Direction du marché
- Apple et Google ajoutent constamment des améliorations de sécurité visant à couvrir les besoins de leurs utilisateurs grand public iOS et Android. Cependant, plusieurs signes continuent d’indiquer que le volume et l’importance des problèmes de sécurité mobile augmentent:
Près d’une application sur cinq du secteur privé et des applications industrielles divulgue des informations personnelles identifiables (PII) .1 - Chaque année, 42 millions d’attaques de logiciels malveillants mobiles ont lieu.2
- 63% des applications de graywares révèlent le numéro de téléphone de l’appareil.3
En outre, les entreprises estiment que les attaques de logiciels malveillants mobiles se produisent plus souvent que prévu. Dans une récente enquête Gartner, 60% des personnes interrogées ont déclaré croire que les incidences de programmes malveillants mobiles sont sous-déclarées. À la même question concernant les incidences de logiciels malveillants sur les ordinateurs de bureau, les personnes interrogées ont déclaré qu’à leur avis, 16% d’entre elles seulement étaient sous-déclarées. 4 Les incidents de sécurité mobile résultent, par exemple, d’une écoute indiscrète sur des réseaux sans fil non fiables et des applications de logiciels espions (spyware) 5,6.
Même si l’environnement de sécurité mobile est encore très rapide, les solutions MTD ont atteint un degré de maturité qui les rend aptes à être adoptées par les entreprises. Les entreprises adoptent des solutions MTD pour augmenter la sécurité de base fournie par leurs outils UEM. Les entreprises maîtrisent les systèmes UEM et souhaitent aller au-delà des contrôles que ces outils leur offrent. L’effort n’est pas seulement de s’attaquer aux menaces malveillantes avancées, mais également d’améliorer simplement leur sécurité en matière d’hygiène de base (voir la section Analyse de marché pour une analyse plus détaillée des cas d’utilisation). À mesure que les solutions MTD se développent, les services de sécurité deviennent le principal centre d’achat, plutôt que la mobilité ou les opérations informatiques.
Gartner estime que le marché des MTD représente environ 200 millions de dollars dans le monde au moment de la rédaction de cet article. Ce nombre est relativement faible par rapport aux autres marchés de la sécurité d’entreprise, tels que celui des plates-formes de protection des terminaux. Les principales raisons de la lenteur de l’adoption des solutions MTD sont les suivantes:
- Les plates-formes mobiles ont été conçues avec les contre-mesures nécessaires pour résoudre les problèmes de sécurité types rencontrés par les terminaux. Le sandboxing des applications, la conservation des stores d’applications et la limitation des privilèges de l’utilisateur offrent une sécurité plus élevée que celle des ordinateurs d’extrémité traditionnels.7
- L’absence d’attaques mobiles très visibles et réussies contre les entreprises n’a pas incité les entreprises à aller au-delà de UEM pour protéger leurs appareils mobiles. Les entreprises ont tendance à se concentrer sur les risques de fuite de données 8 lors de l’utilisation quotidienne d’appareils mobiles, plutôt que sur les menaces malveillantes dirigées contre eux.
Il existe un grand potentiel de croissance pour le marché des MTD, si son adoption suit les traces de son homologue de gestion des points finaux, UEM. Dans la même enquête Gartner mentionnée ci-dessus, 64% des personnes interrogées ont estimé que leurs dépenses de sécurité mobile augmenteraient de 22% en 2019. À mesure que le marché se développe, il attire l’attention des fournisseurs de solutions de protection des terminaux traditionnels ainsi que de certains de ceux qui gèrent des terminaux. Quelques exemples sont:
- Check Point a acquis Lacoon en 2015.9
- Symantec a acquis Skycure en 2017.10
- Microsoft a intégré Lookout Mobile Endpoint Security à la protection contre les menaces Windows Defender Advanced (WDATP) en 2017.11
- MobileIron s’est associé à Zimperium en 2017 et propose la solution MTD intégrée dans son agent UEM.12
Ces signes indiquent que MTD pourrait devenir une partie intégrante des offres EPP (ou des UEM axés sur la sécurité) avant d’atteindre son plein potentiel de croissance. Alors que les plates-formes PC adoptent une approche verrouillée similaire aux mobiles 13, cette possibilité devient encore plus convaincante. Cependant, à l’heure actuelle, la plupart des entreprises déploient et exploitent des solutions MTD distinctement de leurs solutions EPP.
Les fournisseurs de MTD utilisent également d’autres canaux pour promouvoir la croissance:
- Via des partenariats avec des fournisseurs de services de mobilité gérés (voir «Quadrant magique pour les services de mobilité gérés, dans le monde entier»)
- En tant que solutions grand public, telles que les freemiums et dans les offres groupées
- Dans les applications bancaires et autres applications hautement sécurisées destinées aux consommateurs (voir la section Analyse de marché)
Toutes ces solutions ne visent pas uniquement à accroître les revenus, mais également à accroître les informations sur les menaces mobiles qui alimentent les moteurs d’analyse MTD.
Analyse de marché
Options de déploiement
Les solutions MTD peuvent être déployées de quatre manières, comme illustré à la figure 2:
- L’option la plus courante est MTD intégré à UEM sur des périphériques gérés. MTD utilise UEM pour s’inscrire sur le périphérique, obtenir des informations sur le périphérique et effectuer des actions correctives sur le périphérique. UEM a un profil MDM installé sur le périphérique, ce qui lui permet de prendre des mesures qu’une application normale ne peut pas, par exemple effectuer un nettoyage à distance. L’application MTD de l’appareil collecte les informations qu’elle envoie au moteur basé sur un cloud pour identifier les attaques et mettre à jour le moteur de défense. Lorsqu’une attaque ou un indicateur de compromission est identifié, le moteur envoie une alerte au tableau de bord MTD, qui en informe le tableau de bord UEM. Une action est ensuite prise sur le périphérique en fonction des stratégies de l’organisation.
- Les périphériques qui ne sont pas gérés par un UEM peuvent héberger un MTD autonome. Dans ce cas, le MTD peut agir comme une entité privilégiée sur le périphérique en exécutant son propre profil MDM. Un MTD autonome est souvent sélectionné lorsque la gestion des périphériques n’est pas une option (pour l’expérience utilisateur ou pour d’autres raisons). S’il ne gère pas le périphérique, les informations sur celui-ci et la gamme d’actions de correction peuvent être limitées.
- Certaines solutions MTD se présentent également sous la forme d’un SDK à intégrer dans une application. Aujourd’hui, cette méthode est principalement utilisée pour protéger les applications destinées aux consommateurs, plutôt que les applications destinées aux employés, et ne fait donc pas l’objet de cette recherche. Les actions de correction ont lieu dans l’application elle-même plutôt que sur l’appareil. Par exemple, l’application peut décider d’interrompre l’opération si elle identifie la présence de logiciels malveillants sur l’appareil. Certains fournisseurs de MTD s’associent à des fournisseurs de protecteurs d’applications pour fournir des fonctionnalités plus étendues ou étendent leurs fonctionnalités pour englober le blindage d’applications (voir le «Guide du marché pour le blindage d’applications»).
- La dernière méthode de déploiement observe et analyse le trafic réseau. Dans ce cas, la solution MTD redirige le trafic vers et depuis le périphérique vers le moteur d’analyse. Là, il peut analyser le trafic, filtrer les logiciels malveillants et fournir des fonctionnalités que l’on trouve souvent dans les passerelles Web sécurisées, telles que la liste noire de domaines et le filtrage de contenu. Cette option ajoute plus de visibilité que toutes les autres options de déploiement, mais les implications de la surveillance constante du trafic sur la confidentialité rendent difficile toute adaptation en dehors des scénarios COBO. Les entreprises qui adoptent cette approche ont généralement des appareils supervisés par iOS et des exigences de sécurité supérieures à la moyenne. Cette approche diffère de la fonctionnalité de sécurisation du transport sécurisée fournie par de nombreuses solutions MTD (voir Tableau 1), en ce que la redirection du trafic est constante.
Figure 2. Options de déploiement de MTD

Source: Gartner (Octobre 2018)


