{"id":882885,"date":"2023-08-17T10:44:37","date_gmt":"2023-08-17T12:44:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/pourquoi-avez-vous-besoin-dune-surveillance-continue-du-reseau\/"},"modified":"2023-08-17T10:44:40","modified_gmt":"2023-08-17T12:44:40","slug":"pourquoi-avez-vous-besoin-dune-surveillance-continue-du-reseau","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/pourquoi-avez-vous-besoin-dune-surveillance-continue-du-reseau\/","title":{"rendered":"Pourquoi avez-vous besoin d&#8217;une surveillance continue du r\u00e9seau\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les changements dans notre fa\u00e7on de travailler ont eu des implications importantes pour la cybers\u00e9curit\u00e9, notamment dans la surveillance du r\u00e9seau.  Les travailleurs ne sont plus assis c\u00f4te \u00e0 c\u00f4te en toute s\u00e9curit\u00e9 sur un r\u00e9seau d&#8217;entreprise, les \u00e9quipes de d\u00e9veloppement font constamment tourner et d\u00e9monter les syst\u00e8mes, exposant les services \u00e0 Internet.  Il est difficile de garder une trace de ces utilisateurs, changements et services &#8211; les surfaces d&#8217;attaque faisant face \u00e0 Internet restent rarement les m\u00eames pendant longtemps.<\/p>\n<p>Mais un r\u00e9seau de travail s\u00e9curis\u00e9 est l&#8217;\u00e9pine dorsale de toute entreprise moderne, et avec autant de vecteurs d&#8217;attaque et de points d&#8217;entr\u00e9e diff\u00e9rents, s&#8217;appuyer sur des pare-feu et une analyse ponctuelle ne suffit plus.  Vous devez comprendre comment vos pare-feu sont modifi\u00e9s en temps r\u00e9el, avec une validation r\u00e9elle de la fa\u00e7on dont ils sont configur\u00e9s.  Vous avez besoin d&#8217;une surveillance continue du r\u00e9seau.<\/p>\n<h2 style=\"text-align: left;\"><strong>Qu&#8217;est-ce qui doit \u00eatre prot\u00e9g\u00e9 dans votre r\u00e9seau\u00a0?<\/strong><\/h2>\n<p>Il y a tellement d&#8217;\u00e9talement dans les r\u00e9seaux d&#8217;entreprise d&#8217;aujourd&#8217;hui avec le travail \u00e0 distance, le cloud computing et les int\u00e9grations tierces, que ce ne sont plus seulement les appareils ou les syst\u00e8mes que vous avez dans votre bureau et votre centre de donn\u00e9es qui doivent \u00eatre prot\u00e9g\u00e9s. <\/p>\n<p>Du mat\u00e9riel et des logiciels du r\u00e9seau lui-m\u00eame \u00e0 tous les appareils utilis\u00e9s pour y acc\u00e9der, des points de terminaison IoT aux ordinateurs portables et smartphones, la s\u00e9curit\u00e9 du r\u00e9seau doit d\u00e9sormais regarder au-del\u00e0 du p\u00e9rim\u00e8tre de vos ressources cloud, des appareils de p\u00e9riph\u00e9rie, du contenu h\u00e9berg\u00e9 par des tiers, int\u00e9grations avec d&#8217;autres mat\u00e9riels ou logiciels, et ressources h\u00e9berg\u00e9es dans des bureaux dispers\u00e9s. <\/p>\n<p>Pour compliquer encore les choses, certains de ces services, en particulier ceux h\u00e9berg\u00e9s dans le cloud, peuvent n&#8217;\u00eatre actifs que pendant une courte p\u00e9riode de temps pour des projets, des \u00e9v\u00e9nements, des d\u00e9ploiements sp\u00e9cifiques ou de par leur conception.  Avec un r\u00e9seau aussi dispers\u00e9, le mod\u00e8le ch\u00e2teau et douves de la s\u00e9curit\u00e9 du r\u00e9seau n&#8217;est plus adapt\u00e9 \u00e0 son objectif.<\/p>\n<h2 style=\"text-align: left;\"><strong>Qu&#8217;est-ce qui peut mal tourner avec votre r\u00e9seau\u00a0?<\/strong><\/h2>\n<p>Les vuln\u00e9rabilit\u00e9s peuvent \u00eatre introduites dans votre r\u00e9seau de plusieurs mani\u00e8res, y compris des erreurs de configuration, des certificats expirants, de nouveaux actifs ajout\u00e9s aux environnements cloud, des correctifs manquants ou l&#8217;exposition inutile de services \u00e0 Internet.  En outre, il existe un risque omnipr\u00e9sent d&#8217;attaque par hame\u00e7onnage, de compromission de la cha\u00eene d&#8217;approvisionnement et d&#8217;informations d&#8217;identification expos\u00e9es.<\/p>\n<p>Par exemple, un service Windows SMB sur votre r\u00e9seau interne n&#8217;est pas une vuln\u00e9rabilit\u00e9, mais en exposer un \u00e0 Internet est une tout autre affaire &#8211; c&#8217;est ce qui a conduit \u00e0 l&#8217;attaque du ran\u00e7ongiciel WannaCry qui s&#8217;est propag\u00e9e \u00e0 travers le monde.  De m\u00eame, la compagnie de t\u00e9l\u00e9phone australienne Optus a subi une <a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/blog\/streamlining-the-chaos-of-vulnerability-management?utm_source=referral&amp;utm_campaign=thehackernews-why-you-need-continuous-network-monitoring\" target=\"_blank\">violation de donn\u00e9es d\u00e9vastatrice en 2022<\/a> qui a r\u00e9v\u00e9l\u00e9 les d\u00e9tails de 11 millions de clients.  La violation s&#8217;est produite via une API non prot\u00e9g\u00e9e et expos\u00e9e publiquement qui ne n\u00e9cessitait pas d&#8217;authentification de l&#8217;utilisateur, de sorte que toute personne d\u00e9couvrant l&#8217;API sur Internet pouvait s&#8217;y connecter sans nom d&#8217;utilisateur ni mot de passe.<\/p>\n<h2 style=\"text-align: left;\"><strong>Comment pouvez-vous prot\u00e9ger votre r\u00e9seau\u00a0?<\/strong><\/h2>\n<p>Une surveillance continue du r\u00e9seau soutenue par une analyse r\u00e9guli\u00e8re aurait pu d\u00e9tecter ces deux vuln\u00e9rabilit\u00e9s et emp\u00eacher ces violations.  La surveillance utilise l&#8217;automatisation pour d\u00e9tecter et identifier les d\u00e9fauts et les points faibles de vos appareils, logiciels d&#8217;application et syst\u00e8mes d&#8217;exploitation.  Pour ce faire, il envoie des sondes pour rechercher des ports et des services ouverts, et une fois la liste des services d\u00e9couverte, en sondant chacun pour plus d&#8217;informations, des faiblesses de configuration ou des vuln\u00e9rabilit\u00e9s connues. <\/p>\n<p>Il est courant d&#8217;avoir une gamme de syst\u00e8mes dans votre r\u00e9seau, des ordinateurs portables et des postes de travail au bureau ou \u00e0 la maison, aux syst\u00e8mes sur des plates-formes cloud comme AWS, Azure et Google Cloud.  Votre \u00e9quipe peut \u00e9galement utiliser une gamme de syst\u00e8mes d&#8217;exploitation.  D\u00e9cider ce qu&#8217;il faut inclure dans votre analyse de r\u00e9seau peut \u00eatre difficile, mais il existe plusieurs fa\u00e7ons de s&#8217;y prendre\u00a0: en fonction de l&#8217;exposition, de la sensibilit\u00e9 et de la couverture. <\/p>\n<h2 style=\"text-align: left;\"><strong>\u200dPourquoi avez-vous besoin de surveiller en permanence\u00a0?<\/strong><\/h2>\n<p>Votre r\u00e9seau est en constante \u00e9volution.  De nouveaux services sont lanc\u00e9s, des applications Web mises \u00e0 jour, des autorisations modifi\u00e9es, des appareils ajout\u00e9s et supprim\u00e9s.  Tous ces \u00e9l\u00e9ments peuvent introduire des vuln\u00e9rabilit\u00e9s potentielles.  L&#8217;objectif de la surveillance continue est de fournir un retour d&#8217;information et un aper\u00e7u quasi imm\u00e9diats de ces changements, en \u00e9valuant et en hi\u00e9rarchisant les vuln\u00e9rabilit\u00e9s, afin que vous puissiez comprendre le risque sur l&#8217;ensemble de votre infrastructure.<\/p>\n<p>Avec cette image claire de ce que les attaquants peuvent voir et de ce qui est accessible dans votre infrastructure Internet, vous pouvez facilement r\u00e9soudre tous les probl\u00e8mes d\u00e8s qu&#8217;ils surviennent.  La surveillance continue offre non seulement une visibilit\u00e9 sur les vuln\u00e9rabilit\u00e9s de votre environnement informatique et des appareils distants, mais \u00e9galement une clart\u00e9 sur la fa\u00e7on dont ces vuln\u00e9rabilit\u00e9s se traduisent en risques commerciaux, et qui sont les plus susceptibles d&#8217;\u00eatre cibl\u00e9es par les attaquants. <\/p>\n<h2 style=\"text-align: left;\"><strong>Surveillance continue du r\u00e9seau avec Intruder<\/strong><\/h2>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/?utm_source=referral&amp;utm_campaign=thehackernews-why-you-need-continuous-network-monitoring\" target=\"_blank\"><b>Surveillance avanc\u00e9e du r\u00e9seau<\/b><\/a>  des outils comme Intruder ex\u00e9cutent des analyses r\u00e9seau quotidiennes afin que votre vue r\u00e9seau soit toujours pr\u00e9cise et \u00e0 jour &#8211; montrant les cibles actives et qui ne r\u00e9pondent pas, tout changement depuis votre derni\u00e8re analyse, les certificats expirants et les ports et services que vous attendez &#8211; et plus important encore, ne le faites pas s&#8217;attendre \u00e0 \u00eatre expos\u00e9 \u00e0 Internet.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/08\/Pourquoi-avez-vous-besoin-dune-surveillance-continue-du-reseau.png\" alt=\"\" border=\"0\" data-original-height=\"776\" data-original-width=\"1380\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Intruder vous donne une vue r\u00e9elle de votre surface d&#8217;attaque combinant une surveillance continue du r\u00e9seau, une analyse automatis\u00e9e des vuln\u00e9rabilit\u00e9s et une r\u00e9ponse proactive aux menaces sur une seule plate-forme.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Toutes les cibles que vous ajoutez lanceront une analyse.  Une fois termin\u00e9, il ajoute la cible \u00e0 la file d&#8217;attente pour une nouvelle analyse \u00e0 intervalles r\u00e9guliers.  Toute modification d\u00e9clenchera automatiquement une analyse des vuln\u00e9rabilit\u00e9s, avec des probl\u00e8mes hi\u00e9rarchis\u00e9s par contexte afin que vous puissiez r\u00e9soudre ce qui compte le plus.<\/p>\n<p>Si vous avez la chance d&#8217;avoir votre propre plage r\u00e9seau, vous savez \u00e0 quel point cela peut \u00eatre utile mais difficile \u00e0 g\u00e9rer.  Vous voulez vous assurer que toute votre gamme est couverte, mais l&#8217;octroi de licences \u00e0 un grand nombre d&#8217;adresses IP inactives peut co\u00fbter cher.  Intruder surveille les plages de votre r\u00e9seau externe pour les adresses IP actives, mais vous ne paierez que pour celles qui sont utilis\u00e9es.<\/p>\n<p>Cette surveillance continue offre une visibilit\u00e9 compl\u00e8te et \u00e0 jour sur l&#8217;ensemble de votre environnement informatique pour faire passer la s\u00e9curit\u00e9 de votre r\u00e9seau \u00e0 un autre niveau. <\/p>\n<p><strong><em>Visitez Intruder pour activer un <\/em><\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/?utm_source=referral&amp;utm_campaign=thehackernews-why-you-need-continuous-network-monitoring\" target=\"_blank\"><strong><em>essai gratuit de 14 jours<\/em><\/strong><\/a><strong><em>  et faites vous-m\u00eame l&#8217;exp\u00e9rience d&#8217;une surveillance continue du r\u00e9seau. <\/em><\/strong><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/why-you-need-continuous-network.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les changements dans notre fa\u00e7on de travailler ont eu des implications importantes pour la cybers\u00e9curit\u00e9, notamment dans la surveillance du r\u00e9seau. Les travailleurs ne sont plus assis c\u00f4te \u00e0 c\u00f4te en toute s\u00e9curit\u00e9 sur un r\u00e9seau d&#8217;entreprise, les \u00e9quipes de d\u00e9veloppement font constamment tourner et d\u00e9monter les syst\u00e8mes, exposant les services \u00e0 Internet. Il est [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":882886,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6220,1949,4168,708,4158,4165,4161,1326,4157,4159,4171,4170,4167,4160,4163,4162,2147,4810,4172,4169,3492,4166,4164],"class_list":["post-882885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avezvous","tag-besoin","tag-comment-pirater","tag-continue","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dune","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pourquoi","tag-reseau","tag-securite-informatique","tag-securite-internet","tag-surveillance","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/882885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=882885"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/882885\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/882886"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=882885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=882885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=882885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}