01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique

Le guide des mauvaises pratiques de sécurité (et leurs solutions)

[ LE GUIDE DES MAUVAISES PRATIQUES DE SÉCURITÉ ]
Des postes de travail non actualisés
Outil privilégié dans l'entreprise, le poste de travail est pourtant le parent pauvre de la mise à jour. Un point noir pour la sécurité.

Jérôme Saiz , Décision Informatique (n° 592), le 14/06/2004 à 07h00

La recherche d'économies allonge le cycle de vie des postes de travail : quatre à cinq ans, contre deux à trois ans auparavant. Et durant cette période, leur configuration n'évolue pas. Seuls les serveurs bénéficient de correctifs de sécurité, les postes de travail demeurant avec des patchs vieux de plusieurs années... « Lors de nos audits, nous rencontrons souvent des postes de travail démunis du correctif RPC contre le ver Blaster », observe Thomas Lebouc, directeur de mission chez Thales Security Systems. Ce correctif a certainement été appliqué aux serveurs, mais pas aux postes de travail, à travers lesquels passent pourtant la plupart des infections majeures.

« 99 % des PME ont déployé des antivirus, et pourtant plus de 90 % d'entre elles sont toujours victimes des épidémies actuelles, qui frappent les postes de travail », constate Hubert Tournier, consultant en sécurité chez Deloitte.

Le coupe-feu n'est pas la solution miracle

Grâce à son coupe-feu, l'entreprise pense être à l'abri des vers, tel Blaster, qui se propagent sur le réseau. Or, le coupe-feu ne protège pas des portables, infectés à la maison et ramenés sur un réseau d'entreprise souffrant de l'absence de correctifs sur des postes de travail.

« Nombre d'entreprises oublient que la sécurité est un problème d'organisation et de suivi, d'où les dérives dans la mise à jour des bases de signatures des antivirus sur les postes de travail ou du niveau de patch », rappelle Hubert Tournier.

La solution

Mise en place d'une solution de mise à jour automatisée pour Windows, grâce à Windows Update de Microsoft, livré en standard avec chaque version de Windows. L'entreprise pourra, elle, déployer un serveur de mises à jour Microsoft Software Update Services (SUS), un produit gratuit diffusé par l'éditeur.

Le service informatique doit pouvoir refaire un nouveau master à chaque sortie d'un correctif majeur (à la sortie de chaque Service Pack de Windows, par exemple).



Utilitaires : Fix It Registry Optimizer
Optimisez la fiabilité et la rapidité de votre PC !

publicité
> Loisirs : Virtual DJ
Préparez vos soirées en apprenant à mixer en live pour cet été !

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable2 Darty câble 30Mbps3 Orange > Plus de détails
Espace Emploi

Recherche express

> Les Incontournables :
Web Creator Pro 5
Montez vous-même un site Web de qualité.