La sécurité du poste de travail, un chantier loin d’être achevé 

Le 07 octobre 2009 (16:01) - par Valery Marchive

Imprimer Envoyer par e-mail télécharger le pdf

Rubriques : SaaS - Sécurité - Protection du poste de travail - Menaces informatiques - Virtualisation de serveurs Tags : securite - saas - poste-travail - symantec - mcafee - arkoon - cloud-computing - skyrecon - antivirus - clusif - sophos - fuite-donnees - cloud - kaspersky - pare-feu - trend-micro

La sécurité du poste de travail fait aujourd’hui l’objet d’une attention toute particulière. Il faut reconnaître que les menaces le concernant sont nombreuses : au-delà des logiciels malveillants, il faut compter avec les attaques exploitant le courrier électronique et le Web. Le tout sur fond de développement du nomadisme au sein de l’entreprise. Bref, le poste de travail sort stricto sensu du système d’information, sans jamais vraiment s’en dissocier. Un cocktail détonant pour élargir le spectre des menaces. Mais aussi, peut-être, pour élever enfin le niveau de maturité des entreprises françaises sur le sujet.

La sécurité comme un service est déjà là

Au cours de cet été 2009, McAfee a fait, avec le rachat de MX Logic, la démonstration d’ambitions très marquées dans le domaine de la sécurité proposée sous la forme d’un service. Sans prendre le train en retard – Kaspersky, par exemple, indique, par la voix de son porte-parole français, Jean-Philippe Bichard, ne pas avoir encore intégré cette logique commerciale dans sa démarche –, McAfee ne fait pas preuve d’une originalité remarquable. De fait, pour beaucoup, la Sécurité as a Service est déjà une réalité.

Documentation sponsor

- Les nouveaux pièges d’Internet

- La malveillance au-delà des OS les plus répandus

Pour Thierry Rouquet, Pdg d’Arkoon, sa société s’inscrit déjà dans cette logique. Mais Patrick Prajs, Pdg de SkyRecon (racheté récemment par Arkoon précisément), relève une difficulté : la garantie de la confidentialité des échanges reste le frein numéro 1 dans les grands groupes. Un frein dont Frédéric Bénichou, directeur de l'éditeur Zscaler (filtrage Internet en mode cloud) pour l’Europe de l’Ouest, relativise l’importance : « en démarrant, j’étais relativement conservateur et je m’attendais à des réticences des grands comptes. Mais le marché réagit finalement de manière plutôt favorable. D’abord, les mentalités ont clairement évolué en quelques années. Et puis, dans notre cas, on parle plus de Web que de courrier électronique ; la problématique n’est pas exactement la même. » Mais pour Trend Micro, le développement du SaaS « répond aussi à un impératif économique, voire de manque de compétences et de temps pour l’administration des solutions de sécurité. Le SaaS devient vite très intéressant dès que l’on veut se recentrer sur son métier. » Un élément que Frédéric Bénichou intègre à son analyse : « avec la crise économique, les budgets d'acquisition de nouvelles solutions ont été limités. Si, en plus, il faut réduire les coûts d’administration, alors les entreprises vont natuellement vers le SaaS. »

Une « portion » du marché

Reste que, pour l’heure, le patron français de Zscaler estime que la sécurité en mode service « ne concerne qu’un certain pourcentage du marché… qui grandit vite. » Mais avec de réelles différences en fonction des secteurs d'activité et de la taille des organisations : « certains secteurs, comme la banque, y viennent très vite. Mais, pour le moment, ce qui marche le mieux pour nous, ce sont les entreprises de taille moyenne, de l’ordre de quelques milliers d’utilisateurs. Particulièrement des entreprises aux populations fortement distribuées géographiquement. »

Au final, les grands éditeurs d’antivirus ont compris l’intérêt de ce mode de commercialisation encore relativement jeune. Avec une certaine logique, selon Frédéric Bénichou : « l’antivirus, sur le poste de travail, est lourd et gourmand ; et il ne sert quasiment plus qu’à faire du nettoyage… autant faire le travail une fois pour toutes, en mode SaaS, au niveau de la passerelle. »

Chez Devoteam, Jean-Marc Boursat se montre plus circonspect : « il y a une complémentarité entre défense en profondeur et protection de premier niveau. » Autant dire que le SaaS n’est pas prêt à répondre à l’intégralité des problématiques de sécurité liées au poste de travail.


Téléchargez cet article au format PDF
livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 5039 lectures commentaire 0 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dernières offres d'emploi

 SPECIALISTE BUSINESS INTELIGENCE BO - GESTIONNAIRE DE PARC INFORMATIQUE (H/F)

Vous intégrez une société d?infogérance en infrastructures systèmes et réseaux et intégrez une équipe en charge de l?administration d?un parc informatique d?envergure mondiale. Vous êtes en charge...

 INGENIEUR EXPERT TECHNIQUE C# .NET (H/F)

Dans le cadre de projets de dématerialisation de l'information, et de processus métiers, en lien avec les responsables fonctionnels, vous êtes en charge de la conception et les spécifications...

 ADMINISTRATEUR EDI (H/F)

Vous intégrez une équipe de production chez un client final en tant qu'Administrateur EDI. Vous assurez l'administration des EDI avec les outils XFB et SBE et intégrez les EDI dans les chaines de...

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here