{"id":1170116,"date":"2024-02-28T09:20:26","date_gmt":"2024-02-28T11:20:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-superutilisateurs-ont-besoin-dune-super-protection-comment-relier-la-gestion-des-acces-privilegies-et-la-gestion-des-identites\/"},"modified":"2024-02-28T09:20:31","modified_gmt":"2024-02-28T11:20:31","slug":"les-superutilisateurs-ont-besoin-dune-super-protection-comment-relier-la-gestion-des-acces-privilegies-et-la-gestion-des-identites","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-superutilisateurs-ont-besoin-dune-super-protection-comment-relier-la-gestion-des-acces-privilegies-et-la-gestion-des-identites\/","title":{"rendered":"Les superutilisateurs ont besoin d&#8217;une super protection\u00a0: comment relier la gestion des acc\u00e8s privil\u00e9gi\u00e9s et la gestion des identit\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">Confiance Z\u00e9ro \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Les-superutilisateurs-ont-besoin-dune-super-protection-comment-relier-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La s\u00e9curit\u00e9 traditionnelle bas\u00e9e sur le p\u00e9rim\u00e8tre est devenue co\u00fbteuse et inefficace.  Par cons\u00e9quent, la s\u00e9curit\u00e9 des communications entre les personnes, les syst\u00e8mes et les r\u00e9seaux est plus importante que le blocage de l&#8217;acc\u00e8s \u00e0 l&#8217;aide de pare-feu.<strong> De plus, la plupart des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 sont provoqu\u00e9s par quelques superutilisateurs seulement, soit g\u00e9n\u00e9ralement un utilisateur sur 200.<\/strong> Il existe une entreprise qui vise \u00e0 combler l&#8217;\u00e9cart entre les solutions PAM et IdM traditionnelles et \u00e0 s\u00e9curiser un utilisateur sur 200\u00a0: <a rel=\"nofollow noopener\" href=\"https:\/\/www.ssh.com\/solutions\/entra-id-and-privileged-access-management-with-zero-trust-suite?hsCtaTracking=998a35ae-4bc1-45f1-8ac5-ec89f0d01747%7C7b915d01-0094-4749-b1c3-7ac324cd68ba\" target=\"_blank\">S\u00e9curit\u00e9 des communications SSH.<\/a> <\/p>\n<p>Votre gestion des acc\u00e8s privil\u00e9gi\u00e9s (PAM) et votre gestion des identit\u00e9s (IdM) doivent fonctionner main dans la main pour s\u00e9curiser l&#8217;acc\u00e8s et les identit\u00e9s de vos utilisateurs \u2013 utilisateurs r\u00e9guliers et utilisateurs privil\u00e9gi\u00e9s.  Mais les solutions traditionnelles peinent \u00e0 y parvenir. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709119226_914_Les-superutilisateurs-ont-besoin-dune-super-protection-comment-relier-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709119226_914_Les-superutilisateurs-ont-besoin-dune-super-protection-comment-relier-la.jpg\" alt=\"Gestion des acc\u00e8s privil\u00e9gi\u00e9s\" border=\"0\" data-original-height=\"1080\" data-original-width=\"2083\" title=\"Gestion des acc\u00e8s privil\u00e9gi\u00e9s\"\/><\/a><\/div>\n<p>Examinons ce que les organisations doivent comprendre \u00e0 propos du PAM et de l&#8217;IdM et comment vous pouvez relier et p\u00e9renniser votre PAM et votre IdM.<\/p>\n<h2 style=\"text-align: left;\"><strong>PIM, PAM, IAM \u2013 vous avez besoin des trois<\/strong><\/h2>\n<p>Gestion des identit\u00e9s \u00e0 privil\u00e8ges (PIM), gestion des acc\u00e8s \u00e0 privil\u00e8ges (PAM) et gestion des identit\u00e9s et des acc\u00e8s (IAM)\u00a0: toutes trois sont \u00e9troitement li\u00e9es et vous en avez besoin pour g\u00e9rer et s\u00e9curiser efficacement vos identit\u00e9s num\u00e9riques, vos utilisateurs et vos acc\u00e8s. <\/p>\n<p>Passons rapidement en revue ce sur quoi PIM, PAM et IAM se concentrent\u00a0: <\/p>\n<h2 style=\"text-align: left;\"><strong>Toutes les identit\u00e9s num\u00e9riques ne sont pas \u00e9gales : les superutilisateurs ont besoin d\u2019une super protection <\/strong><\/h2>\n<p>Pensez-y\u00a0: votre utilisateur type a probablement besoin d&#8217;acc\u00e9der \u00e0 des outils bureautiques classiques, comme votre CRM ou M365.  Ils n\u2019ont pas besoin d\u2019acc\u00e9der \u00e0 aucun de vos actifs critiques. <\/p>\n<p>Le processus de v\u00e9rification de l\u2019identit\u00e9 devrait correspondre \u00e0 cela.  Un utilisateur r\u00e9gulier doit \u00eatre v\u00e9rifi\u00e9 avec des m\u00e9thodes d&#8217;authentification fortes, par exemple Microsoft Entra ID, mais il n&#8217;est g\u00e9n\u00e9ralement pas n\u00e9cessaire d&#8217;aller au-del\u00e0.<\/p>\n<p>Ces utilisateurs types constituent la majorit\u00e9 de vos utilisateurs, jusqu&#8217;\u00e0 99,5% d&#8217;entre eux.<\/p>\n<p>D&#8217;un autre c\u00f4t\u00e9, vous avez vos utilisateurs privil\u00e9gi\u00e9s \u00e0 fort impact \u2013 ils ne sont qu&#8217;un petit nombre (g\u00e9n\u00e9ralement environ un utilisateur sur 200), mais le pouvoir et les risques qu&#8217;ils comportent sont \u00e9normes car ils peuvent acc\u00e9der \u00e0 vos donn\u00e9es, bases de donn\u00e9es et infrastructures critiques. , et les r\u00e9seaux. <\/p>\n<p>De m\u00eame, des proc\u00e9dures appropri\u00e9es de v\u00e9rification de l\u2019identit\u00e9 devraient s\u2019appliquer.  Dans le cas de vos utilisateurs \u00e0 fort impact, <a rel=\"nofollow noopener\" href=\"https:\/\/www.ssh.com\/solutions\/entra-id-and-privileged-access-management-with-zero-trust-suite\" target=\"_blank\">vous avez besoin de contr\u00f4les d&#8217;acc\u00e8s qui vont au-del\u00e0 d&#8217;une authentification forte bas\u00e9e sur l&#8217;identit\u00e9.<\/a><\/p>\n<h2 style=\"text-align: left;\"><strong>Entrez dans le Zero Trust\u00a0: un avenir sans fronti\u00e8res, sans mot de passe, sans cl\u00e9 et biom\u00e9trique<\/strong><\/h2>\n<p>Les solutions traditionnelles ne suffisent pas \u00e0 relier votre PAM et votre IdM.  Ils ne peuvent tout simplement pas assurer la s\u00e9curit\u00e9 dont vous avez besoin pour prot\u00e9ger vos actifs critiques.  Ils ne peuvent pas non plus offrir des contr\u00f4les de s\u00e9curit\u00e9 efficaces et \u00e9volutifs pour l\u2019acc\u00e8s et l\u2019identit\u00e9 de vos utilisateurs types ainsi que des utilisateurs \u00e0 fort impact. <\/p>\n<p>L&#8217;avenir de la cybers\u00e9curit\u00e9 est sans fronti\u00e8res, sans mot de passe, sans cl\u00e9, <a rel=\"nofollow noopener\" href=\"https:\/\/www.ssh.com\/passwordless-identity-and-privileged-access-management\" target=\"_blank\">biom\u00e9trique<\/a>et Zero Trust. <\/p>\n<p>Cela signifie que vous avez besoin d\u2019un mod\u00e8le de cybers\u00e9curit\u00e9 \u00e9volutif, sans utilisateurs, connexions, applications, serveurs ou appareils implicitement fiables.  En plus de cela, vous avez besoin d\u2019une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire avec une authentification sans mot de passe, sans cl\u00e9 et biom\u00e9trique.<\/p>\n<p>Apprenez l\u2019importance de mettre en \u0153uvre le <a rel=\"nofollow noopener\" href=\"https:\/\/info.ssh.com\/passwordless-keyless-white-paper?_gl=1*1yy2av*_gcl_au*MTA0OTA1NjI1MS4xNzA3ODE3Nzc4*_ga*MTk4NjEwMzExMS4xNjkyMjYxNDgy*_ga_6VT6K5D8NH*MTcwODkzNjc4Ni4zOTMuMS4xNzA4OTM5MDM4LjM0LjAuMA..\" target=\"_blank\">sans mot de passe et sans cl\u00e9<\/a> approche de votre cybers\u00e9curit\u00e9 \u00e0 partir du livre blanc fourni par SSH Communications Security.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/superusers-need-super-protection-how-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2024\ue804L&#8217;actualit\u00e9 des hackersConfiance Z\u00e9ro \/ Cybermenace La s\u00e9curit\u00e9 traditionnelle bas\u00e9e sur le p\u00e9rim\u00e8tre est devenue co\u00fbteuse et inefficace. Par cons\u00e9quent, la s\u00e9curit\u00e9 des communications entre les personnes, les syst\u00e8mes et les r\u00e9seaux est plus importante que le blocage de l&#8217;acc\u00e8s \u00e0 l&#8217;aide de pare-feu. De plus, la plupart des risques li\u00e9s \u00e0 la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1170117,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[15283,200292,1949,767,4168,4165,4161,200267,133,1326,8945,17246,4159,4171,65,200271,200268,200269,200270,249,70522,6845,3054,128318,4172,4169,1534,232264,4166,4164],"class_list":["post-1170116","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acces","tag-actualites-sur-la-cybersecurite","tag-besoin","tag-comment","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-dune","tag-gestion","tag-identites","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ont","tag-privilegies","tag-protection","tag-relier","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-super","tag-superutilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1170116","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1170116"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1170116\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1170117"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1170116"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1170116"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1170116"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}