Avantec AG
Court
Avons-nous oublié le client Endpoint ? Blog sur la sécurité informatique
- 07 août 2026
- 100%
- Durée indéterminée
- Court
Résumé de l'emploi
La sécurité des endpoints est souvent négligée dans l'IT.
Tâches
- Les appareils BYOD posent des défis en matière de sécurité.
- Les équipes de sécurité et de client doivent collaborer efficacement.
- Investir dans la protection des endpoints est crucial pour l'avenir.
Compétences
- Connaissance des solutions EDR et des menaces réseau.
- Compétences en gestion des privilèges et contrôle d'application.
- Capacité à utiliser des technologies d'apprentissage automatique.
Est-ce utile ?
À propos de cette offre
Pourquoi l'endpoint reçoit-il si peu d'attention dans la plupart des cas en sécurité informatique ? L'endpoint n'est-il plus la dernière ligne de défense ni le premier système d'alerte précoce ? Peut-être est-ce parce que la mentalité BYOD existe dans les esprits mais n'a pas encore pris le dessus. Combien d'appareils « BYO » circulent dans votre entreprise et combien de clients d'entreprise y sont comparés peut être un indice intéressant du degré d'avancement de cette mentalité dans votre société. Des données sensibles et notamment des fichiers sont-ils confiés à ces appareils étrangers ? Ou les fichiers et accès vraiment sensibles sont-ils encore effectués à partir d'appareils appartenant à l'entreprise ? Les flux de travail numériques ne sont pas encore assez développés pour qu'on n'ait plus besoin d'écrire ou d'échanger des fichiers. Dans les secteurs clés des entreprises, les préparations automatisées des données stagnent et Excel, Word, dessins et développements sont échangés et modifiés. Dans ces secteurs clés, les PC et ordinateurs portables d'entreprise restent très répandus et il faudra peut-être une ou deux générations informatiques avant que cette configuration change radicalement. Le moment de négliger la sécurité sur l'endpoint me semble donc encore prématuré de plusieurs décennies. Si l'on ne peut pas combattre sur tous les fronts en même temps, on devrait au moins se concentrer sur ceux qui nous rendent particulièrement vulnérables. Beaucoup de choses changent, certaines restent bonnes L'approche de protection multi-couches, même à l'ère des réseaux sans frontières et du Zero Trust Computing, reste un élément central de la sécurité informatique. Il est aussi (ou justement ?) négligent aujourd'hui de laisser la sécurité client jouer sur un Court numéro 2 (à Wimbledon, ce serait « The Graveyard »), tandis que d'autres aspects de la sécurité jouent en permanence sur le Court central. Le paysage de la sécurité endpoint a vu ces dernières années beaucoup de nouveaux acteurs et les professionnels établis ont été challengés et ont adapté leur façon de jouer. Aujourd'hui, la sécurité informatique tourne souvent autour de sujets nouveaux et brûlants comme le cloud et les conteneurs, le serverless ou la conception d'applications sécurisées. Les équipes de sécurité dans les entreprises actuelles sont thématiquement très proches des équipes réseau, parfois les deux équipes se chevauchent ou se réunissent (de nouveau). Les architectes de sécurité, en tant qu'arbitres sur le terrain, s'occupent des segments et zones réseau, éventuellement des applications développées en interne et des obligations des fournisseurs tiers dans le traitement des données de leurs offres. Ils abordent rarement en détail les exigences côté client. Les équipes client évoluent sans grands contacts avec les équipes de sécurité, luttant déjà contre les incompatibilités d'applications, les mises à jour Windows et correctifs, ainsi que les particularités du matériel trop récent ou obsolète. Pour la sécurité, il suffit que les journaux soient envoyés dans un énorme réservoir de données et qu'un antivirus parmi les 5 meilleurs selon Gartner soit installé. Rarement les équipes client et sécurité jouent-elles en double, elles semblent souvent sur des moitiés de terrain différentes. Il faut briser cette façon de jouer pour garantir un niveau de protection adéquat dans l'ensemble de l'environnement informatique. La meilleure équipe gagne Les solutions EDR, qui corrèlent les données avec des solutions de détection des menaces réseau, les technologies d'apprentissage automatique lors de l'accès aux fichiers, la détection comportementale pendant et après l'exécution des fichiers, le contrôle des applications et la gestion des privilèges ou l'isolation des contenus potentiellement dangereux sur l'ordinateur client sont des technologies utilisables aujourd'hui. Grâce à une collaboration renforcée entre les équipes client et sécurité, à la mise en réseau des différents composants et aux nouvelles possibilités des produits de sécurité endpoint, les mesures préventives (Prevention) deviennent plus efficaces et la visibilité (Detection) est accrue. Je dois continuer à zoner et segmenter mes réseaux. Je dois continuer à sécuriser mes applications et mes accès au cloud. Mais je ne dois pas négliger le segment client et permettre aux malwares de jouer facilement sur les clients. Et maintenant ? Il ne s'agit pas seulement d'un Single Pane of Glass où je dois utiliser tous les composants du même fabricant. Il ne s'agit pas non plus d'introduire d'énormes volumes de données dans un SIEM. Cela peut être la solution pour certaines entreprises, mais pas forcément la bonne pour la mienne. Un SOC ou un SOC géré ne sera pas non plus la solution pour toutes les sociétés. Par un choix judicieux de mes produits de sécurité et un travail main dans la main des équipes client, réseau et sécurité, beaucoup peut déjà être accompli. En informatique aussi, certaines choses prennent plus de temps que prévu et jusqu'à ce que nous puissions travailler sans fichiers et que les ordinateurs clients ne soient plus des cibles d'attaque, nous devrons continuer à investir dans la protection des ordinateurs clients. Liens www.avantec.ch/themen/endpoint-security/ L'article Avons-nous oublié le client Endpoint ? est paru en premier sur Tec-Bite.