La sécurité du poste de travail, un chantier loin d’être achevé 

Le 07 octobre 2009 (16:01) - par Valery Marchive

Imprimer Envoyer par e-mail télécharger le pdf

Rubriques : SaaS - Sécurité - Protection du poste de travail - Menaces informatiques - Virtualisation de serveurs Tags : securite - saas - poste-travail - symantec - mcafee - arkoon - cloud-computing - skyrecon - antivirus - clusif - sophos - fuite-donnees - cloud - kaspersky - pare-feu - trend-micro

La sécurité du poste de travail fait aujourd’hui l’objet d’une attention toute particulière. Il faut reconnaître que les menaces le concernant sont nombreuses : au-delà des logiciels malveillants, il faut compter avec les attaques exploitant le courrier électronique et le Web. Le tout sur fond de développement du nomadisme au sein de l’entreprise. Bref, le poste de travail sort stricto sensu du système d’information, sans jamais vraiment s’en dissocier. Un cocktail détonant pour élargir le spectre des menaces. Mais aussi, peut-être, pour élever enfin le niveau de maturité des entreprises françaises sur le sujet.

Le cauchemar de l’administration

Déployer une solution de sécurité sur ses postes de travail, c’est bien. Pouvoir l’administrer, c’est mieux. Mais c’est encore loin d’être trivial. Même si les éditeurs se penchent très sérieusement sur le sujet. Chez BT Group, Julien Steunou connaît bien le problème : « c’est difficile de tenir avec trois produits différents dont le périmètre fonctionnel n’est pas stable, mais évolue et s’élargit régulièrement au gré des mises à jour. » Une réflexion qui semble avoir notamment présidé au lancement d’EndPoint Security, de Trend Micro, en mai dernier.

Documentation sponsor

- Les nouveaux pièges d’Internet

- La malveillance au-delà des OS les plus répandus

Cette solution doit permettre de gérer jusqu’à 250 000 postes, en mode client/serveur, avec un agent résident à installer sur les postes de travail. Un agent actif mais se contentant de consommer 2 % des ressources du processeur et 8 Mo de mémoire vive, selon l’éditeur. Le tout matiné d’un fonctionnement inspiré du pair-à-pair devant permettre de limiter la communication vers le serveur – sur un unique port TCP doublé d’un port UDP – à environ 20 à 50 ko par jour.

Indispensable réflexion sur l'architecture

Frédéric Guy, expert sécurité chez Trend, souligne en outre l’association de BigFix avec EndPoint, pour l’administration à distance des postes de travail et, même, le déploiement des patchs. Une avancée qui s’inscrit dans un mouvement plus général des éditeurs pour optimiser la distribution des mises à jour des bases de signatures virales, notamment. Pour Laurent Péruchin, chez Solucom, « il y a indéniablement eu des efforts de la part de l'industrie. Mais le sujet reste un problème. En entreprise, il faut une véritable réflexion en termes d’architecture, avec l’installation de serveurs relais, pour éviter de saturer les liens réseaux avec des sites distants, notamment. » Une situation qui avait par exemple poussé, début 2008, la filiale française de l’industriel Ibiden à remplacer son antivirus par une solution de contrôle d’usage

Documentation sponsor

- Les nouveaux pièges d’Internet

- La malveillance au-delà des OS les plus répandus

Bref, non seulement la concentration des fonctions sur un unique agent permet d’optimiser l’utilisation des ressources du poste de travail – et partant sa stabilité… –, mais aussi, potentiellement, l’administration de la sécurité du parc. Une logique bien comprise par des grands éditeurs qui misent de plus en plus sur des suites complètes et intégrées plutôt que sur des produits isolés. Seul bémol, pour Julien Steunou (BT Group) : « les briques sont déployées mais, sur le terrain, toutes les fonctions ne sont pas forcément activées. » Ne serait-ce que parce que les entreprises ont suivi l’évolution des produits sans pour autant rationaliser systématiquement leur portefeuille de solutions de protection des postes de travail. Et puis, pour Laurent Péruchin, de Solucom, « il reste encore, parfois, des soucis d’intégration entre les consoles d’administration des différentes briques agrégées au sein d’une même suite logicielle. » Reste enfin, selon lui, une question, qui dépend du contexte propre à chaque entreprise : « faut-il mettre tous ses œufs dans le même panier ? » Au risque de créer un lien de dépendance fort vis-à-vis d'un seul éditeur. C’est aussi un compromis à trouver entre gains d’exploitation, que sont censées amener les suites intégrées, et gains d’efficacité technique, que permet le choix de la meilleure brique catégorie par catégorie (approche best-of-breed).


Téléchargez cet article au format PDF
livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 4910 lectures commentaire 0 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dernières offres d'emploi

 GESTIONNAIRE D'APPELS (H/F)

Vous recevez les appels sur site client pour la maintenance du site des Mureaux, les services de type taxi, colis. Vous enregistrez les appels et vous les transférez aux personnes amenées à les...

 CHEF DE PROJET RESEAUX H/F

AXIANS conçoit, installe, maintient et exploite les systèmes d'information et de communications Voix Données Image. Parmi les réalisations concrètes : Réseaux LAN, MAN, WAN et sans...

 INGENIEUR ETUDES ET DEVELOPPEMENT C#/.NET (H/F)

Rattaché au chef de projet, vous intégrez une équipe d'ingénieurs d'études pour prendre en charge un projet d'évolution d'application. Vous participez à toutes les phases du projet de la conception...

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here