Les cybercriminels continuent d’exploiter les vulnérabilités sur les terminaux et dans les environnements cloud. Les malfaiteurs intensifient leurs efforts.
Ils augmentent non seulement le volume des e-mails d’hameçonnage et d’autres stratégies visant à pénétrer le réseau, mais innovent aussi dans leur utilisation des identités et des identifiants volés pour contourner les défenses historiques et atteindre leur objectif : pénétrer les réseaux et dérober des données.
Résultat : les attaques par rançongiciel et les violations de données ont fortement augmenté. Les entreprises peinent à se défendre face à des stratégies en constante évolution, orchestrées par une fraternité cybercriminelle devenue plus sophistiquée.
Par exemple, plusieurs niveaux sont à l’œuvre dans le monde de la cybercriminalité. Des hackers solitaires aux jeunes développeurs surdoués, jusqu’aux syndicats du crime organisé qui achètent des services aux acteurs de moindre envergure et leur fournissent les ressources nécessaires pour faire davantage de mal. Lorsque les petits poissons attrapent le gros poisson, ils le remettent aux acteurs majeurs, qui prennent ensuite le relais.
Dans un tel environnement, les terminaux ont besoin d’une meilleure protection. Voici quelques-unes des principales tendances du marché de la protection des terminaux :
1. Approche fondée sur l’identité
La protection des terminaux s’étend ainsi des terminaux traditionnels à tous les types de charges de travail : cloud, identités, données, etc., a déclaré Patrick McCormack, vice-président senior de l’ingénierie de plateforme chez CrowdStrike.
Comme l’ont montré les protocoles de quarantaine liés à la pandémie de COVID-19, l’approche traditionnelle du « château fort entouré de douves » ne s’applique plus aux effectifs distribués, désormais plus courants. Les appareils utilisés à des fins professionnelles comme personnelles sont désormais connectés aux réseaux de l’organisation.
« Les entreprises doivent désormais adopter une approche davantage fondée sur l’identité afin de protéger leurs terminaux à chaque étape du parcours sur le réseau », a déclaré McCormack.
2. Ne pas protéger les terminaux isolément
La protection des terminaux était autrefois une technologie autonome, généralement mise en œuvre de manière isolée. Mais cette époque est révolue. Aujourd’hui, les terminaux doivent être protégés sur plusieurs fronts.
« Les entreprises doivent sécuriser tous les domaines critiques du risque informatique — terminaux et charges de travail cloud, identités et données — avec des solutions offrant une détection extrêmement précise, une protection et une remédiation automatisées, une recherche avancée des menaces et une visibilité priorisée sur les vulnérabilités », a déclaré McCormack de CrowdStrike.
« Une bonne hygiène informatique, avec un inventaire des actifs et une gestion cohérente des vulnérabilités, est également essentielle pour bien protéger les terminaux modernes. »
3. Sécurité du BYOD
Tom Bridge, responsable principal de la gestion produit des technologies Apple chez JumpCloud, souligne une évolution majeure de la protection des terminaux liée aux politiques BYOD (utilisation d’appareils personnels).
« Une meilleure prise en charge des appareils BYOD, afin de les gérer de façon légère, voire simplement d’autoriser l’utilisation d’appareils personnels, constitue une part importante de la gestion actuelle des terminaux », a déclaré Bridge.
Jamf et JumpCloud proposent désormais tous deux la prise en charge des appareils BYOD pour les appareils Apple, afin de déployer de manière sécurisée des applications et des comptes sur les appareils personnels et d’offrir à leurs utilisateurs finaux une gestion et une activation légères. L’objectif est de permettre aux collaborateurs de travailler de la manière la plus sécurisée possible, ce qui peut passer par une gestion de type profil professionnel pour les appareils Apple.
4. Intégration de la gestion des correctifs
La gestion des correctifs est une fonction essentielle pour les entreprises. Il a été établi que les systèmes non corrigés comptent parmi les principales causes des violations de données.
Mais le problème ne vient généralement pas des correctifs les plus récents. Il ne s’agit pas des correctifs publiés au cours des dernières semaines, que l’entreprise n’a pas encore déployés mais prévoit bien de déployer. Non. Il s’agit souvent de correctifs largement médiatisés, disponibles depuis des mois, voire plusieurs années, que les malfaiteurs exploitent pour s’introduire dans les entreprises.
Mais la gestion des correctifs était autrefois un outil distinct. Elle est désormais intégrée à des suites plus vastes de protection des terminaux. Certains fournisseurs associent la gestion des correctifs à l’analyse des vulnérabilités. D’autres l’intègrent à leurs outils antivirus et antimalware.
« Les gestionnaires de terminaux commencent à investir le domaine de la gestion des correctifs, en utilisant les frameworks de gestion pour mettre en œuvre davantage de politiques, et de meilleure qualité, que les spécialistes traditionnels de la gestion des correctifs », a déclaré Bridge de JumpCloud.
« Intégrer la gestion des correctifs à la gestion des appareils permet d’améliorer la sécurité grâce à des méthodes éprouvées de diffusion des mises à jour. »
5. Accès réseau Zero Trust
L’accès réseau Zero Trust (ZTNA) est parfois appelé périmètre défini par logiciel (SDP). Il regroupe les technologies qui permettent aux utilisateurs distants d’accéder de manière sécurisée aux applications internes.
Il gère la confiance et les accès selon le principe du besoin d’en connaître et du moindre privilège. L’ensemble est administré au moyen d’une gestion granulaire des politiques. Ainsi, le ZTNA offre aux utilisateurs une connectivité sécurisée aux applications privées, tout en protégeant le réseau et en évitant d’exposer les applications à Internet.
« Le ZTNA est une fonctionnalité populaire qui gagne en importance », a déclaré Bridge de JumpCloud.
« Avec le transfert des effectifs vers le télétravail, toujours très répandu en 2022, les entreprises réfléchissent à ce que signifie travailler depuis son domicile en permanence et aux risques potentiels liés à l’accès réseau. Les VPN à faible friction utilisant ZeroTier, TailScale et d’autres implémentations de WireGuard deviennent importants pour la sécurité des entreprises de taille moyenne qui ne veulent pas de solutions VPN sur site coûteuses. »