Sécurité : des conseils bien avisésSabine Terrey, Directrice Editoriale | 11/2/2012 |
Un constatLes dernières évolutions, le Risk Management, le Cloud, la Virtualisation, le Big Data, le BYOD… bouleversent toutes les stratégies IT des entreprises. Le volume des données a considérablement augmenté. Les menaces vont sans aucun doute évoluer et augmenter également, d’où ce besoin constant d’adaptation. C’est un fait, un important travail d’évangélisation doit être réalisé auprès des équipes sécurité. Aujourd’hui, n’oublions pas qu’au cœur des datacenters, une partie des PCs ne serait pas protégée ! En effet, les modèles de sécurité actuels sont complètement remis en question, et notamment dans les environnements virtualisés. Le manque d’information entre les équipes infrastructures et les équipes sécurité lors de la construction des datacenters y est pour beaucoup ! Du bon sens Même si les moyens techniques sont essentiels et apportent une grande aide, on ne peut plus, dorénavant, se contenter d’une défense passive : les attaques ciblées nécessitent un engagement plus grand de la part des entreprises et une investigation continue sur le réseau. Tous les experts sont d’accord, l’aspect humain au sein de l’entreprise est important ! Des recommandations Il convient ensuite de réduire le périmètre de vulnérabilité car les attaques ciblées utilisent des vulnérabilités pour pouvoir récupérer les données sensibles. Garder les environnements serveurs à jour, même si cela n’est pas toujours évident : les patchs se font attendre parfois, car ils ne sont pas encore rendus disponibles par l’éditeur. La solution est, dans ce cas, de faire appel au Virtual Patching qui permet de protéger immédiatement les vulnérabilités découvertes et de ne plus se retrouver en situation d’urgence. Les entreprises disposent ainsi de temps pour appliquer les patchs de sécurité. Il faut aussi gagner en visibilité sur les événements de sécurité des serveurs, en monitorant l’intégrité des fichiers système et en surveillant les logs dans lesquels on peut détecter les informations cruciales. Enfin, les attaques ciblées étant des attaques sur-mesure, il faut mettre en place une défense sur-mesure : détecter le plus tôt possible sur le réseau, les contenus et fichiers malveillants, les communications et les comportements suspects, analyser les fichiers, adapter sa sécurité et surtout faire face ! Alors plus la sécurité est dynamique et continue, plus elle s’adapte à l’environnement. Et vous ? Quelle est votre approche sécurité ? Les blogs et commentaires publiés sur EnterpriseEfficiency.com ne reflètent pas les vues de TechWeb, EnterpriseEfficiency.com ou de leurs sponsors. TechWeb, EnterpriseEfficiency.com et leurs sponsors déclinent toute responsabilité quant aux commentaires, réclamations ou avis publiés sur le site par les auteurs et bloggeurs. Ils ne peuvent se substituer à votre propre recherche et ne doivent pas être utilisés à des fins commerciales ou autres. |
Plus de billets de Sabine Terrey
Sabine Terrey 5/3/2013
Cette étude révèle une tendance mondiale incroyablement inquiétante ! Et cela concerne le manque de protection des ordinateurs… En effet, 25% ne seraient pas équipés de logiciel ...
Sabine Terrey 4/29/2013
L’arrivée de tous ces nouveaux services va permettre aux clients et partenaires de migrer simplement, facilement et rapidement leurs applications existantes dans le Cloud. Un peu de ...
Sabine Terrey 4/26/2013
Et voilà, le compte à rebours a commencé ! Dans un an, le 8 avril 2014, Windows XP s’en ira, laissant la place aux autres systèmes d’exploitation. De Windows 7 à Windows 8, la nouvelle ...
Sabine Terrey 4/24/2013
Découverte. Comment faire évoluer son infrastructure actuelle, coûteuse, lourde, complexe, vers une infrastructure à fonctionnement plus souple, plus légère, plus efficace, à moindre coût, ...
Sabine Terrey 4/19/2013
On peut se demander si les organisations ont une idée précise des informations et des données de l’entreprise, stockées sur les terminaux mobiles des utilisateurs. En effet, alors que ...
![]() Documents
AVEC LE SOUTIEN DE DELL
VIDEOS
WINDOWS CLIENT
WINDOWS SERVER
Dernières émissions archivées.
Les études montrent que les utilisateurs métier perçoivent le département IT comme une barrière à la consumérisation dans l’entreprise.
|
|||||
|
|
||||||