Guide pour la défense contre les menaces mobiles
Publié le 30 octobre 2018 – ID G00341580 – 29 min de lecture
Les solutions de défense contre les menaces mobiles (MTD) ont évolué et peuvent apporter une valeur ajoutée aux entreprises cherchant à renforcer leur sécurité mobile. Les responsables de la sécurité et de la gestion des risques doivent tirer parti de MTD pour répondre à l’évolution des besoins en matière de sécurité mobile.
Vue d’ensemble
Principales conclusions
- Le marché des MTD continue de connaître une croissance organique. Outre un complément de sécurité UEM (Unified Endpoint Management), MTD est également utilisé pour traiter des cas d’utilisation tels que le phishing mobile, bring your own device (BYOD), la validation des applications et la conformité.
- Les solutions MTD empêchent ou détectent les menaces contre les plates-formes iOS et Android en utilisant diverses techniques, notamment l’apprentissage automatique et l’analyse comportementale basées sur l’intelligence des menaces mobiles.
- Les entreprises ajustent encore leur perception des risques et leur maturité autour du mobile. Bien qu’ils commencent à reconnaître la valeur des solutions MTD, ils ne montrent pas une urgence particulière pour les adopter.
Recommandations
Pour faire face aux risques liés aux services mobiles, les responsables de la sécurité et de la gestion des risques doivent:
- Introduire les solutions MTD progressivement. Adoptez plus rapidement les solutions MTD dans les secteurs hautement sécurisés, avec de grands parcs de périphériques Android, ou dans les secteurs réglementés, tels que les finances et la santé.
- Exploiter d’abord la fonctionnalité MTD de validation des applications et de gestion des vulnérabilités de périphériques pour démontrer une valeur immédiate pour l’organisation.
- Intégrer la solution MTD à l’outil UEM. Préférer le déploiement basé sur une application en laissant des options de déploiement basées sur un proxy pour les scénarios d’entreprise uniquement.
Hypothèse de planification stratégique
D’ici 2020, 30% des organisations auront mis en place une MTD, contre moins de 10% en 2018.
Définition du marché
Le marché des solutions MTD comprend des solutions qui protègent les organisations des menaces sur les appareils iOS et Android.
Description du marché
Les solutions MTD protègent au niveau des appareils, du réseau et des applications:
- Au niveau du périphérique, les outils MTD surveillent les indicateurs tels que les versions de système d’exploitation, les versions de mise à jour de sécurité, les paramètres système, la configuration de périphérique, le micrologiciel et les bibliothèques système pour identifier les configurations incorrectes en matière de sécurité, les vulnérabilités de périphérique et les activités suspectes ou malveillantes. Les outils MTD vérifient la modification des bibliothèques système et de la configuration, ainsi que l’élévation des privilèges (tels que le jailbreak ou l’enracinement).
- Au niveau du réseau, les outils MTD surveillent le trafic réseau cellulaire et sans fil à la recherche de comportements non autorisés, suspects ou malveillants. Les outils MTD peuvent vérifier les certificats non valides ou usurpés, ainsi que les bandes de sécurité TLS (Transport Layer Security) ou SSL (Secure Sockets Layer), et peuvent effectuer diverses autres techniques de détection personnalisées. Par exemple, une solution MTD pourrait identifier les attaques par enchères d’un réseau malveillant, où l’algorithme de chiffrement négocié est intentionnellement faible pour permettre une écoute indiscrète.
- Au niveau de l’application, les outils MTD identifient les graywares (voir la note 2) et les logiciels malveillants via le sandboxing des applications et l’analyse de code. Les techniques de sécurité des applications MTD comprennent le filtrage anti-programme malveillant, la simulation et l’émulation de code, le reverse engineering d’application et les tests de sécurité des applications statiques et dynamiques.
Les solutions MTD offrent une protection en prévenant, détectant et remédiant aux attaques (voir la note 3). Différentes solutions MTD utilisent différentes techniques. (Même s’ils se concentrent sur les points de terminaison traditionnels, «Comparaison des techniques de point de terminaison pour la protection contre les logiciels malveillants» décrit ces techniques.) En général, les solutions MTD collectent et analysent des indicateurs de compromission afin d’identifier les comportements anormaux et de contrer les menaces. Pour ce faire, les solutions MTD recueillent des informations sur les menaces à partir des périphériques qu’elles prennent en charge, ainsi que de sources externes. En observant le comportement de périphériques sains et celui de périphériques attaqués, les solutions MTD apprennent à reconnaître les comportements malveillants et suspects et interviennent pour y remédier.
Figure 1. Exemple d’architecture d’une solution MTD intégrée à une solution UEM

Source: Gartner (octobre 2018)
La figure 1 illustre comment les solutions MTD sont généralement composées d’un agent intégré à l’appareil sous la forme d’une application; un composant serveur; et une console d’administration qui permet aux entreprises de surveiller, générer des rapports et auditer. Le composant serveur effectue une analyse pouvant résider dans le cloud ou sur site. Selon le fournisseur, le moteur de détection peut être fractionné entre le serveur basé sur un cloud et le périphérique, ou il peut résider exclusivement sur le périphérique. Bien que nous constations une convergence des plates-formes de protection des terminaux vers des solutions basées sur le cloud afin de suivre le rythme des mises à jour constantes (voir «Redéfinition de la protection des terminaux pour 2017 et 2018»), l’agent sur périphérique offre une meilleure probabilité de persistance de la protection sur réseau. La console identifie et catégorise les risques des périphériques, suggère des mesures d’atténuation, s’intègre aux UEM (voir la note 4) et permet aux administrateurs utilisant la console de hiérarchiser les interventions sur les périphériques vulnérables. Selon le fournisseur et les options fournies, l’application MTD peut être distribuée en tant qu’application d’entreprise ou téléchargée et installée directement à partir du store d’applications commerciales. Une application d’entreprise compense généralement l’inconvénient de disposer de quelques privilèges supplémentaires sur l’appareil.