Protéger les postes et terminaux : le dernier rempart
Ordinateurs, smartphones, tablettes, objets connectés : chaque terminal utilisé au quotidien est un point d'entrée potentiel. C'est souvent là, et pas ailleurs, que commence une attaque.
01La situation en clair
Un "endpoint", ou terminal, désigne tout appareil qui se connecte à un réseau : un ordinateur portable, un smartphone professionnel, mais aussi de plus en plus d'objets connectés hétérogènes. Avec le télétravail et la multiplication des équipements personnels utilisés pour le travail, le nombre de ces points d'entrée a explosé, et leur niveau de protection est rarement homogène.
L'antivirus classique, longtemps seule protection installée sur ces appareils, ne suffit plus : il reconnaît des menaces déjà connues et cataloguées, mais peine face à des attaques nouvelles ou personnalisées. Une nouvelle génération d'outils, les EDR (Endpoint Detection and Response), va plus loin : ils observent en continu le comportement de l'appareil pour repérer une activité anormale, même inédite, et permettent d'intervenir à distance en cas de problème.
02Pourquoi ça compte
Un terminal compromis est très souvent le tout premier maillon d'une attaque plus large (voir le guide sur la chaîne d'infiltration). Protéger correctement chaque appareil connecté réduit considérablement les occasions données à un attaquant de trouver ce premier point d'entrée.
03Ce qu'il faut faire
-
1
Faites l'inventaire de ce qui se connecte réellement
On ne peut pas protéger ce qu'on ne sait pas avoir. Recensez régulièrement tous les appareils qui accèdent à vos ressources, y compris les équipements personnels utilisés en télétravail.
-
2
Traitez différemment les terminaux selon leur sensibilité
Tous les appareils ne présentent pas le même risque : un poste qui accède à des données financières mérite un niveau de protection et de surveillance supérieur à une tablette d'accueil affichant un planning.
-
3
Automatisez les mises à jour
Un parc de terminaux mis à jour manuellement finit toujours par comporter des exceptions oubliées. Un outil de gestion centralisée permet de déployer les correctifs de sécurité de façon homogène sur l'ensemble du parc.
-
4
Prévoyez la procédure en cas de perte ou de vol
Un appareil chiffré (voir le guide sur le chiffrement) et que l'on peut effacer ou bloquer à distance transforme un vol embêtant en simple gêne matérielle, plutôt qu'en fuite de données.
L'erreur à ne pas faire
Considérer que les appareils personnels utilisés occasionnellement pour le travail échappent à la responsabilité de l'organisation. Un smartphone personnel qui accède à la messagerie professionnelle est un terminal comme un autre : s'il est compromis, les conséquences touchent l'organisation, pas seulement son propriétaire.
En une phrase
Chaque appareil connecté est une porte potentielle : sachez ce qui se connecte, protégez-le selon sa sensibilité réelle, et préparez la perte avant qu'elle n'arrive.