pointe.
Disponibilité
L’offre ITDR de HarfangLab est disponible dès à présent, à partir de septembre 2026. Elle pourra être proposée comme toutes les offres HarfangLab à iso-fonctionnalités dans le cloud ou on-premises, par le biais de ses partenaires MSSP et distributeurs.