En 2023, Okta n'a pas chômé pour améliorer les fonctions de son portefeuille de solutions de sécurité avec FastPass (anti-phishing et authentification sans mot de passe), de la protection IA contre les menaces sur les identités ou encore le lancement en disponibilité générale de Privileged Access. L'éditeur spécialisé dans la protection des identités et des accès (IAM) continue sur sa lancée dans cette dernière ligne droite de 2023 avec l'acquisition de la société israélienne Spera Security positionnée dans la détection et la réponse aux menaces liées aux identités (ITDR). La finalisation de ce rachat est prévue au premier trimestre fiscal 2024. Le montant de cette opération n'a pas été communiqué, mais selon CTech, il oscillerait entre 100 et 130 M$.

« Avec Spera Security, nous doterons nos clients d'informations et de technologies plus riches pour améliorer la gestion de la posture de sécurité des identités et identifier, détecter et remédier rapidement aux risques », a expliqué dans un billet de blog, Arnad Bose, directeur produits workforce identity cloud d'Okta.

Un marché de l'ITDR prometteur

Parmi les spécificités de Spera Security, on trouve la capacité à découvrir les menaces et les mauvaises configurations aussi bien au sein de leur gestionnaire d'identités que dans les applications SaaS et services IaaS (AWS, Salesforce, GCP, GitHub...), mais aussi de hiérarchiser les problèmes de sécurité selon les vecteurs d'attaque mais aussi des normes et réglementations sectorielles. « Les clients peuvent utiliser les suggestions concrètes de Spera Security, comme l'identification des exclusions SSO ou MFA pour les comptes à privilèges et de service, afin d'améliorer leur posture de sécurité et de remédier à tout vecteur de menace potentielle avant qu'il ne devienne critique », précise Arnad Bose.

Selon le Gartner, d'ici à 2026, 90 % des entreprises auront mis en oeuvre une stratégie de détection et réponse aux menaces liées à l'identité. Un chiffre loin des 20 % que l'on observe aujourd'hui.