Fiche 6 / 13 · Se défendre : outils et méthodes

Protéger les postes et terminaux : le dernier rempart

7 minutes de lecture

Ordinateurs, smartphones, tablettes, objets connectés : chaque terminal utilisé au quotidien est un point d'entrée potentiel. C'est souvent là, et pas ailleurs, que commence une attaque.

01La situation en clair

Un "endpoint", ou terminal, désigne tout appareil qui se connecte à un réseau : un ordinateur portable, un smartphone professionnel, mais aussi de plus en plus d'objets connectés hétérogènes. Avec le télétravail et la multiplication des équipements personnels utilisés pour le travail, le nombre de ces points d'entrée a explosé, et leur niveau de protection est rarement homogène.

L'antivirus classique, longtemps seule protection installée sur ces appareils, ne suffit plus : il reconnaît des menaces déjà connues et cataloguées, mais peine face à des attaques nouvelles ou personnalisées. Une nouvelle génération d'outils, les EDR (Endpoint Detection and Response), va plus loin : ils observent en continu le comportement de l'appareil pour repérer une activité anormale, même inédite, et permettent d'intervenir à distance en cas de problème.

02Pourquoi ça compte

Un terminal compromis est très souvent le tout premier maillon d'une attaque plus large (voir le guide sur la chaîne d'infiltration). Protéger correctement chaque appareil connecté réduit considérablement les occasions données à un attaquant de trouver ce premier point d'entrée.

03Ce qu'il faut faire

  1. 1

    Faites l'inventaire de ce qui se connecte réellement

    On ne peut pas protéger ce qu'on ne sait pas avoir. Recensez régulièrement tous les appareils qui accèdent à vos ressources, y compris les équipements personnels utilisés en télétravail.

  2. 2

    Traitez différemment les terminaux selon leur sensibilité

    Tous les appareils ne présentent pas le même risque : un poste qui accède à des données financières mérite un niveau de protection et de surveillance supérieur à une tablette d'accueil affichant un planning.

  3. 3

    Automatisez les mises à jour

    Un parc de terminaux mis à jour manuellement finit toujours par comporter des exceptions oubliées. Un outil de gestion centralisée permet de déployer les correctifs de sécurité de façon homogène sur l'ensemble du parc.

  4. 4

    Prévoyez la procédure en cas de perte ou de vol

    Un appareil chiffré (voir le guide sur le chiffrement) et que l'on peut effacer ou bloquer à distance transforme un vol embêtant en simple gêne matérielle, plutôt qu'en fuite de données.

L'erreur à ne pas faire

Considérer que les appareils personnels utilisés occasionnellement pour le travail échappent à la responsabilité de l'organisation. Un smartphone personnel qui accède à la messagerie professionnelle est un terminal comme un autre : s'il est compromis, les conséquences touchent l'organisation, pas seulement son propriétaire.

En une phrase

Chaque appareil connecté est une porte potentielle : sachez ce qui se connecte, protégez-le selon sa sensibilité réelle, et préparez la perte avant qu'elle n'arrive.