Les principales tendances de la protection des terminaux pour 2022

Les cybercriminels continuent d’exploiter les vulnérabilités sur les terminaux et dans les environnements cloud. Les malfaiteurs intensifient leurs efforts. Ils augmentent non seulement le volume des e-mails d’hameçonnage et d’autres stratégies visant à pénétrer le réseau, mais innovent aussi dans leur utilisation des identités et des identifiants volés pour contourner les défenses historiques et atteindre […]

Écrit par
Drew Robb
Drew Robb
Mar 25, 2022
4 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les cybercriminels continuent d’exploiter les vulnérabilités sur les terminaux et dans les environnements cloud. Les malfaiteurs intensifient leurs efforts. 

Ils augmentent non seulement le volume des e-mails d’hameçonnage et d’autres stratégies visant à pénétrer le réseau, mais innovent aussi dans leur utilisation des identités et des identifiants volés pour contourner les défenses historiques et atteindre leur objectif : pénétrer les réseaux et dérober des données. 

Résultat : les attaques par rançongiciel et les violations de données ont fortement augmenté. Les entreprises peinent à se défendre face à des stratégies en constante évolution, orchestrées par une fraternité cybercriminelle devenue plus sophistiquée.

Par exemple, plusieurs niveaux sont à l’œuvre dans le monde de la cybercriminalité. Des hackers solitaires aux jeunes développeurs surdoués, jusqu’aux syndicats du crime organisé qui achètent des services aux acteurs de moindre envergure et leur fournissent les ressources nécessaires pour faire davantage de mal. Lorsque les petits poissons attrapent le gros poisson, ils le remettent aux acteurs majeurs, qui prennent ensuite le relais. 

Dans un tel environnement, les terminaux ont besoin d’une meilleure protection. Voici quelques-unes des principales tendances du marché de la protection des terminaux : 

1. Approche fondée sur l’identité

La protection des terminaux s’étend ainsi des terminaux traditionnels à tous les types de charges de travail : cloud, identités, données, etc., a déclaré Patrick McCormack, vice-président senior de l’ingénierie de plateforme chez CrowdStrike. 

Comme l’ont montré les protocoles de quarantaine liés à la pandémie de COVID-19, l’approche traditionnelle du « château fort entouré de douves » ne s’applique plus aux effectifs distribués, désormais plus courants. Les appareils utilisés à des fins professionnelles comme personnelles sont désormais connectés aux réseaux de l’organisation. 

« Les entreprises doivent désormais adopter une approche davantage fondée sur l’identité afin de protéger leurs terminaux à chaque étape du parcours sur le réseau », a déclaré McCormack.

2. Ne pas protéger les terminaux isolément

Advertisement

La protection des terminaux était autrefois une technologie autonome, généralement mise en œuvre de manière isolée. Mais cette époque est révolue. Aujourd’hui, les terminaux doivent être protégés sur plusieurs fronts. 

« Les entreprises doivent sécuriser tous les domaines critiques du risque informatique — terminaux et charges de travail cloud, identités et données — avec des solutions offrant une détection extrêmement précise, une protection et une remédiation automatisées, une recherche avancée des menaces et une visibilité priorisée sur les vulnérabilités », a déclaré McCormack de CrowdStrike.

« Une bonne hygiène informatique, avec un inventaire des actifs et une gestion cohérente des vulnérabilités, est également essentielle pour bien protéger les terminaux modernes. »

3. Sécurité du BYOD

Tom Bridge, responsable principal de la gestion produit des technologies Apple chez JumpCloud, souligne une évolution majeure de la protection des terminaux liée aux politiques BYOD (utilisation d’appareils personnels).   

« Une meilleure prise en charge des appareils BYOD, afin de les gérer de façon légère, voire simplement d’autoriser l’utilisation d’appareils personnels, constitue une part importante de la gestion actuelle des terminaux », a déclaré Bridge. 

Jamf et JumpCloud proposent désormais tous deux la prise en charge des appareils BYOD pour les appareils Apple, afin de déployer de manière sécurisée des applications et des comptes sur les appareils personnels et d’offrir à leurs utilisateurs finaux une gestion et une activation légères. L’objectif est de permettre aux collaborateurs de travailler de la manière la plus sécurisée possible, ce qui peut passer par une gestion de type profil professionnel pour les appareils Apple. 

4. Intégration de la gestion des correctifs

La gestion des correctifs est une fonction essentielle pour les entreprises. Il a été établi que les systèmes non corrigés comptent parmi les principales causes des violations de données.

Mais le problème ne vient généralement pas des correctifs les plus récents. Il ne s’agit pas des correctifs publiés au cours des dernières semaines, que l’entreprise n’a pas encore déployés mais prévoit bien de déployer. Non. Il s’agit souvent de correctifs largement médiatisés, disponibles depuis des mois, voire plusieurs années, que les malfaiteurs exploitent pour s’introduire dans les entreprises. 

Mais la gestion des correctifs était autrefois un outil distinct. Elle est désormais intégrée à des suites plus vastes de protection des terminaux. Certains fournisseurs associent la gestion des correctifs à l’analyse des vulnérabilités. D’autres l’intègrent à leurs outils antivirus et antimalware. 

Advertisement

« Les gestionnaires de terminaux commencent à investir le domaine de la gestion des correctifs, en utilisant les frameworks de gestion pour mettre en œuvre davantage de politiques, et de meilleure qualité, que les spécialistes traditionnels de la gestion des correctifs », a déclaré Bridge de JumpCloud.

« Intégrer la gestion des correctifs à la gestion des appareils permet d’améliorer la sécurité grâce à des méthodes éprouvées de diffusion des mises à jour. »

5. Accès réseau Zero Trust

L’accès réseau Zero Trust (ZTNA) est parfois appelé périmètre défini par logiciel (SDP). Il regroupe les technologies qui permettent aux utilisateurs distants d’accéder de manière sécurisée aux applications internes.

Il gère la confiance et les accès selon le principe du besoin d’en connaître et du moindre privilège. L’ensemble est administré au moyen d’une gestion granulaire des politiques. Ainsi, le ZTNA offre aux utilisateurs une connectivité sécurisée aux applications privées, tout en protégeant le réseau et en évitant d’exposer les applications à Internet.

« Le ZTNA est une fonctionnalité populaire qui gagne en importance », a déclaré Bridge de JumpCloud.

« Avec le transfert des effectifs vers le télétravail, toujours très répandu en 2022, les entreprises réfléchissent à ce que signifie travailler depuis son domicile en permanence et aux risques potentiels liés à l’accès réseau. Les VPN à faible friction utilisant ZeroTier, TailScale et d’autres implémentations de WireGuard deviennent importants pour la sécurité des entreprises de taille moyenne qui ne veulent pas de solutions VPN sur site coûteuses. » 

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.