Semperis busca mejorar su oferta de seguridad con la integración de Okta

Su herramienta Purple Knight proporciona ahora un rastreo de riesgos de seguridad integrado para Okta, ampliando el soporte multi-directorio de la compañía.

Semperis, proveedor pionera en soluciones de ciber-resiliencia basada en la identidad para empresas, ha anunciado la introducción de la función de escaneo de exposición de seguridad de Okta en su herramienta de evaluación de seguridad, Purple Knight, ampliando así el soporte multi-directorio que la compañía ahora ofrece más allá de Active Directory y Entra ID (anteriormente conocida como Azure AD), las plataformas de identidad de Microsoft más comúnmente utilizadas.

La compatibilidad con Okta en Purple Knight (su herramienta estrella que se lanzó por primera vez en marzo de 2021 y que ahora utilizan más de 20.000 organizaciones de todo el mundo) se produce tras las múltiples peticiones de la comunidad de socios y usuarios que utilizan la plataforma de identidad, a menudo junto con Microsoft Active Directory y Microsoft Entra ID.

La nueva integración consiste en un conjunto inicial de 10 indicadores de seguridad de Okta que incluyen comprobaciones de roles personalizados altamente privilegiados, tokens API creados en los últimos 7 días y nuevos permisos Super Admin concedidos a un grupo, afirma la empresa.

Ran Harel, Director de Productos de Seguridad de Semperis, comenta: "Como herramienta de evaluación de la seguridad de la identidad basada en el feedback de la comunidad, Purple Knight nos proporciona una línea directa con los usuarios y los comentarios de los responsables de ciberseguridad y de operaciones de TI de miles de organizaciones. Cada vez oímos más que las organizaciones están utilizando Okta también a lado de las plataformas de identidad de Microsoft”.

Al agregar indicadores de seguridad para Okta a la herramienta de evaluación de riesgos de Purple Knight, estamos ofreciendo a las empresas la posibilidad de mejorar sus políticas de seguridad en entornos de identidad híbridos, que continuarán expandiéndose a medida que las organizaciones exploren la mejor combinación de tecnologías para sus entornos."

Una ventaja clave de esta nueva compatibilidad de Purple Knight con Okta es la capacidad de integrar los resultados de las evaluaciones de seguridad de Okta con los resultados de Active Directory y Entra ID en un entorno de identidad híbrida.

"Purple Knight ahora puede mostrar las conexiones entre Okta y las plataformas de identidad de Microsoft, lo cual es un caso de uso común", añade Ray Mills, director de ventas en España para Semperis. "Nuestra decisión de añadir soporte para Okta se deriva de los problemas de seguridad que nuestros socios y clientes han llamado nuestra atención y la oportunidad de proporcionar un valor único mediante la exposición de vulnerabilidades multiplataforma."

Según el recién publicado Informe Purple Knight 2023, las organizaciones obtienen una puntuacion media del 72% - una calificación de ‘Aprobada’ pero aun demasiada baja - en los primeros escaneos de sus entornos de identidad con Purple Knight.

Al aplicar la guía de corrección priorizada proporcionada por Purple Knight, las organizaciones luego registraron una mejora media del 40% en su puntuación de políticas de seguridad, con algunas organizaciones informando de mejoras de hasta el 64%. La compatibilidad con Okta ampliará el valor de Purple Knight para las empresas con entornos de identidad híbridos.