Les terminaux incluent couramment postes de travail, portables, serveurs, appareils mobiles et machines virtuelles, même si le périmètre varie. La discipline combine gouvernance, configuration sécurisée, mesures d'identité et d'accès, maintenance logicielle, prévention, supervision, réponse et récupération plutôt que de dépendre d'un seul agent installé.
Une sécurité des terminaux efficace commence par savoir quels actifs existent, leurs propriétaires, les accès permis et leurs conditions d'exploitation. Les mesures doivent ensuite refléter la plateforme, la charge de travail, les données, l'exposition et le cycle de vie du support. Les protections intégrées au système d'exploitation et les outils gérés centralement peuvent fonctionner ensemble, mais la couverture et les capacités diffèrent selon le type d'appareil.
Points clés
Couches de mesuresEmployer des logiciels pris en charge, une configuration sécurisée, des mises à jour rapides et testées, le moindre privilège, les mesures d'application et d'appareil, le chiffrement, les défenses anti-malware, les pare-feux d'hôte, la journalisation protégée et des données récupérables selon le cas.
Couverture opérationnelleSuivre l'enrôlement, la santé des agents et des politiques, les exceptions, les actifs non pris en charge, les appareils distants, les mises à jour manquées, la falsification, et si les événements de sécurité atteignent un processus de réponse responsable.
Arbitrages de conceptionÉvaluer les performances, l'accessibilité, la vie privée, le transfert de données, le privilège administratif, le comportement hors ligne, la compatibilité et les contraintes de sûreté ou de disponibilité avant d'imposer des changements.
Limite importanteLes mesures sur les terminaux ne peuvent protéger les appareils qu'elles ne couvrent ni n'observent pleinement, et elles ne remplacent pas les protections d'identité, de réseau, de cloud, d'application ou de données. Un terminal géré ou sans alerte n'est pas nécessairement correctement configuré ni non compromis.