# Qu'est-ce que la sécurité des terminaux ?

> La sécurité des terminaux (endpoint security) est la discipline de protection des appareils et des charges de travail qui se connectent aux services de l'organisation, traitent des données ou exécutent des applications.

- URL canonique: https://yellowcube.eu/fr/glossary/endpoint-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les terminaux incluent couramment postes de travail, portables, serveurs, appareils mobiles et machines virtuelles, même si le périmètre varie. La discipline combine gouvernance, configuration sécurisée, mesures d'identité et d'accès, maintenance logicielle, prévention, supervision, réponse et récupération plutôt que de dépendre d'un seul agent installé.

Une sécurité des terminaux efficace commence par savoir quels actifs existent, leurs propriétaires, les accès permis et leurs conditions d'exploitation. Les mesures doivent ensuite refléter la plateforme, la charge de travail, les données, l'exposition et le cycle de vie du support. Les protections intégrées au système d'exploitation et les outils gérés centralement peuvent fonctionner ensemble, mais la couverture et les capacités diffèrent selon le type d'appareil.

### Points clés

- **Couches de mesures:** Employer des logiciels pris en charge, une configuration sécurisée, des mises à jour rapides et testées, le moindre privilège, les mesures d'application et d'appareil, le chiffrement, les défenses anti-malware, les pare-feux d'hôte, la journalisation protégée et des données récupérables selon le cas.
- **Couverture opérationnelle:** Suivre l'enrôlement, la santé des agents et des politiques, les exceptions, les actifs non pris en charge, les appareils distants, les mises à jour manquées, la falsification, et si les événements de sécurité atteignent un processus de réponse responsable.
- **Arbitrages de conception:** Évaluer les performances, l'accessibilité, la vie privée, le transfert de données, le privilège administratif, le comportement hors ligne, la compatibilité et les contraintes de sûreté ou de disponibilité avant d'imposer des changements.
- **Limite importante:** Les mesures sur les terminaux ne peuvent protéger les appareils qu'elles ne couvrent ni n'observent pleinement, et elles ne remplacent pas les protections d'identité, de réseau, de cloud, d'application ou de données. Un terminal géré ou sans alerte n'est pas nécessairement correctement configuré ni non compromis.

### Termes associés

[Plateforme de protection des terminaux (EPP)](<https://yellowcube.eu/fr/glossary/endpoint-protection-platform/>) · [Détection et réponse sur les terminaux (EDR)](<https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/>) · [Sécurité mobile](<https://yellowcube.eu/fr/glossary/mobile-security/>) · [Contrôle des périphériques](<https://yellowcube.eu/fr/glossary/device-control/>) · [Gestion des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-management/>) · [Sécurité des infrastructures de postes de travail virtuels (VDI)](<https://yellowcube.eu/fr/glossary/virtual-desktop-infrastructure-security/>) · [Sécurité des points de vente (POS)](<https://yellowcube.eu/fr/glossary/point-of-sale-security/>)

### Sources

[NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [Center for Internet Security Controls v8.1](https://www.cisecurity.org/controls/cis-controls-list) · [UK National Cyber Security Centre : Device Security Guidance](https://www.ncsc.gov.uk/collection/device-security-guidance)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

