Qu’est-ce que la sécurité des terminaux ?
Les solutions de sécurité des terminaux protègent les postes de travail, les ordinateurs portables, les serveurs et les terminaux à fonctions fixes contre les menaces internes et externes.
La sécurité des terminaux protège contre les menaces connues et inconnues ce que l’on considère désormais comme le périmètre d’une entreprise, c’est-à-dire les terminaux servant de passerelle vers le réseau. Ces menaces, qui se manifestent notamment sous forme de logiciels malveillants et d’attaques non-malveillantes, portent sur des tentatives de vol de données, la destruction des infrastructures ou des dommages financiers.
La sécurité des terminaux associe différentes technologies de prévention, de détection et de réponse, à des services intelligents pour constituer une plate-forme avancée qui aide efficacement les entreprises à :
- Détecter, perturber, empêcher Détecter, perturber et empêcher les attaques malveillantes avant qu’elles ne génèrent des dommages majeurs.
- Contrôler et faire un suivi Effectuer le suivi des actions des cybercriminels pour identifier et arrêter les intrusions.
- Déterminer les causes profondes Déterminer les causes profondes des menaces.

Fiche produit de VMware Carbon Black Cloud Endpoint Standard

Sécurité du cycle de vie complet des conteneurs au rythme des DevOps
Quelle est la différence entre une solution de sécurité des terminaux et un logiciel antivirus ?
D’après de récentes enquêtes, seules 31 % des entreprises estiment que les solutions antivirus peuvent arrêter les menaces malveillantes.
Industry Pulse : Les terminaux sont vulnérables
Les technologies de sécurité gagnent toujours plus en sophistication, et il en va de même pour les outils, les tactiques et les méthodes d’attaque. Aujourd’hui, les cybercriminels sont passés maîtres dans l’art de détecter les points faibles des stratégies de sécurité des entreprises et, pour le moment, ils ciblent les terminaux.
Désormais, le périmètre réseau traditionnel est étendu aux terminaux. Or, la plupart des entreprises n’ont pas mis en place les protocoles de sécurité adéquats pour les terminaux. Et les cybercriminels sont au courant.
Selon le rapport Cost of Insecure Endpoints du Ponemon Institute :
- 48 % des entreprises interrogées sont déçues ou insatisfaites concernant les conditions de sécurité de leurs terminaux
- 55 % des terminaux des entreprises interrogées sont vulnérables à une violation de données sensibles ou confidentielles.
- Les stratégies de sécurité des terminaux inefficaces coûtent à ces entreprises 6 millions de dollars par an (détection, réponse et perte de temps).
Voici un autre point de vue. D’après une récente étude de Carbon Black, l’ordinateur moyen a été la cible d’attaques moins d’une fois par mois au début de l’année 2017. À la fin de 2017, ce chiffre a atteint trois attaques par mois, soit une augmentation de 328 %. Par conséquent, une entreprise disposant de 10 000 terminaux risque de subir environ 1 000 attaques par jour.
En 2018, les attaques de terminaux devaient être encore plus nombreuses, dans la mesure où le nombre d’attaques sur les terminaux protégés des clients de Carbon Black augmentait à un rythme de 13 % chaque mois.
Au vu de la situation, comment les entreprises peuvent-elles prendre le contrôle sur la croissance rapide des attaques malveillantes ?
Quelle est la réponse ? Le Big Data et l’analyse prédictive
L’impact du Big Data et de l’analyse prédictive sur l’ensemble de l’entreprise n’est plus à prouver, et leur valeur s’étend désormais à la sécurité des terminaux.
La sécurité des terminaux est généralement réactive et basée sur la détection et l’arrêt de méthodes et d’attaques connues, ce qui rend les entreprises vulnérables. Or d’énormes quantités de données sur les attaques actuelles et passées, ainsi que sur le comportement des cybercriminels, peuvent être analysées pour prévoir et donc prévenir les attaques futures et inconnues.
Ainsi, la collecte et l’analyse des données de terminaux non filtrées, c’est-à-dire l’ensemble des données résidant sur les terminaux, qu’elles soient liées à une menace connue ou non, permettent aux entreprises d’identifier l’évolution des tactiques, des techniques, des processus et même des causes profondes des attaques. En s’appuyant sur des algorithmes sophistiqués dans le Cloud, cette analyse prédictive fournit aux entreprises les connaissances et les informations qui peuvent les aider à identifier les points faibles, à y remédier de manière proactive, et à garder ainsi une longueur d’avance sur les cybercriminels les plus intelligents.
La plupart des analystes du secteur considèrent la sécurité prédictive de nouvelle génération basée sur le Cloud comme la clé de la protection avancée qui aidera les entreprises à neutraliser les futures cyberattaques les plus sophistiquées.
Solutions et produits connexes
VMware Carbon Black Endpoint
Une sécurité des terminaux Cloud native qui s’adapte à vos besoins
VMware Carbon Black EDR
Détection et réponse des terminaux on premise (EDR).
VMware Carbon Black Cloud
Transformez la sécurité avec une protection intelligente des terminaux et des charges de travail qui s’adapte à vos besoins.