L'Informaticien

Comment sécuriser votre main- d’oeuvre hybride

-

En raison de la pandémie de COVID- 19, nos environnem­ents numériques sont devenus plus dynamiques, et plus complexes que jamais auparavant. Si le passage massif au travail à distance et hybride a permis aux employés de bénéficier d'une flexibilit­é accrue et d'un meilleur équilibre entre vie profession­nelle et vie privée, le fait d'avoir des travailleu­rs situés dans différents endroits a multiplié le nombre de réseaux, d'applicatio­ns et d'interfaces utilisateu­r par l'intermédia­ire desquels les données deviennent accessible­s.

Dans le même temps, la pandémie a alimenté une vague de cybercrimi­nalité majeure. Il y a eu une énorme augmentati­on des tentatives d’usurpation d’identité et de harponnage, les rançongici­els sont devenus plus répandus que jamais, et il semble y avoir une nouvelle violation de données très médiatisée sur une base presque quotidienn­e.

Aucune organisati­on n’est à l’abri de l’évolution du paysage des menaces. Cela signifie que les équipes informatiq­ues doivent repenser leur approche de la cybersécur­ité, car le travail hybride présente un défi nouveau et inconnu.

Les bases du nouvel espace de travail hybride reposent sur des solutions technologi­ques telles que des appareils modernes et des outils de collaborat­ion dans le cloud basés sur des solutions de sécurité qui assurent la sécurité des terminaux, des données et des identités.

Dans cet esprit, il est peut- être temps de repenser la stratégie matérielle de votre organisati­on. Des appareils, tels que les PC portables, sont utilisés par les employés dans un certain nombre de scénarios critiques, de la collaborat­ion à des documents sensibles dans Microsoft Office à la collaborat­ion avec des collègues éloignés sur Microsoft Teams. Fournir une protection robuste contre les logiciels malveillan­ts et les rançongici­els les plus récents est une priorité essentiell­e car les organisati­ons s’attendent à ce que ces appareils et données résistent aux attaques courantes.

Sécurité au niveau matériel

Les PC portables propulsés par un processeur AMD Ryzen ™ PRO Série 6000 facilitent plus que jamais la sécurité des appareils d’entreprise. Alors que les appareils existants pourront souvent fournir des passerelle­s aux cybercrimi­nels, les PC portables basés sur le processeur Ryzen ™ PRO Série 6000 offrent des fonctionna­lités de classe entreprise au niveau matériel, conçues pour se protéger contre les attaques les plus sophistiqu­ées.

C’est en partie grâce à l’inclusion de la puce de sécurité Microsoft Pluton. Bien que développés en collaborat­ion entre AMD, Intel et Qualcomm, les Ryzen ™ PRO Série 6000 sont les premiers à intégrer l’architectu­re de processeur de sécurité de Microsoft1, qui a été lancée dans Xbox et Azure Sphere et est conçue pour stocker des données sensibles, telles que des clés de chiffremen­t, avec du matériel intégré à la puce du CPU d’un appareil.

Microsoft Pluton s’appuie sur les idées de la puce TPM ( Trusted Platform Module), qui contribue à améliorer la sécurité en empêchant les attaquants de falsifier le micrologic­iel de bas niveau, ce qui pourrait conduire à une attaque sur les données stockées sur le PC. Il active également des fonctionna­lités de sécurité telles que le chiffremen­t de disque Bitlocker et une meilleure sécurité pour vos données biométriqu­es utilisées avec Windows Hello.

Cependant, en raison de la popularité croissante du TPM, les attaquants ont commencé à innover pour l’attaquer, en particulie­r dans les situations où un attaquant peut voler ou obtenir temporaire­ment un accès physique à un PC.

La conception Pluton élimine la possibilit­é que ce canal de communicat­ion soit attaqué en intégrant la sécurité directemen­t dans le processeur, ce qui contribue à protéger les informatio­ns d’identifica­tion, les identités des utilisateu­rs, les clés de chiffremen­t et les données personnell­es.

Avec un processeur AMD Ryzen ™ PRO 6000, vous avez également accès à des fonctionna­lités de sécurité de pointe telles que la protection matérielle « Shadow Stack » contre les attaques de flux de contrôle, son propre processeur sécurisé et le cryptage de la mémoire système en temps réel « Memory Guard » contre les attaques physiques sur les ordinateur­s portables perdus ou volés.

1 : Depuis janvier 2022, seuls les processeur­s AMD Ryzen ™ Série 6000 incluent le processeur de sécurité Microsoft Pluton, ce qui exclut les processeur­s AMD Ryzen ™ Série 5000 ou les derniers processeur­s Intel de 11e et 12e génération. RMB24 Microsoft Pluton est une technologi­e détenue par Microsoft et concédée sous licence à AMD. Microsoft Pluton est une marque déposée de Microsoft Corporatio­n aux États- Unis et/ ou dans d’autres pays. Pour en savoir plus, consultez : https:// www. microsoft. com/ security/ blog/ 2020/ 11/ 17/ meet- the- microsoft- plutonproc­essor- the- security- chip- designed- for- the- future- of- windows- pcs/.

Investir dans la formation des employés

L'erreur humaine est la première cause de cyberattaq­ues, c'est pourquoi les attaques d'hameçonnag­e sont en constante augmentati­on. Si les fonctionna­lités de sécurité basées sur le matériel aideront à réduire le risque que des attaquants compromett­ent vos employés à domicile, une formation de sensibilis­ation à la cybersécur­ité est essentiell­e si vous souhaitez réduire le risque d'erreurs des employés. Former les employés à des sujets tels que les meilleures pratiques en matière de cybersécur­ité, les politiques d'utilisatio­n des appareils personnels, les menaces courantes et la façon de les identifier peut contribuer grandement à garantir que les données sensibles de l'entreprise ne tombent pas entre les mains de cybercrimi­nels.

Avec un plan solide en place, les entreprise­s peuvent être prêtes à atténuer les risques et à répondre aux menaces avant qu'elles ne s'avèrent coûteuses.

Gestion et sécurisati­on des appareils distants

La gestion des appareils mobiles ( MDM) permet à un employé de gérer et de surveiller à distance son appareil personnel. Par exemple, il offre des fonctionna­lités telles que l'effacement à distance et le suivi de localisati­on en cas de perte ou de vol d'un PC portable, et le « sandboxing » pour créer une section sécurisée sur l'appareil à utiliser exclusivem­ent pour les tâches d'entreprise.

Grâce au travail hybride, le MDM ne base plus son raisonneme­nt sur le périmètre. Les administra­teurs informatiq­ues doivent s'assurer qu'ils disposent désormais d'une solution complète qui leur permet de gérer et de sécuriser les appareils utilisés à la fois à l'intérieur et à l'extérieur du bureau, tout en garantissa­nt l'absence de perte de productivi­té en conséquenc­e.

Les PC portables propulsés par un processeur AMD Ryzen ™ 6000 rendent cela plus facile que jamais. Ces processeur­s sont dotés d'un processeur AMD Manageabil­ity intégré, qui permet un déploiemen­t et une gestion simplifiés et compatible­s avec l'infrastruc­ture existante d'une organisati­on, ce qui signifie qu'aucun investisse­ment majeur en infrastruc­ture n'est requis. Vous pourrez déployer du matériel facilement grâce à la prise en charge par le processeur Ryzen ™ PRO 6000 des outils cloud tels que Windows Autopilot. Vous disposerez aussi d'une flexibilit­é suffisante grâce aux normes et fonctionna­lités ouvertes du processeur. En outre, la gestion à grande échelle deviendra plus aisée que jamais grâce à la prise en charge par le processeur Ryzen ™ PRO 6000 des solutions de gestion modernes, telles que Windows Endpoint Manager.

Sécuriser votre main- d’oeuvre hybride

La sécurité doit toujours être une priorité pour les entreprise­s. L'augmentati­on des espaces de travail distants et hybrides, les défis et les complexité­s continuero­nt de croître au fur et à mesure de l'évolution constante des entreprise­s pour relever ces défis. Tout en veillant à ce que vos employés soient informés des dernières menaces et des meilleures pratiques, il est également important que les organisati­ons cherchent à adopter une solution matérielle qui protégera les employés contre les attaques sophistiqu­ées et le vol de données d'entreprise. © 2022 Advanced Micro Devices, Inc. Tous droits réservés. AMD, le logo AMD avec la flèche, Ryzen ™ et leurs combinaiso­ns sont des marques commercial­es d’advanced Micro Devices, Inc. Les autres noms de produits apparaissa­nt dans cette publicatio­n sont donnés à titre indicatif uniquement et peuvent être des marques déposées de leurs propriétai­res respectifs. Les liens vers des sites tiers sont fournis par commodité et sauf avis explicite, AMD n ʼ est pas responsabl­e du contenu de ces sites et n’en fait en aucun cas la promotion. GD- 98.

Newspapers in French

Newspapers from France