Ebook | Meilleurs Outils Pour la Sécurité Mobile

Ebook | Meilleurs Outils Pour la Sécurité Mobile

Ebook | Meilleurs Outils Pour la Sécurité Mobile

SOLUTION DE GESTION MOBILE N’ÉGALE PAS SÉCURITÉ

Utilisez les meilleurs outils pour protéger les appareils mobiles

SOLUTION DE GESTION MOBILE N’ÉGALE PAS SÉCURITÉ | LIVRE BLANC | 2

Introduction

Les solutions de gestion mobile n’ont jamais été conçues pour protéger

les appareils contre des cyberattaques sophistiquées. Pour preuve, le

mot « gestion » qui a toujours été au cœur de ces solutions. La sécurité

n’a jamais été leur priorité, mais de nombreuses entreprises ont acheté

par erreur ces solutions coûteuses en pensant qu’elles verrouilleraient

leurs appareils.

Depuis plus d’une décennie, les entreprises ont déployé des solutions de

gestion mobile afin de satisfaire aux programmes de mobilité et d’offrir

des protections de base, aussi bien dans des scénarios BYOD (utilisation

d’appareils personnels en milieu professionnel) que dans des scénarios

où les appareils appartiennent à l’entreprise. Mais la sécurité offerte par

ces solutions a toujours été assez limitée. Les pirates ont rapidement

identifié les appareils mobiles comme étant des cibles faciles à exploiter

pour y installer des logiciels malveillants, même avec des solutions de

gestion mobile en place.

Dans ce document, nous examinons les cas d’utilisation pris en charge

par les solutions de gestion mobile, et pourquoi elles ne sont pas conçues

pour protéger les flottes d’appareils mobiles contre les menaces qui

mettent en danger les données d’entreprise. Nous précisons également

comment répondre efficacement aux besoins en sécurité mobile et

implémenter une stratégie globale de sécurité mobile Zero Trust, pour

rester protégé contre les menaces mobiles en constante évolution.

SOLUTION DE GESTION MOBILE N’ÉGALE PAS SÉCURITÉ | LIVRE BLANC | 3

Gestion mobile ≠ sécurité mobile Les solutions de gestion unifiée des terminaux (UEM) ou leurs prédécesseurs, les solutions de gestion des appareils mobiles (MDM), ont été conçues pour faciliter la mobilité des entreprises en optimisant les processus, en gérant le cycle de vie des appareils, et en créant un espace de travail managé sur les smartphones et les tablettes. Aujourd’hui, les solutions d’UEM ont évolué. Elles sont devenues des solutions consolidées qui fonctionnent avec d’autres terminaux que les appareils mobiles, y compris des PC.

Les solutions d’UEM appliquent certaines politiques de sécurité au niveau des appareils pour assurer une hygiène de base, telles que le chiffrement des appareils, la suppression à distance, et dans certains cas, une simple fonctionnalité de détection du jailbreaking/ rootage. Mais ces fonctionnalités de base ne fournissent pas la protection nécessaire pour résister aux attaques des logiciels malveillants mobiles, même les plus élémentaires. Les solutions d’UEM n’analysent pas les téléphones mobiles pour y rechercher des menaces telles que des applications malveillantes, des vulnérabilités dans le système d’exploitation et des attaques réseau, ni ne protègent les utilisateurs contre les tentatives de phishing et autres attaques d’ingénierie sociale. Par conséquent, les entreprises et les utilisateurs restent exposés au vol d’identifiants, aux fuites de données ou à la prise de contrôle des appareils.

ATTAQUES « MAN-IN-THE-MIDDLE » L’une des attaques réseau les plus courantes sur les appareils mobiles est l’attaque « Man-in-the- Middle » (MitM), dans laquelle des pirates conduisent des utilisateurs peu méfiants à se connecter à un réseau Wifi malveillant. Les deux types d’attaques MitM les plus répandus sont « SSL stripping » et « SSL bumping ». Les attaques « SSL stripping » contournent la redirection automatique vers des connexions HTTPS sécurisées. Les attaques « SSL bumping » utilisent de faux certificats SSL pour faire croire aux applications et aux navigateurs qu’ils utilisent des connexions web privées. Les cybercriminels peuvent alors intercepter les communications afin de dérober les données en transit.

Les solutions d’UEM n’analysent pas les téléphones mobiles pour y rechercher des menaces telles que des applications malveillantes, des vulnérabilités dans le système d’exploitation et des attaques réseau, ni ne protègent les utilisateurs contre les tentatives de phishing et autres attaques d’ingénierie sociale. Par conséquent, les entreprises et les utilisateurs restent exposés au vol d’identifiants, aux fuites de données ou à la prise de contrôle des appareils.

SOLUTION DE GESTION MOBILE N’ÉGALE PAS SÉCURITÉ | LIVRE BLANC | 4

CAMPAGNES DE PHISHING Les utilisateurs de téléphones mobiles sont une cible privilégiée de toute une série d’attaques de phishing. En fait, 91 % de toutes les cyberattaques commencent par une campagne de phishing1, et les appareils mobiles sont le moyen idéal de les mener à bien. En raison de leur petit écran, les URL de phishing sont plus difficiles à identifier sur les appareils mobiles. Il suffit qu’un collaborateur succombe à une attaque de phishing et révèle ses identifiants pour qu’un pirate puisse s’infiltrer dans le réseau de l’entreprise, même avec une solution de gestion mobile en place.

APPLICATIONS MALVEILLANTES ET ROOTKITS Les solutions de gestion offrent une visibilité sur les actifs de la partie managée des appareils. Toutefois, en ce qui concerne le profil personnel, les utilisateurs peuvent installer des applications provenant d’app stores officielles ou d’app stores tierces. Les applications malveillantes telles que des logiciels espions, des rootkits et des chevaux de Troie d’accès à distance, peuvent se frayer un chemin jusqu’à n’importe quel référentiel d’applications. Sans une intelligence en temps réel sur les menaces et des moteurs d’analyse évaluant le comportement d’une application, les utilisateurs sont exposés aux logiciels malveillants mobiles intégrés aux applications infectées.

https://pages.checkpoint.com/prevent-mobile-phishing-attacks.html?utm_source=facebook-unpaid&utm_medium=social-media&utm_campaign=cm_wr_19q1_ww_apwg_mobile_phishing_rpt_ww9

SOLUTION DE GESTION MOBILE N’ÉGALE PAS SÉCURITÉ | LIVRE BLANC | 5

Utilisez l’outil le plus approprié La protection des appareils mobiles n’est pas superflue à une époque où les données sont au cœur de la politique de sécurité de toute entreprise, et où les collaborateurs utilisent constamment leur smartphone pour consommer et communiquer les données de l’entreprise. Les solutions de défense contre les menaces mobiles (MTD) devraient être un élément clé de tous les programmes de mobilité des entreprises, car seules ces solutions offrent une protection contre des attaques sophistiquées.

Elles bloquent les menaces sur les appareils iOS et Android à l’aide de différentes techniques, notamment l’apprentissage machine et l’analyse comportementale s’appuyant sur une intelligence des menaces mobiles2. Pour ce faire, leurs fonctionnalités s’articulent autour des trois piliers clés de la sécurité mobile :

• Protection du système d’exploitation des appareils contre les erreurs de configuration, les exploitations de vulnérabilités, le rootage/jailbreaking, etc.

• Protection contre les risques liés aux applications, notamment les applications malveillantes capables d’exfiltrer des données, les logiciels malveillants intégrés à des applications apparemment légitimes, les abus de privilèges, etc.

• Des attaques réseau telles que « Man-in-the-Middle », l’exfiltration de données vers des serveurs de commande et de contrôle, ou les campagnes de phishing, tentant de voler des identifiants.

Les solutions de MTD sont dans la plupart des cas déployées sous la forme d’une application non intrusive sur les appareils des collaborateurs, et sont administrées de manière centralisée par un tableau de bord dans le Cloud.

Cas d’utilisation des solutions de MTD abordant les risques associés à la mobilité et la conformité :

• Premièrement, en tant que solution de sécurité mobile complète qui referme les failles de sécurité résultant d’applications malveillantes, de réseaux usurpés, d’attaques « Man-in-the-Middle » et d’exploitations de vulnérabilités des systèmes d’exploitation.

• En tant que composant de sécurité supplémentaire renforçant une solution d’UEM : Gartner recommande d’ajouter des solutions de MTD à la solution d’UEM en place dans l’entreprise, en tant que complément de sécurité à cette solution de gestion.

• En tant que protection contre le phishing mobile, car les solutions de MTD empêchent le vol d’identifiants, en bloquant dynamiquement les URL de phishing et les sites de phishing inconnus.

• Les questions relatives au respect des politiques et de la réglementation. La réglementation sur les données s’appliquant également aux données consommées sur les téléphones mobiles, une visibilité sur les risques présentés par un appareil est essentielle pour s’assurer que les données ne quittent par le réseau de l’entreprise.

• Un autre cas d’utilisation fréquente est la validation d’applications. La solution de MTD analyse les applications, pour indiquer celles qui sont en conflit avec la politique de l’entreprise et les signaler à la solution d’UEM pour qu’elle les désinstalle.

https://pages.checkpoint.com/2019-gartner-mtd-mobile-threat-defense-report.html

SOLUTION DE GESTION MOBILE N’ÉGALE PAS SÉCURITÉ | LIVRE BLANC | 6

Fonctionnalités Gestion mobile Sécurité mobile de haut niveau

Gestion du cycle de vie des appareils V Gestion des applications et conteneurisation V

Accès à distance V Accès conditionnel V V

Détection du jailbreaking/rootage Statique seulement Statique et dynamique

Détection des applications malveillantes V Prévention des téléchargements V Antiphishing (sites connus et inconnus) V Antibots (blocage des communications avec les serveurs de commande et de contrôle)

V

Prévention des attaques Man-in-the- Middle V

Filtrage des URL V Intelligence en temps réel sur les menaces, s’appuyant sur un réseau mondial de capteurs de menaces ciblant les téléphones mobiles, les postes de travail, les objets connectés, le Cloud et les réseaux

V

Comparaison entre les fonctionnalités des solutions d’UEM (MDM)

et des principales solutions de MTD

SOLUTION DE GESTION MOBILE N’ÉGALE PAS SÉCURITÉ | LIVRE BLANC | 7

1 Rapport sur la sensibilité et la résilience des entreprises au phishing. 2 Guide Gartner 2019 du marché de la défense contre les menaces mobiles

Une approche Zero Trust globale de la sécurité mobile Les appareils mobiles doivent être traités comme n’importe quel autre poste de travail du réseau de l’entreprise, quant à la sécurité, la gestion des risques et la visibilité sur les menaces. Une approche Zero Trust dans l’entreprise devrait inclure l’application de politiques de sécurité sur les appareils mobiles qui empêchent les pirates ou les menaces internes d’infiltrer l’entreprise et d’infecter son réseau.

Les solutions d’UEM sont utilisées pour la gestion des appareils mobiles. D’autre part, les solutions de MTD assurent la sécurité mobile en détectant et en bloquant les cyberattaques sophistiquées, ou en y remédiant, à l’aide de différentes techniques au niveau des appareils, des réseaux et des applications. Les solutions de MTD fournissent des informations essentielles aux solutions d’UEM pour les aider à appliquer des politiques Zero Trust. Ensemble, elles forment une solution intégrée de gestion et de mise en application de la sécurité.

Check Point SandBlast Mobile, qui fait partie de Check Point Infinity, fournit une sécurité mobile de haut niveau au sein d’une architecture consolidée pour sécuriser le réseau, les postes de travail, le Cloud et les objets connectés.

Siège mondial 5 Ha’Solelim Street, Tel Aviv 67897, Israël | Tél. : +972 3 753 4555 | Fax : +972 3 624 1100 | Email : info@checkpoint.com Siège français 120 avenue Charles de Gaulle, 92200 Neuilly sur Seine | Tél. : +33 (0)1 55 49 12 00 | Email : info_fr@checkpoint.com www.checkpoint.com

© 2020 Check Point Software Technologies Ltd. Tous droits réservés.

https://cofense.com/enterprise-phishing-susceptibility-report/ https://pages.checkpoint.com/2019-gartner-mtd-mobile-threat-defense-report.html


Item Type: pdf