BeyondTrust Corporation est un éditeur américain de logiciels de cybersécurité spécialisé dans la protection des identités et la gestion des accès à privilèges, ou PAM. Ses outils permettent aux organisations de contrôler les comptes disposant de pouvoirs étendus sur leur informatique : administrateurs, techniciens, prestataires ou comptes techniques. L’enjeu est de réduire les possibilités d’intrusion, de déplacement dans le réseau et de compromission des ressources sensibles.
Une entreprise construite par rapprochements
Le périmètre actuel de BeyondTrust s’est largement constitué en 2018 autour de Bomgar, spécialiste de l’assistance à distance fondé en 2003. Cette année-là, Bomgar a acquis Lieberman Software, Avecto et BeyondTrust, avant d’adopter le nom de ce dernier. Ces rapprochements ont réuni des technologies complémentaires : accès distant sécurisé, gestion des mots de passe privilégiés et contrôle des droits sur les postes de travail.
Cette construction explique la diversité du catalogue. En 2024, BeyondTrust a également acquis Entitle, une société spécialisée dans la gestion des autorisations, notamment pour les environnements cloud. L’opération prolonge son développement au-delà de l’administration traditionnelle des infrastructures, vers une gouvernance plus fine des droits accordés aux utilisateurs.
Contrôler les droits et les interventions
Le socle de l’offre repose sur le principe du moindre privilège : chaque utilisateur ou application ne doit disposer que des autorisations nécessaires à son activité. Password Safe centralise la gestion des identifiants privilégiés, avec des fonctions de rotation des secrets et de contrôle des sessions. Les solutions de gestion des privilèges sur les terminaux permettent, quant à elles, de retirer les droits d’administration permanents tout en autorisant certaines tâches selon des règles définies.
BeyondTrust propose aussi Remote Support pour l’assistance informatique et Privileged Remote Access pour les connexions sensibles, notamment celles des prestataires externes. Ces produits répondent à des usages distincts, mais partagent un objectif de traçabilité et de maîtrise des accès. L’éditeur complète cet ensemble avec des capacités d’analyse des identités, destinées à repérer les expositions et les chemins susceptibles de conduire à des privilèges élevés.
Ces outils concernent aussi bien les infrastructures internes que les environnements hybrides. Leur déploiement suppose un travail préalable d’inventaire des comptes, de définition des politiques et d’intégration avec les annuaires, les services d’authentification et les outils de supervision existants.
Et maintenant ?
La multiplication des services cloud, des comptes techniques et des accès de tiers élargit le champ de la sécurité des identités. Pour BeyondTrust, l’enjeu consiste à articuler ses différentes briques afin de relier la détection des droits risqués à leur réduction effective. Les autorisations temporaires, accordées à la demande plutôt que conservées durablement, constituent un axe important de cette évolution.
Sa trajectoire dépendra notamment de sa capacité à simplifier l’exploitation de ce portefeuille sans affaiblir les contrôles. Pour les clients, la valeur se mesurera à la diminution des privilèges inutiles, à la qualité des traces d’audit et au maintien de processus d’administration praticables au quotidien.