S'abonner :  Newsletters    Magazines

Le guide des mauvaises pratiques de sécurité (et leurs solutions)

[ LE GUIDE DES MAUVAISES PRATIQUES DE SÉCURITÉ ]
Des postes de travail non actualisés
Outil privilégié dans l'entreprise, le poste de travail est pourtant le parent pauvre de la mise à jour. Un point noir pour la sécurité.

Jérôme Saiz , Décision Informatique (n° 592), le 14/06/2004 à 07h00

La recherche d'économies allonge le cycle de vie des postes de travail : quatre à cinq ans, contre deux à trois ans auparavant. Et durant cette période, leur configuration n'évolue pas. Seuls les serveurs bénéficient de correctifs de sécurité, les postes de travail demeurant avec des patchs vieux de plusieurs années... « Lors de nos audits, nous rencontrons souvent des postes de travail démunis du correctif RPC contre le ver Blaster », observe Thomas Lebouc, directeur de mission chez Thales Security Systems. Ce correctif a certainement été appliqué aux serveurs, mais pas aux postes de travail, à travers lesquels passent pourtant la plupart des infections majeures.

« 99 % des PME ont déployé des antivirus, et pourtant plus de 90 % d'entre elles sont toujours victimes des épidémies actuelles, qui frappent les postes de travail », constate Hubert Tournier, consultant en sécurité chez Deloitte.

Le coupe-feu n'est pas la solution miracle

Grâce à son coupe-feu, l'entreprise pense être à l'abri des vers, tel Blaster, qui se propagent sur le réseau. Or, le coupe-feu ne protège pas des portables, infectés à la maison et ramenés sur un réseau d'entreprise souffrant de l'absence de correctifs sur des postes de travail.

« Nombre d'entreprises oublient que la sécurité est un problème d'organisation et de suivi, d'où les dérives dans la mise à jour des bases de signatures des antivirus sur les postes de travail ou du niveau de patch », rappelle Hubert Tournier.

La solution

Mise en place d'une solution de mise à jour automatisée pour Windows, grâce à Windows Update de Microsoft, livré en standard avec chaque version de Windows. L'entreprise pourra, elle, déployer un serveur de mises à jour Microsoft Software Update Services (SUS), un produit gratuit diffusé par l'éditeur.

Le service informatique doit pouvoir refaire un nouveau master à chaque sortie d'un correctif majeur (à la sortie de chaque Service Pack de Windows, par exemple).



Logiciel : Magix Video Deluxe 15
Transformez vos vidéos en films personnalisés.

publicité
Fictions
A lire sur 01men notre décryptage sur le succès des histoires de vampires.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Bouygues Telecom 2 Free 3 Orange > Plus de détails
offres d'emploi
Logiciel : Avira Antivir Premium
Une protection complète pour surfer tranquille.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.