La sécurité du poste de travail, un chantier loin d’être achevé 

Le 07 octobre 2009 (16:01) - par Valery Marchive

Imprimer Envoyer par e-mail télécharger le pdf

Rubriques : SaaS - Sécurité - Protection du poste de travail - Menaces informatiques - Virtualisation de serveurs Tags : securite - saas - poste-travail - symantec - mcafee - arkoon - cloud-computing - skyrecon - antivirus - clusif - sophos - fuite-donnees - cloud - kaspersky - pare-feu - trend-micro

La sécurité du poste de travail fait aujourd’hui l’objet d’une attention toute particulière. Il faut reconnaître que les menaces le concernant sont nombreuses : au-delà des logiciels malveillants, il faut compter avec les attaques exploitant le courrier électronique et le Web. Le tout sur fond de développement du nomadisme au sein de l’entreprise. Bref, le poste de travail sort stricto sensu du système d’information, sans jamais vraiment s’en dissocier. Un cocktail détonant pour élargir le spectre des menaces. Mais aussi, peut-être, pour élever enfin le niveau de maturité des entreprises françaises sur le sujet.

L’antivirus ne suffit plus ; il faut que ça rentre !

Depuis déjà longtemps, les éditeurs d’antivirus s’accordent à concéder que… leur cœur de métier ne suffit plus à protéger le poste de travail. Pour Trend Micro, l’antivirus « est mort » depuis au moins 2008. Un constat exagéré pour Michel Lanaspeze, de Sophos, qui concède toutefois une « part de vérité » à son concurrent.

Documentation sponsor

- Les nouveaux pièges d’Internet

- La malveillance au-delà des OS les plus répandus

Et pour Laurent Heslaut, de Symantec, « ce n’est pas faux. » Pour Eugène Kaspersky, père de l’éditeur éponyme, la situation est simple : « c’est une course armée. Nous développons de nouvelles technologies et nous ouvrons de nouveaux périmètres de protection pour nos clients. » Concrètement : « on est passé de l’antivirus simple, à la liste blanche d’applications autorisées, puis au bac-à-sable pour faire tourner les applications suspectes, etc. Les douves s’élargissent et s’approfondissent autour des murailles. »

Reste que, pour Patrick Prajs, Pdg de l'éditeur français SkyRecon, l’idée de cette insuffisance chronique de l’antivirus isolé a encore du mal à passer, notamment auprès des PME. Et la récente intrusion de Microsoft dans le domaine, avec la suite Security Essentials, pourrait bien brouiller encore un peu plus les esprits. Du moins est-ce l’inquiétude qu’expriment, au moins à demi-mots, certains comme Jean-Philippe Bichard, porte-parole français du russe Kaspersky.

En tout cas, Jean-Marc Boursat, consultant sécurité chez Devoteam, en atteste : « il y a encore énormément de gens qui pensent que l’antivirus suffit. » Pour lui, le gouffre est profond entre les « grands groupes qui disposent d’équipes dédiées » et les « TPE/PME voire les petites SSII pas très bien organisées où la notion de master [modèle de configuration logicielle du poste de travail, NDLR] n’est pas forcément très carrée. » Bref, pour lui, le point de départ de la sécurité du poste de travail est là : il s’agit de normaliser cet élément et de définir une politique de sécurité cohérente.

Et si l'on commençait par le début ?
La sécurité du poste de travail, c’est d’abord un environnement logiciel bien configuré. C’est du moins le message que Jean-Marc Boursat, de Devoteam, entend faire passer : « beaucoup de gens font confiance aux simples mécanismes de protection d’accès à leur poste par login/mot de passe et se considèrent à l’abri des menaces grâce à leur antivirus. » Une erreur… « L’actualité récente a montré qu’un système d’exploitation de type Windows a des interfaces – Firewire ou PCMCIA – qui ne sont pas ou peu protégées et par lesquelles il possible de contourner les protections. Et puis un antivirus ne sait pas traiter efficacement les pièces jointes de type PDF, notamment. » En fait, pour Jean-Marc Boursat, il est clairement possible de faire mieux, ne serait-ce qu’en exploitant pleinement ce qu’offre l’OS : « Vista et Seven permettent d’appliquer une politique de sécurité dès le boot. En entreprise, je ne l’ai que rarement vu en application. »

.


Téléchargez cet article au format PDF
livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 4908 lectures commentaire 0 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dernières offres d'emploi

 Consultants in Purchasing & Supply Management 100 KEUR Paris or L

Our client : Our European Purchasing & Supply Management Practice is part of our Operations Practice, which advises leading multinational businesses in all industries, helping them achieve...

 CLIENT FINAL SAP Responsable de Domaine SI Supply-Chain 60/65K

Acteur majeur de l'Agro-alimentaire dans le monde. Au sein de la Direction des Systèmes d'information (DSI) de notre client en France et rattaché au Chef de Groupe, vous êtes le relais privilégié...

 IT Key Account Manager 55/65KEUR Paris

Our client is an European leader in building industry. As a consequence of implementation of global IT solutions, the local business organizations within the Group are having IT services delivered...

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here