Qu'est-ce que la protection des points finaux ?
Les avantages de vivre dans un monde hyperconnecté sont nombreux. Malheureusement, cette même connectivité qui permet à vos employés d'accéder au réseau à distance pourrait également constituer le plus grand risque de sécurité pour votre entreprise.
La plupart des menaces de sécurité qui pèsent sur les entreprises proviennent de personnes de confiance, qu'elles soient malveillantes ou négligentes.
Avec un nombre croissant d'employés utilisant divers appareils pour accéder à des réseaux sécurisés, le besoin de protection des points d'accès est encore plus critique. La sécurité des terminaux protège ces appareils - ordinateurs de bureau, ordinateurs portables et appareils mobiles - contre l'exploitation ou l'utilisation à des fins d'attaques malveillantes.
Dans cet article, nous expliquons ce qu'est la protection des points d'accès, comment elle fonctionne et pourquoi il est essentiel pour les organisations de la mettre en œuvre.
Qu'est-ce que la protection des points finaux ?
La protection des terminaux (également appelée sécurité des terminaux) est une approche visant à détecter les activités malveillantes et à protéger les réseaux sécurisés, y compris les serveurs, les ordinateurs de bureau et les appareils mobiles, contre les attaques.
Chaque fois qu'un ordinateur portable, une tablette, un notebook ou un téléphone mobile se connecte à un réseau, un chemin de menace devient possible. Alors que l'internet des objets (IoT) nécessite la création continue de points d'extrémité au sein de votre réseau sécurisé, les organisations doivent réaliser que les points d'extrémité sont vos cibles les plus vulnérables.
Le rapport 2018 sur les menaces d'initiés a révélé que 90 % des organisations se sentent vulnérables aux attaques d'initiés. Elles attribuent cette menace à :
- Trop d'utilisateurs avec des privilèges d'accès excessifs (37%)
- Un nombre croissant d'appareils ayant accès à des données sensibles (36%)
- Complexité croissante des technologies de l'information (35%)
La sécurité des terminaux protège les différents terminaux disponibles pour vos employés, y compris le réseau, tout en veillant à ce que votre personnel puisse accéder au réseau en toute sécurité lorsque cela est nécessaire, sans augmenter les risques d'une attaque de logiciels malveillants.
Comment fonctionne la protection des points finaux
La sécurité des points finaux vise à protéger chaque point d'entrée et chaque fichier sur chaque appareil. La protection des terminaux d'une entreprise comprend plusieurs facteurs :
- Authentification multi-facteurs
- Contrôle d'accès au réseau
- Mise à jour et correction des logiciels
- Utilisation d'un logiciel anti-malware
Les systèmes de protection des terminaux fonctionnent selon un modèle client-serveur, avec un système de sécurité géré de manière centralisée pour protéger le réseau et un logiciel installé sur chaque terminal utilisé pour accéder au réseau. L'administrateur réseau limite l'accès à des utilisateurs spécifiques via l'authentification des terminaux, à moins que des normes de sécurité spécifiques ne soient en place.
Certaines solutions de sécurité des points d'accès fonctionnent également selon un modèle SaaS, dans lequel la sécurité centrale et la sécurité des points d'accès sont hébergées à distance.
Protection des points d'accès contre les logiciels antivirus
Les logiciels antivirus ne doivent être considérés que comme l'un des éléments d'une plateforme complète de protection des points d'accès.
Alors que les logiciels antivirus protègent un appareil individuel, les logiciels de sécurité des points d'accès protègent l'ensemble du réseau, y compris les points d'accès, en fournissant des mesures de sécurité centralisées et des couches supplémentaires à chaque point d'accès. La mise en œuvre de la sécurité des points d'accès dépend de plusieurs facteurs :
- Taille de votre réseau
- Travailleurs à distance
- Politiques permettant le BYOD (bring your own device)
- Besoin de contrôles de sécurité centralisés
Avantages de la protection des points finaux
Les employés se connectant aux réseaux de l'entreprise à l'aide d'ordinateurs portables, d'appareils mobiles et d'ordinateurs de bureau - à la maison, au bureau et en déplacement - le nombre de points d'accès et de voies d'accès aux menaces augmente.
La menace est encore plus grande lorsque les entreprises appliquent des politiques BYOD, permettant aux appareils personnels de se connecter aux réseaux sécurisés de l'entreprise. Cette pratique peut augmenter le risque que des données sensibles soient stockées ou affichées sur ces terminaux, les rendant ainsi vulnérables aux attaques.
L'installation d'une solution de sécurité centralisée pour protéger le réseau de l'entreprise est inutile si vous ne couplez pas ces efforts avec un système de sécurité des points d'extrémité. Les terminaux sont des points d'entrée communs et faciles pour les logiciels malveillants ou d'autres types d'attaques.
Alors que les frontières du périmètre de sécurité de votre réseau continuent de changer et de s'étendre - en partie grâce à l'internet des objets (IoT) - les entreprises doivent envisager de mettre en œuvre des systèmes de protection des terminaux pour protéger les données sensibles contre les attaques intentionnelles ou involontaires.
Pour en savoir plus sur les solutions de protection des points d'extrémité, contactez Datto.




