LANDesk Software, l’un des principaux fournisseurs de solutions de gestion de la configuration et de la sécurité, annonce les résultats d’une enquête relative aux politiques de sécurité en entreprise. D’après une enquête récente réalisée pour LANDesk Software, les entreprises sont pas en mesure de contrer la menace croissante que représentent les terminaux mobiles utilisés en dehors de leurs réseaux et sont, par conséquent, continuellement exposées à des failles de sécurité. Ces failles résultent souvent de l'absence de règles de sécurité interdisant aux utilisateurs d'ordinateurs portables et d'autres terminaux d'accéder au réseau sans se soumettre au préalable à des contrôles de sécurité adéquats.
Tels sont les résultats d’une enquête mondiale réalisée auprès de responsables informatiques*[1] aux Etats-Unis et en Europe par Dynamic Markets sur les mesures prises pour protéger proactivement les réseaux d’entreprise contre les menaces potentielles, telles que le code malveillant, les logiciels publicitaires ou les logiciels espions.
A cause de ces mesures de sécurité inappropriées, plus de 65 % des responsables informatiques interrogés sont continuellement confrontés à des failles de sécurité et recherchent d’autres solutions que les logiciels antivirus pour sécuriser leur entreprise. Par exemple, 60 % des personnes interrogées affirment que leur entreprise ne dispose d’aucun moyen pour analyser les terminaux qui tentent de se connecter au réseau et mettre en quarantaine les systèmes qui ne satisfont pas aux exigences de sécurité.
Il ressort également de cette enquête que de nombreux responsables informatiques négligent la sécurité des postes nomades, bien que plus de 85 % d’entre eux supervisent maintenant une main-d’œuvre mobile ou détachée sur le terrain. Près de la moitié des personnes interrogées (46 %) reconnaissent que les paramètres de sécurité sont uniquement applicables sur les ordinateurs portables et les terminaux mobiles au moment où ils réintègrent le réseau de l’entreprise. Autrement dit, les utilisateurs qui travaillent ou se connectent à distance font courir un risque grave à l’entreprise. Enfin, 23 % des personnes interrogées indiquent qu’elles doivent compter sur leurs utilisateurs pour appliquer les correctifs de sécurité.
La gestion des travailleurs distants ou itinérants pose également un problème aux responsables informatiques interrogés, car 22 % d’entre eux avouent ne pas pouvoir gérer les ordinateurs de bureau ou ordinateurs portables utilisés via un réseau privé virtuel (VPN, Virtual Private Network) en dehors du réseau. Les causes de failles de sécurité au sein de l’entreprise les plus fréquemment citées sont les suivantes :
· Connexion non autorisée de terminaux mobiles ou d’ordinateurs portables au réseau d’entreprise : 30 % des participants (37 % en France, 34 % aux Etats-Unis, 27 % au Royaume-Uni et 21 % en Allemagne)
· Modification ou désactivation des paramètres par les utilisateurs : 33 % des participants (42 % aux Etats-Unis, 37 % en France, 29 % au Royaume-Uni et 14 % en Allemagne)
· Correctifs ou signatures antivirus obsolètes : 26 % des participants (28 % aux Etats-Unis, 26 % au Royaume-Uni, 25 % en France et 22 % en Allemagne).
« Le nombre et la gravité des vulnérabilités ne cessent d’augmenter, et l’utilisation de plus en plus répandue des terminaux mobiles au sein des entreprises ne fait qu’aggraver la situation », déclare Pierre Poggi, Responsable des Ventes Europe du Sud de LANDesk Software. « Cependant, les entreprises peuvent prendre des mesures proactives pour se protéger. Par exemple, elles peuvent définir des règles de sécurité pour les terminaux mobiles, déployer une solution de sécurité telle que LANDesk® Security Suite pour détecter les menaces combinées, et enfin recourir à des logiciels à la fois capables d’analyser
automatiquement les ordinateurs qui tentent de se connecter à leur réseau et ainsi, de mettre en quarantaine tous les systèmes qui ne satisfont pas aux règles de sécurité. »
Tweet
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]