Un terminal est tout appareil connecté à un réseau. Ordinateurs portables, ordinateurs de bureau, smartphones, tablettes, imprimantes, serveurs et capteurs IoT en font partie. Chacun représente un point d'entrée potentiel. Les attaquants ciblent les terminaux car ils sont nombreux, souvent vulnérables et utilisés par des personnes qui cliquent sur des liens suspects. Autrefois, le périmètre était défini par le pare-feu. Désormais, il englobe chaque appareil.
Le télétravail a bouleversé le modèle traditionnel. Les employés se connectent depuis leur domicile, des cafés ou des aéroports. Le pare-feu de l'entreprise ne contrôle pas ce trafic. La sécurité des terminaux est désormais assurée directement par l'appareil : antivirus, détection et réponse aux incidents, chiffrement des disques et gestion des correctifs. Chaque terminal nécessite ses propres protections, car le réseau ne peut plus les garantir. Le nombre de terminaux dans une entreprise a explosé. Chaque téléphone, chaque enceinte connectée, chaque caméra connectée représente une cible potentielle. L'inventaire des actifs est la première étape. On ne peut pas protéger des appareils dont on ignore l'existence. Le Shadow IT complique encore la situation. Les employés installent des applications et connectent des appareils sans prévenir personne. Le terminal inconnu est celui qui est compromis.
Catégories de points de terminaison
- Postes de travail — ordinateurs portables et de bureau utilisés par les employés
- Appareils mobiles — téléphones et tablettes
- Serveurs — instances sur site et dans le cloud
- IoT — caméras, capteurs, imprimantes et appareils industriels
Chaque point d'accès est une porte. Certaines sont verrouillées, d'autres non. L'attaquant n'a besoin que d'une seule porte ouverte.
Comments
No comments yet. Be the first to share a thought.
Leave a comment