{"id":1083844,"date":"2024-01-02T09:23:23","date_gmt":"2024-01-02T11:23:23","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-guide-dachat-du-navigateur-definitive-enterprise\/"},"modified":"2024-01-02T09:23:27","modified_gmt":"2024-01-02T11:23:27","slug":"le-guide-dachat-du-navigateur-definitive-enterprise","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-guide-dachat-du-navigateur-definitive-enterprise\/","title":{"rendered":"Le guide d&#8217;achat du navigateur Definitive Enterprise"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur \/ Protection contre les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Le-guide-dachat-du-navigateur-Definitive-Enterprise.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les acteurs de la s\u00e9curit\u00e9 ont pris conscience que le r\u00f4le pr\u00e9dominant que joue le navigateur dans l\u2019environnement d\u2019entreprise moderne n\u00e9cessite une r\u00e9\u00e9valuation de la fa\u00e7on dont il est g\u00e9r\u00e9 et prot\u00e9g\u00e9.  Alors qu&#8217;il n&#8217;y a pas si longtemps les risques v\u00e9hicul\u00e9s par le Web \u00e9taient encore trait\u00e9s par une mosa\u00efque de solutions de points de terminaison, de r\u00e9seau et de cloud, il est d\u00e9sormais clair que la protection partielle fournie par ces solutions n&#8217;est plus suffisante.  Par cons\u00e9quent, de plus en plus d&#8217;\u00e9quipes de s\u00e9curit\u00e9 se tournent d\u00e9sormais vers la cat\u00e9gorie \u00e9mergente des navigateurs d&#8217;entreprise sp\u00e9cialement con\u00e7us pour r\u00e9pondre aux d\u00e9fis de s\u00e9curit\u00e9 des navigateurs.<\/p>\n<p>Cependant, comme cette cat\u00e9gorie de solutions de s\u00e9curit\u00e9 est encore relativement nouvelle, il n\u2019existe pas encore d\u2019ensemble \u00e9tabli de bonnes pratiques en mati\u00e8re de s\u00e9curit\u00e9 des navigateurs, ni de crit\u00e8res d\u2019\u00e9valuation communs. <\/p>\n<p>LayerX, l&#8217;extension de navigateur User-First Enterprise, r\u00e9pond aux besoins des \u00e9quipes de s\u00e9curit\u00e9 avec le t\u00e9l\u00e9chargement <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/go.layerxsecurity.com\/the-ultimate-enterprise-browser-buyers-guide\/?utm_source=thn\" target=\"_blank\">Guide d&#8217;achat du navigateur d&#8217;entreprise<\/a>qui guide ses lecteurs \u00e0 travers les \u00e9l\u00e9ments essentiels pour choisir la meilleure solution et leur fournit une liste de contr\u00f4le exploitable \u00e0 utiliser pendant le processus d&#8217;\u00e9valuation.<\/p>\n<h2><strong>Le navigateur est l\u2019interface de travail la plus importante et la surface d\u2019attaque la plus cibl\u00e9e <\/strong> <\/h2>\n<p>Le navigateur est devenu l\u2019espace de travail central de l\u2019entreprise moderne.  En plus d&#8217;\u00eatre la passerelle vers les applications SaaS sanctionn\u00e9es et d&#8217;autres destinations Web non professionnelles, le navigateur est le point d&#8217;intersection entre les environnements cloud\/web et les points de terminaison physiques ou virtuels.  Cela fait du navigateur \u00e0 la fois une cible pour plusieurs types d\u2019attaques et une source potentielle de fuite de donn\u00e9es involontaire.<\/p>\n<p>Certaines de ces attaques existent depuis plus d\u2019une d\u00e9cennie, par exemple en exploitant les vuln\u00e9rabilit\u00e9s des navigateurs ou en t\u00e9l\u00e9chargeant des fichiers malveillants au volant.  D\u2019autres ont r\u00e9cemment pris de l\u2019ampleur parall\u00e8lement \u00e0 la forte augmentation de l\u2019adoption du SaaS, comme les utilisateurs d\u2019ing\u00e9nierie sociale avec des pages Web de phishing.  D&#8217;autres encore exploitent l&#8217;\u00e9volution de la technologie des pages Web pour lancer des modifications sophistiqu\u00e9es et difficiles \u00e0 d\u00e9tecter et abuser des fonctionnalit\u00e9s du navigateur afin de capturer et d&#8217;exfiltrer des donn\u00e9es sensibles.<\/p>\n<h2><strong>S\u00e9curit\u00e9 du navigateur 101 \u2013 Que devons-nous prot\u00e9ger\u00a0?<\/strong> <\/h2>\n<p>La s\u00e9curit\u00e9 du navigateur peut \u00eatre divis\u00e9e en deux groupes diff\u00e9rents\u00a0: la pr\u00e9vention de l&#8217;exposition involontaire des donn\u00e9es et la protection contre divers types d&#8217;activit\u00e9s malveillantes.<\/p>\n<p>Du point de vue de la protection des donn\u00e9es, un navigateur d&#8217;entreprise applique des politiques qui garantissent que les donn\u00e9es sensibles de l&#8217;entreprise ne sont pas partag\u00e9es ou t\u00e9l\u00e9charg\u00e9es de mani\u00e8re non s\u00e9curis\u00e9e \u00e0 partir d&#8217;applications sanctionn\u00e9es, ni t\u00e9l\u00e9charg\u00e9es depuis des appareils g\u00e9r\u00e9s vers des destinations Web non professionnelles.<\/p>\n<p>Du point de vue de la protection contre les menaces, un navigateur d&#8217;entreprise d\u00e9tecte et pr\u00e9vient trois types d&#8217;attaques\u00a0:<\/p>\n<ul>\n<li>Attaques qui ciblent le navigateur lui-m\u00eame, dans le but de compromettre le p\u00e9riph\u00e9rique h\u00f4te ou les donn\u00e9es qui r\u00e9sident dans l&#8217;application de navigateur elle-m\u00eame, telles que les cookies, les mots de passe et autres.<\/li>\n<li>Attaques qui utilisent le navigateur via des informations d&#8217;identification compromises pour acc\u00e9der aux donn\u00e9es d&#8217;entreprise qui r\u00e9sident dans des applications SaaS sanctionn\u00e9es et non autoris\u00e9es.<\/li>\n<li>Attaques qui exploitent la page Web moderne comme vecteur d&#8217;attaque pour cibler les mots de passe des utilisateurs, via un large \u00e9ventail de m\u00e9thodes de phishing ou via une modification malveillante des fonctionnalit\u00e9s du navigateur.<\/li>\n<\/ul>\n<h2><strong>Comment choisir la bonne solution<\/strong> <\/h2>\n<p>Sur quoi devez-vous vous concentrer lorsque vous choisissez une solution de navigateur d&#8217;entreprise pour votre environnement\u00a0?  Quelles sont les implications pratiques des diff\u00e9rences entre les diff\u00e9rentes offres ?  Comment les m\u00e9thodes de d\u00e9ploiement, l&#8217;architecture de la solution ou la confidentialit\u00e9 des utilisateurs doivent-elles \u00eatre prises en compte dans la consid\u00e9ration globale\u00a0?  Comment les menaces et les risques doivent-ils \u00eatre hi\u00e9rarchis\u00e9s ?<\/p>\n<p>Comme nous l&#8217;avons d\u00e9j\u00e0 dit, contrairement \u00e0 d&#8217;autres solutions de s\u00e9curit\u00e9, vous ne pouvez pas simplement envoyer une requ\u00eate ping \u00e0 un de vos pairs et lui demander ce qu&#8217;il fait.  Les navigateurs d&#8217;entreprise sont nouveaux et la sagesse du grand public n&#8217;a pas encore \u00e9t\u00e9 form\u00e9e.  En fait, il y a de fortes chances que vos pairs soient d\u00e9sormais confront\u00e9s aux m\u00eames questions que vous.<\/p>\n<h2><strong>Le guide de l&#8217;acheteur du navigateur Definitive Enterprise \u2013 Qu&#8217;est-ce que c&#8217;est et comment l&#8217;utiliser<\/strong> <\/h2>\n<p>Le guide de l&#8217;acheteur (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/go.layerxsecurity.com\/the-ultimate-enterprise-browser-buyers-guide\/?utm_source=thn\" target=\"_blank\">T\u00e9l\u00e9charger les ici<\/a>) d\u00e9compose le titre de haut niveau \u00ab\u00a0s\u00e9curit\u00e9 du navigateur\u00a0\u00bb en petits morceaux compr\u00e9hensibles des besoins concrets qui doivent \u00eatre r\u00e9solus.  Ceux-ci sont pr\u00e9sent\u00e9s au lecteur selon cinq piliers\u00a0: d\u00e9ploiement, exp\u00e9rience utilisateur, fonctionnalit\u00e9s de s\u00e9curit\u00e9 et confidentialit\u00e9 des utilisateurs.  Pour chaque pilier, il existe une br\u00e8ve description du contexte de son navigateur et une explication plus d\u00e9taill\u00e9e de ses capacit\u00e9s.<\/p>\n<p>Le pilier le plus important, en termes de port\u00e9e, est bien entendu celui des fonctionnalit\u00e9s de s\u00e9curit\u00e9, qui est divis\u00e9 en cinq sous-sections.  Puisque, dans la plupart des cas, ce pilier serait le premier moteur de la recherche d\u2019une plate-forme de s\u00e9curit\u00e9 des navigateurs, il vaut la peine de les examiner plus en d\u00e9tail\u00a0:<\/p>\n<h2><strong>Pr\u00e9sentation approfondie du navigateur d&#8217;entreprise<\/strong> <\/h2>\n<p>Le besoin d\u2019un navigateur d\u2019entreprise d\u00e9coule g\u00e9n\u00e9ralement de l\u2019un des \u00e9l\u00e9ments suivants\u00a0:<\/p>\n<ul style=\"text-align: left;\">\n<li><b>Gestion de la surface d&#8217;attaque\u00a0:<\/b> R\u00e9duction proactive de l&#8217;exposition du navigateur \u00e0 divers types de menaces, \u00e9liminant la capacit\u00e9 des adversaires \u00e0 les ex\u00e9cuter.<\/li>\n<li><b>Acc\u00e8s z\u00e9ro confiance\u00a0: <\/b>Renforcer les exigences d&#8217;authentification pour garantir que le nom d&#8217;utilisateur et le mot de passe ont bien \u00e9t\u00e9 fournis par l&#8217;utilisateur l\u00e9gitime et n&#8217;ont pas \u00e9t\u00e9 compromis.<\/li>\n<li><b>Surveillance et protection SaaS\u00a0: <\/b>Visibilit\u00e9 \u00e0 360\u00b0 sur l&#8217;activit\u00e9 et l&#8217;utilisation des donn\u00e9es de tous les utilisateurs dans les applications autoris\u00e9es et non autoris\u00e9es, ainsi que sur d&#8217;autres destinations Web non professionnelles, tout en prot\u00e9geant les donn\u00e9es de l&#8217;entreprise contre toute compromission ou perte.<\/li>\n<li><b>Protection contre les pages Web malveillantes\u00a0:<\/b> D\u00e9tection et pr\u00e9vention en temps r\u00e9el de toutes les tactiques malveillantes int\u00e9gr\u00e9es par les adversaires dans les pages Web modernes, notamment le phishing d&#8217;identifiants, le t\u00e9l\u00e9chargement de fichiers malveillants et le vol de donn\u00e9es.<\/li>\n<li><b>Acc\u00e8s tiers s\u00e9curis\u00e9 et BYOD\u00a0: <\/b>Activation d&#8217;un acc\u00e8s s\u00e9curis\u00e9 aux ressources Web de l&#8217;entreprise \u00e0 partir d&#8217;appareils non g\u00e9r\u00e9s du personnel interne ainsi que des sous-traitants et prestataires de services externes.<\/li>\n<\/ul>\n<p>Cette liste permet \u00e0 quiconque d&#8217;identifier facilement l&#8217;objectif de sa recherche dans le navigateur d&#8217;entreprise et de d\u00e9couvrir les fonctionnalit\u00e9s requises pour l&#8217;atteindre.<\/p>\n<h2><strong>Le guide de l&#8217;acheteur &#8211; Un raccourci d&#8217;\u00e9valuation simple <\/strong> <\/h2>\n<p>La partie la plus importante et la plus pratique du guide est la liste de contr\u00f4le finale, qui fournit, pour la premi\u00e8re fois, un r\u00e9sum\u00e9 concis de toutes les fonctionnalit\u00e9s essentielles qu&#8217;un navigateur d&#8217;entreprise devrait offrir.  Cette liste de contr\u00f4le rend le processus d\u2019\u00e9valuation plus facile que jamais.  Tout ce que vous avez \u00e0 faire maintenant est de tester les solutions que vous avez pr\u00e9s\u00e9lectionn\u00e9es et de voir laquelle obtient le score le plus \u00e9lev\u00e9.  Une fois que vous les avez tous align\u00e9s, vous pouvez prendre une d\u00e9cision \u00e9clair\u00e9e en fonction des besoins de votre environnement, tels que vous les comprenez.<\/p>\n<p>T\u00e9l\u00e9chargez le guide de l&#8217;acheteur <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/go.layerxsecurity.com\/the-ultimate-enterprise-browser-buyers-guide\/?utm_source=thn\" target=\"_blank\">ici<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/the-definitive-enterprise-browser.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 janvier 2024\ue804L&#8217;actualit\u00e9 des hackersS\u00e9curit\u00e9 du navigateur \/ Protection contre les menaces Les acteurs de la s\u00e9curit\u00e9 ont pris conscience que le r\u00f4le pr\u00e9dominant que joue le navigateur dans l\u2019environnement d\u2019entreprise moderne n\u00e9cessite une r\u00e9\u00e9valuation de la fa\u00e7on dont il est g\u00e9r\u00e9 et prot\u00e9g\u00e9. Alors qu&#8217;il n&#8217;y a pas si longtemps les risques v\u00e9hicul\u00e9s par [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1083845,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,5443,21027,102870,10108,4159,4171,200271,200268,1281,200269,200270,128318,4172,4169,4166,4164],"class_list":["post-1083844","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dachat","tag-definitive","tag-enterprise","tag-guide","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-navigateur","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1083844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1083844"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1083844\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1083845"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1083844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1083844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1083844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}