Actualité

 

Mauvaises habitudes

Publié le 06-02-2006 à 00:00:00 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : Logiciels de sécurité et de protection Internet


Note des lecteurs: 2.0/5

LANDesk Software, l’un des principaux fournisseurs de solutions de gestion de la configuration et de la sécurité, annonce les résultats d’une enquête relative aux politiques de sécurité en entreprise. D’après une enquête récente réalisée pour LANDesk Software, les entreprises sont pas en mesure de contrer la menace croissante que représentent les terminaux mobiles utilisés en dehors de leurs réseaux et sont, par conséquent, continuellement exposées à des failles de sécurité. Ces failles résultent souvent de l'absence de règles de sécurité interdisant aux utilisateurs d'ordinateurs portables et d'autres terminaux d'accéder au réseau sans se soumettre au préalable à des contrôles de sécurité adéquats.

Tels sont les résultats d’une enquête mondiale réalisée auprès de responsables informatiques*[1] aux Etats-Unis et en Europe par Dynamic Markets sur les mesures prises pour protéger proactivement les réseaux d’entreprise contre les menaces potentielles, telles que le code malveillant, les logiciels publicitaires ou les logiciels espions.

A cause de ces mesures de sécurité inappropriées, plus de 65 % des responsables informatiques interrogés sont continuellement confrontés à des failles de sécurité et recherchent d’autres solutions que les logiciels antivirus pour sécuriser leur entreprise. Par exemple, 60 % des personnes interrogées affirment que leur entreprise ne dispose d’aucun moyen pour analyser les terminaux qui tentent de se connecter au réseau et mettre en quarantaine les systèmes qui ne satisfont pas aux exigences de sécurité.

Il ressort également de cette enquête que de nombreux responsables informatiques négligent la sécurité des postes nomades, bien que plus de 85 % d’entre eux supervisent maintenant une main-d’œuvre mobile ou détachée sur le terrain. Près de la moitié des personnes interrogées (46 %) reconnaissent que les paramètres de sécurité sont uniquement applicables sur les ordinateurs portables et les terminaux mobiles au moment où ils réintègrent le réseau de l’entreprise. Autrement dit, les utilisateurs qui travaillent ou se connectent à distance font courir un risque grave à l’entreprise. Enfin, 23 % des personnes interrogées indiquent qu’elles doivent compter sur leurs utilisateurs pour appliquer les correctifs de sécurité.

La gestion des travailleurs distants ou itinérants pose également un problème aux responsables informatiques interrogés, car 22 % d’entre eux avouent ne pas pouvoir gérer les ordinateurs de bureau ou ordinateurs portables utilisés via un réseau privé virtuel (VPN, Virtual Private Network) en dehors du réseau. Les causes de failles de sécurité au sein de l’entreprise les plus fréquemment citées sont les suivantes :

· Connexion non autorisée de terminaux mobiles ou d’ordinateurs portables au réseau d’entreprise : 30 % des participants (37 % en France, 34 % aux Etats-Unis, 27 % au Royaume-Uni et 21 % en Allemagne)

· Modification ou désactivation des paramètres par les utilisateurs : 33 % des participants (42 % aux Etats-Unis, 37 % en France, 29 % au Royaume-Uni et 14 % en Allemagne)

· Correctifs ou signatures antivirus obsolètes : 26 % des participants (28 % aux Etats-Unis, 26 % au Royaume-Uni, 25 % en France et 22 % en Allemagne).

« Le nombre et la gravité des vulnérabilités ne cessent d’augmenter, et l’utilisation de plus en plus répandue des terminaux mobiles au sein des entreprises ne fait qu’aggraver la situation », déclare Pierre Poggi, Responsable des Ventes Europe du Sud de LANDesk Software. « Cependant, les entreprises peuvent prendre des mesures proactives pour se protéger. Par exemple, elles peuvent définir des règles de sécurité pour les terminaux mobiles, déployer une solution de sécurité telle que LANDesk® Security Suite pour détecter les menaces combinées, et enfin recourir à des logiciels à la fois capables d’analyser automatiquement les ordinateurs qui tentent de se connecter à leur réseau et ainsi, de mettre en quarantaine tous les systèmes qui ne satisfont pas aux règles de sécurité. »

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Class action de 15 milliards contre Facebook

20-05-2012 à 20:23 - 0 commentaire(s)

Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.

Sur le même thème : Réseau - Sécurité

Votre compte Facebook a-t-il été infiltré ?

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Vulnérabilité sur les site de FHM, ELLE et Forbes

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Fuite pour l'Université du Massachussets

Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.

Utiliser WhatsApp en WiFi rend les conversations publiques

L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.

Faille pour le site de Harvard

Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.

Rencontres professionnelles de la sécurité informatique

Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge

Mise à jour de sécurité pour QuickTime

Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.

Orion Browser Dumper v1.0

Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA