Thrive place la barre encore plus haut en matière de protection des clients grâce à SaaS Alerts
Points forts de l'étude de cas
À propos
Thrive a vu le jour en 2000 sous la forme d'une modeste société de services informatiques à Concord, dans le Massachusetts. Conscients que le modèle traditionnel de « dépannage » n'était plus aussi attractif qu'auparavant, ses fondateurs visionnaires ont été parmi les premiers au monde à mettre en place des « managed services » proactives destinées au marché des PME.
En 2025, Thrive a bénéficié d’un investissement stratégique de la part de Berkshire Partners et de Court Square Capital Partners afin de stimuler sa croissance et de renforcer sa position de leader parmi les prestataires de services de nouvelle génération proposant des solutions mondiales en matière d’IA, de cybersécurité, de cloud et de transformation numérique managed services.
En mettant l'accent sur l'expérience client, l'innovation et une équipe animée par la passion et la volonté d'aller de l'avant, Thrive permet aux entreprises de fonctionner de manière plus intelligente, plus rapide et plus sécurisée dans un monde numérique en constante évolution.
Présentation générale
Thrive avait du mal à faire face au défi croissant que représentent la détection et la prévention des compromissions de comptes. Bon nombre de ses clients n’avaient pas encore adopté de services de détection et de réponse gérés (MDR). Pour ceux qui l’avaient fait, les analyses basées sur des règles nécessitaient une maintenance constante et risquaient de détecter les attaques bien plus tard dans leur cycle de vie. Ce retard obligeait le centre d’opérations de sécurité (SOC) à consacrer la majeure partie de son temps à la gestion des incidents en cours. SaaS Alerts a proposé à Thrive une solution économique, basée sur l’apprentissage automatique, permettant d’identifier les comptes compromis dès les premières phases du cycle d’attaque.
Thrive avait besoin de bien plus que de simples outils
En tant que MSSP axé sur le client, Thrive s'est toujours engagé à fournir des services de sécurité de niveau entreprise aux sociétés qui ne disposent pas des ressources internes des grandes entreprises. Sa mission : offrir une protection de premier ordre sans la complexité ni le coût associés.
Pour y parvenir, Thrive a investi dans des technologies telles que l'EDR, le SIEM, l'agrégation des journaux, l'analyse des vulnérabilités et les renseignements sur les menaces. Son équipe du SOC a travaillé sans relâche pour protéger ses clients.
Malgré ces outils, des défis subsistaient. Les règles d’analyse devaient être constamment mises à jour pour s’adapter à l’évolution des modes d’attaque, les acteurs malveillants se concentrant de plus en plus sur l’exploitation des identifiants d’utilisateurs compromis. Des failles étaient manifestes dans les systèmes de défense de Thrive. Les compromissions de comptes étaient détectées à un stade trop avancé de la chaîne d’attaque, ce qui obligeait l’équipe à consacrer beaucoup trop de temps à réagir aux incidents plutôt qu’à les prévenir.
Thrive avait besoin d’un outil plus intelligent et plus fiable, spécialement conçu pour les MSP, capable de détecter les menaces de manière proactive et de laisser à l’équipe le temps d’agir avant que des dommages ne soient causés. Cette recherche les a conduits vers SaaS Alerts — une solution de sécurité SaaS qui a fait ses preuves et qui allait changer la donne tant pour Thrive que pour les entreprises qu’elle protège.
Comment « SaaS Alerts » a transformé la stratégie défensive de Thrive
Pour protéger efficacement ses clients, Thrive doit garder une longueur d'avance sur les pirates. C'est pourquoi le choix d'SaaS Alerts s'est imposé comme une évidence. Grâce à ses capacités d'apprentissage automatique et d'analyse comportementale, SaaS Alerts permet à Thrive de détecter les comptes compromis à un stade précoce de la chaîne d'attaque, avant même que les pirates ne lancent des campagnes de phishing ou ne procèdent à l'exfiltration de données.
SaaS Alerts détecte les connexions suspectes, les modifications malveillantes des règles de messagerie et d’autres signes d’activité de piratage de compte que les outils traditionnels ne repèrent pas. La détection proactive et les alertes instantanées permettent à l’équipe du SOC de gagner un temps précieux pour intervenir, notamment en réinitialisant les mots de passe, en mettant fin aux sessions et en remettant les comptes en état avant qu’ils ne causent des dommages.
Kevin Landt, vice-président chargé de la gestion des produits, Services de cybersécuritéNous avons rendu obligatoire l'utilisation d'SaaS Alerts pour tous les clients dont nous gérons les locataires Microsoft 365. C'était précisément le domaine dans lequel nous avions besoin d'aide.
SaaS AlertsLe module « Respond » permet également à Thrive d’intervenir de manière décisive dans tous les environnements, même lorsqu’elle ne gère pas l’environnement informatique d’un client. Cette fonctionnalité s’est avérée particulièrement efficace pour son activité MSSP, dans le cadre de laquelle les clients externalisent leur sécurité tout en continuant à exiger une protection de niveau entreprise.
Renforcer la sécurité sur 180 000 terminaux grâce à une réponse plus intelligente et plus rapide
SaaS Alerts a véritablement changé la donne pour Thrive. Le MSP détecte désormais les menaces plus tôt et y remédie automatiquement, sans aucun délai ni intervention manuelle. Ce qui nécessitait auparavant la mobilisation de plusieurs équipes et des échanges incessants avec les clients s’effectue désormais instantanément grâce à des alertes intelligentes. Cette automatisation a permis de réduire les temps de réponse, de libérer les techniciens des tâches répétitives et d’alléger la charge de travail informatique sur l’ensemble des 180 000 terminaux gérés.
SaaS Alerts Cela a simplifié la vie non seulement à Thrive, mais aussi à ses clients. Au lieu de passer des appels tard dans la nuit pour demander à ses clients d’intervenir, Thrive peut désormais intervenir directement : verrouiller les comptes, réinitialiser les identifiants et mettre fin aux attaques avant qu’elles ne dégénèrent. Pour son équipe SOC, cela signifie consacrer davantage de temps aux alertes fondées et à des enquêtes approfondies, plutôt que de courir après de fausses alertes. Pour les clients, cela se traduit par une plus grande tranquillité d’esprit et un service ininterrompu, sachant que leurs comptes restent sécurisés sans qu’ils aient à lever le petit doigt.
Dans un monde où les applications SaaS sont devenues indispensables au bon fonctionnement des entreprises, SaaS Alerts offre à Thrive la visibilité, la rapidité et l'automatisation nécessaires pour garantir la protection proactive attendue par ses clients.
« Nous neutralisons automatiquement les attaques. Ce n’est pas quelque chose qui arrive de temps en temps. C’est une activité quotidienne », a expliqué Kevin.
La plateforme de sécurité adaptée aux MSP
Pour Thrive, le choix d’ SaaS Alerts ne se résumait pas à une simple question de technologie : il s’agissait de trouver une solution spécialement conçue pour les MSP. SaaS Alerts a été entièrement conçu en tenant compte des flux de travail des MSP. Son architecture multi-locataire et ses intégrations API robustes, indispensables pour les MSP gérant des centaines de clients, ont permis à Thrive d’automatiser facilement l’intégration des clients, de rationaliser le déploiement et d’appliquer des politiques de base à grande échelle.
SaaS AlertsLes puissantes fonctionnalités de détection et d’alerte de cette solution ont apporté à Thrive exactement ce dont elle avait besoin : une solution évolutive, spécialement conçue pour les prestataires de services gérés (MSP), qui s’adapte à la croissance de l’entreprise tout en offrant à ses clients une protection de niveau professionnel.
Kevin Landt, vice-président chargé de la gestion des produits, Services de cybersécuritéNous pouvons repérer les attaquants alors qu’ils en sont encore à la phase de reconnaissance et les expulser du compte. Nous pouvons réinitialiser le mot de passe, mettre fin à ces sessions et rétablir la sécurité du système avant qu’ils ne compromettent les comptes. C’est là toute la différence : nous les repérons plus tôt.
Kaseya 365
Une visibilité sans complexité
Gérez, sécurisez, sauvegardez et automatisez vos terminaux, le tout grâce à un seul abonnement et à une interface unique.
Études de cas