Cas d’utilisation
Divers cas d’utilisation apparaissent dans l’espace MTD. Dans cette section, nous discutons de certaines des récurrentes de l’année écoulée. Ces cas d’utilisation vont au-delà du cas le plus évident, à savoir le besoin d’une solution générale de sécurité mobile, et nous en avons discuté tout au long de ce rapport. Ce cas d’utilisation a peu varié par rapport aux années précédentes. L’intégration avec l’accès conditionnel de Microsoft fait partie des efforts que nous avons récemment vus parmi les fournisseurs. 14
Le phishing mobile est l’un des cas d’utilisation les plus discutés au cours de l’année écoulée.15 Les écrans d’appareils mobiles sont petits et la présentation des informations a tendance à laisser de côté les détails pour améliorer l’expérience utilisateur. Il existe également de nombreux canaux pour atteindre un appareil mobile qui, contrairement au courrier électronique, ne sont pas protégés contre le phishing. Il est donc facile pour les utilisateurs d’être victimes de phishing sur leurs appareils mobiles. Les solutions MTD peuvent protéger contre les URL malveillantes envoyées par courrier électronique, texte, messagerie sociale ou instantanée et autres applications. En fonction de la solution et du type de déploiement, les solutions MTD peuvent remédier, par exemple en bloquant l’URL ou en avertissant l’utilisateur de la menace.
Les périphériques non gérés constituent un autre cas d’utilisation en augmentation. Des scénarios tels que BYOD rendent parfois la gestion des appareils des employés via la gestion des appareils mobiles (MDM) peu pratique. Les utilisateurs de périphériques non gérés font des choix susceptibles de mettre l’infrastructure de l’entreprise en péril16. Les responsables de la sécurité ont besoin d’un moyen de protéger l’infrastructure de l’entreprise contre ces périphériques mobiles potentiellement compromis. Une solution consiste à déployer MTD sur des appareils BYOD. Comme indiqué dans la section Orientation du marché, sans profil MDM, les informations sur le périphérique et les actions de correction peuvent être limitées, en particulier sur les périphériques iOS. Cependant, les fournisseurs de MTD proposent des moyens novateurs de remédier à la situation. Par exemple, une solution MTD peut configurer un VPN qui redirige en permanence le trafic vers le périphérique afin d’éviter d’autoriser un périphérique compromis à accéder aux ressources de l’entreprise. Cette technique est parfois appelée blackholing. iOS, où il a toujours été plus difficile d’intervenir avec une application non privilégiée, commence à autoriser ce type de fonctionnalité via des API et des droits d’accès.17
Les entreprises tirent également parti de MTD pour effectuer la vérification des applications. Certaines solutions de réputation des applications mobiles (ou tests de sécurité des applications mobiles) ont étendu leurs capacités et sont devenues des solutions MTD, tandis que d’autres ont été intégrées dans des suites MTD plus grandes. Les solutions MTD actuelles peuvent analyser les applications et indiquer celles qui sont en conflit avec la stratégie de l’entreprise. MTD, par conséquent, peut être utilisé pour liste noire et liste blanche des applications. Certaines organisations utilisent les solutions MTD non seulement pour vérifier les applications tierces, mais également comme solution légère de test de la sécurité des applications mobiles pour leurs propres applications mobiles.
La conformité est un autre cas d’utilisation fréquent. Les clients Gartner suggèrent parfois que la raison pour laquelle ils recherchent une solution MTD est liée à la réglementation ou aux recommandations d’un audit. Dans la plupart des cas, il est impératif qu’une solution anti-malware soit présente sur tous les terminaux, mobiles ou autres.


