Représentants vendeurs
Les fournisseurs répertoriés dans ce Guide du marché n’impliquent pas une liste exhaustive. Cette section vise à fournir une meilleure compréhension du marché et de ses offres.
Introduction du marché
Dans cette section, nous fournissons une liste et une description des fournisseurs représentatifs dans l’espace MTD. Une base de référence commune à la fonctionnalité MTD proposée par tous les fournisseurs de ce rapport comprend:
- Vulnérabilités liées à la configuration au niveau du périphérique: la solution peut identifier les configurations et les paramètres de périphérique susceptibles d’exposer le périphérique ou de le rendre vulnérable aux attaques. Par exemple, le périphérique est défini en mode développeur, le périphérique est enraciné ou jailbreaké, la version du système d’exploitation est obsolète.
- Applications malveillantes: la solution permet d’identifier des applications malveillantes et de les bloquer ou de les mettre sur la liste noire.
- Attaques de réseau: la solution peut identifier, bloquer, prévenir ou remédier aux attaques de réseau. Parmi les techniques d’attaque à détecter, citons la suppression de SSL, le profil iOS malveillant, le point Wi-Fi à accès non autorisé et les adresses IP mal réputées.
Les fournisseurs offrent cette fonctionnalité avec divers degrés d’efficacité et de granularité, et cette recherche ne classe pas les produits MTD. Tous les fournisseurs représentatifs prennent en charge iOS et Android. Au-delà des principes fondamentaux qui constituent la base de MTD et que les fournisseurs représentatifs dans cette recherche prennent tous en charge.
Profils de fournisseurs
Appthority
www.appthority.com/solution/overview
Appthority protège contre les applications malveillantes et qui coulent, les erreurs de configuration des périphériques et les menaces réseau actives. La gestion de la conformité peut être appliquée directement sur le périphérique, à l’aide d’un agent facultatif ou via l’intégration à UEM. Les comportements applicatifs malveillants et risqués sont détectés via une analyse statique du code binaire, y compris des bibliothèques tierces, et une analyse comportementale dynamique via l’exécution de code. Appthority recherche les erreurs de configuration des périphériques ainsi que les adresses réseau malveillantes et les back-ends d’applications vulnérables. Appthority s’intègre à Android Enterprise de Google pour ajouter automatiquement la liste d’applications à Managed Google Play en fonction de la stratégie de l’entreprise. Il fournit également une intégration SIEM et des rapports suivant un modèle de publication / abonnement. Pour les organisations qui ne souhaitent pas installer une application MTD sur leurs appareils, Appthority offre la possibilité d’accéder uniquement au composant de validation des applications et de l’intégrer au choix du modèle UEM pour corriger les applications non conformes. Appthority fournit une intégration / connectivité sur site avec les systèmes UEM, utilisant un connecteur UEM en tant qu’appliance virtuelle à déployer sur le réseau du client.
BETTER
better.mobi/mobile-threat-defense
ActiveShield de BETTER est une solution MTD offrant une surveillance continue sur l’appareil. Il fournit la détection, la prévention et la correction des menaces mobiles au niveau de l’application, du réseau et du périphérique. Au niveau de l’application, ActiveShield effectue une analyse statique et comportementale pour identifier les applications malveillantes. Pour certaines applications, il peut bloquer l’exfiltration de données sensibles des applications résidant sur l’appareil. ActiveShield peut également mettre en liste noire des réseaux Wi-Fi ou cellulaires spécifiques. Son tableau de bord peut mettre en évidence les vulnérabilités ainsi que leur gravité pour chaque appareil. La correction peut s’effectuer via l’intégration à UEM, et l’intégration à SIEM est également possible. BETTER fournit également un SDK distinct pour les périphériques non gérés. BETTER s’intègre à ServiceNow pour la gestion des services informatiques. Une offre récente de BETTER offre aux clients Microsoft Intune 50 licences gratuites pendant 18 mois.
Check Point
www.checkpoint.com/products/sandblast-mobile
SandBlast Mobile de Check Point fournit une fonction MTD qui exploite les fonctionnalités sur l’appareil, ainsi que le ThreatCloud de Check Point. SandBlast Mobile offre le contrôle des applications et la protection contre les attaques multiplates-formes, combiné à la détection des anomalies de réseau et de périphérique. SandBlast Mobile fournit également une protection du réseau sur l’appareil (ONP) pour lutter contre le phishing, la navigation sécurisée et le filtrage des URL. ONP lui permet également d’avoir un accès anti-bot et conditionnel en cas d’infection du périphérique, le tout indépendamment d’un déploiement UEM. Une partie de l’analyse a lieu sur l’appareil et une partie dans le cloud. Dans le nuage, l’application utilise une série de moteurs comprenant l’analyse avancée des flux de code statique, le sandboxing dynamique (émulation) et l’apprentissage automatique. Si un appareil est suspecté d’être attaqué, SandBlast Mobile peut forcer les communications dans un tunnel fermé / en quarantaine, ainsi que guider l’utilisateur pour qu’il élimine les menaces de l’appareil. SandBlast Mobile s’intègre à Vaulto pour se protéger des attaques du réseau cellulaire. SandBlast Mobile fournit également un portail de gestion basé sur le cloud, une option sur site et une plate-forme gérée par des fournisseurs de services de sécurité gérés (MSSP). SandBlast Mobile s’intègre aux principaux outils UEM et SIEM. L’offre plus large de sécurité mobile de Check Point offre une gestion sécurisée du confinement et des périphériques via son produit Capsule, et figure dans les «Capacités critiques pour la gestion de la mobilité haute sécurité».
Kaymera
www.kaymera.com/mobile-threat-defense
Kaymera CipherWatch fournit MTD en identifiant les schémas d’attaque, les indicateurs de compromission et les anomalies comportementales au niveau du réseau, des applications et des appareils. La solution de Kaymera prend en compte le contexte dans lequel les appareils sont utilisés. Kaymera attribue un profil de risque à l’utilisateur (par exemple, en fonction de l’ancienneté ou de la sensibilité des données stockées sur l’appareil). Le système de défense contre les menaces mobiles adaptables de Kaymera (AMTD) s’intègre également aux solutions UEM pour apporter des correctifs. Pour promouvoir les utilisateurs en appliquant les meilleures pratiques, la solution fournit un score individuel pour chaque périphérique, qui augmente avec les meilleures pratiques suivies. La plate-forme de sécurité mobile plus large de Kaymera fournit une gestion sécurisée de la voix, des SMS et des SMS, ainsi que son propre système d’exploitation renforcé. Elle figure dans la section «Capacités essentielles pour la gestion de la mobilité haute sécurité».
Lookout
lookout.com/products/mobile-endpoint-security
Lookout Mobile Endpoint Security détecte les malwares et les graywares sur les appareils iOS et Android. La détection de Lookout utilise des fichiers binaires d’application, des empreintes digitales de système d’exploitation et des connexions réseau pour déterminer le comportement anormal des applications, des périphériques, des réseaux ou des sites Web. Il exploite également des échantillons de code périodiques provenant d’appareils surveillés, y compris ceux utilisant l’offre grand public de Lookout. Lookout utilise les informations recueillies pour créer des méthodes heuristiques lui permettant de détecter et de prévenir les attaques. Le tableau de bord permet de créer des stratégies et des alertes personnalisables. Des alertes et des conseils sont également envoyés à l’utilisateur via l’application Lookout. La correction sur le périphérique Lookout empêche un périphérique compromis d’exfiltrer des données ou de contacter et d’infecter le réseau de l’entreprise. Lookout s’interface avec les outils UEM pour faciliter la correction et peut également être déployé dans les conteneurs Android Enterprise et Samsung Knox, ainsi que dans un flux intégré pour Windows Defender de Microsoft. Lookout fournit également une option de déploiement du SDK capable de protéger les cas d’utilisation de périphériques non gérés, ainsi que les applications destinées aux consommateurs. Bien que Lookout n’offre pas d’option sur site, son option de mode de confidentialité permet aux informations personnelles de résider uniquement sur le serveur MDM basé sur site d’une solution UEM.
Pradeo
www.pradeo.com/en-US/mobile-threat-protection
Pradeo 360 ° Mobile Threat Defense effectue une analyse des applications pour détecter et qualifier les comportements et les vulnérabilités. Le produit identifie également les erreurs de configuration du périphérique et du réseau. La solution de Pradeo en matière d’analyse d’applications repose sur un moteur qui exploite l’apprentissage automatique et associe des analyses statiques, dynamiques et comportementales. Sur le réseau et les périphériques, la solution peut identifier des configurations erronées pouvant entraîner des problèmes de sécurité et déclencher des actions de correction. Outre les applications iOS et Android, la solution Pradeo peut analyser les applications Windows 10. Pradeo 360 ° Mobile Threat Protection peut s’intégrer aux suites UEM pour créer des listes d’applications. Son intégration à la plate-forme Knox lui permet de bloquer les comportements non conformes, tout en permettant l’utilisation de l’application sur des appareils Samsung Knox. La solution offre un navigateur sécurisé et un client de messagerie sécurisé. Pradeo propose également la solution sous la forme d’un SDK pouvant être intégré à des applications, sous le nom de Pradeo Security App Self-Protection.
Symantec
https://www.symantec.com/products/endpoint-protection-mobile
SEP (Symantec Endpoint Protection) Mobile offre une visibilité et une protection des périphériques mobiles gérés et non gérés contre les logiciels malveillants, les menaces réseau et les vulnérabilités des applications / OS. SEP Mobile exploite les informations sur les menaces de Global Intelligence Network (GIN) de Symantec, en plus d’une analyse basée sur le périphérique et le serveur, ainsi que de techniques de détection prédictive de programmes malveillants. SEP Mobile fournit un VPN à la demande pour protéger les données en transit via des connexions non sécurisées et une protection contre le phishing par SMS. Sa technologie de contrôle d’accès au réseau mobile (mNAC) peut protéger de manière sélective les ressources d’entreprise sensibles contre les périphériques à risque, se protéger contre les faux réseaux Wi-Fi d’entreprise et bloquer l’application et la navigation vers des serveurs de commande et de contrôle malveillants connus. Les principales fonctionnalités de SEP Mobile sont lancées sur l’appareil, offrant une protection en l’absence de connectivité réseau. SEP Mobile peut s’intégrer à d’autres offres Symantec, telles que Symantec Web Security Service (WSS) pour fournir un filtrage du contenu, et s’intègre également à Android Enterprise.
Wandera
wandera.com/solutions/threat-defense
Wandera associe la surveillance et le filtrage du trafic sur le réseau à la détection des menaces sur l’appareil. Le moteur MI: RIAM de Wandera utilise une combinaison d’analyse comportementale, de classification des applications et des domaines, ainsi que du scannage de signatures pour identifier les connexions réseau malveillantes ou suspectes, les attaques de type phishing zéro et les applications risquées. MI: RIAM tire parti de l’apprentissage automatique pour traiter dans le cloud les données relatives aux informations sur les menaces issues des périphériques pris en charge par Wandera, ainsi que d’autres sources. Bien que la configuration principale de Wandera soit basée sur un proxy, certaines fonctionnalités telles que la vérification des anomalies de périphérique nécessitent un agent optionnel sur le périphérique. Wandera peut fournir une application de règles de domaine et d’URL pour répertorier des domaines spécifiques (tels qu’un service de vidéo à la demande) en liste noire lors de l’itinérance sur 4G, tout en l’autorisant via Wi-Fi. Son proxy permet à Wandera de bloquer l’exfiltration de données ainsi que les attaques de phishing. Wandera peut également être déployé en tant qu’application autonome dans les scénarios d’entreprise où le proxy ne convient pas ou lorsque les menaces réseau ne sont pas préoccupantes. La solution fournit une anonymisation des données aux organisations qui souhaitent utiliser le proxy tout en garantissant la confidentialité des utilisateurs.
Zimperium
www.zimperium.com/zips-mobile-ips
Zimperium propose zIPS, une solution MTD qui fonctionne entièrement sur le périphérique. zIPS analyse les données stockées sur le périphérique afin de déterminer le comportement correct ou non, puis utilise son moteur basé sur l’apprentissage automatique, appelé z9, sur le périphérique pour détecter les attaques. z9 identifie les applications malveillantes, s’attaque aux menaces du réseau et inclut le suivi des indicateurs de compromission pour les attaques au niveau de l’appareil. zIPS fournit un tableau de bord administratif d’entreprise qui peut être hébergé dans le cloud et s’intégrer simultanément à plusieurs UEM. Zimperium a récemment fait l’acquisition de Mi3 Security, avec laquelle elle s’était auparavant associée pour fournir une analyse des applications pour les applications de grayware. Le z9 de Zimperium s’intègre à l’agent MobileIron MDM et est disponible en tant que défense contre les menaces MobileIron. Zimperium fait également partie de la Security Innovation Alliance de McAfee et zIPS s’intègre à ePO. Zimperium propose zIAP, un SDK, qui fait également partie de SAP Fiori. Zimperium peut s’intégrer aux SIEM et fournit également une application Splunk pour afficher les données sur les menaces. Le fournisseur s’est associé à un certain nombre d’opérateurs pour fournir des MTD dans le cadre de services de mobilité ainsi que d’applications grand public.
Autres vendeurs
Un certain nombre d’autres solutions fournissent la fonctionnalité MTD. Les produits concernés comprennent Corrata (Internet Security) et Usage Control, Cisco Security Connector, Deep Instinct (D-Client), Kaspersky Security for Mobile (voir la note 6), Palo Alto Networks (GlobalProtect) et Proofpoint Mobile Defense.
Recommandations du marché
Les responsables de la sécurité et de la gestion des risques doivent tirer parti de MTD pour répondre aux besoins évolués et avancés de la sécurité mobile. Avant d’investir dans une solution MTD, les responsables de la sécurité devraient disposer d’une base de sécurité pour leurs périphériques mobiles, éventuellement renforcée via leur solution UEM. Cette base comprend:
- Maintenir les normes minimales du système d’exploitation et des périphériques, et interdiction à l’entreprise d’accéder aux périphériques non corrigés ou anciens
- Interdire le chargement latéral des applications et n’autoriser que les stores d’applications officiels et le store d’entreprise
- Interdire le jailbreak et l’enracinement de périphériques, ainsi que les chargeurs d’amorçage non verrouillés
- Appliquer un code suffisamment complexe (au moins six caractères alphanumériques) et / ou d’une authentification biométrique, chiffrement imposé et limite du nombre de tentatives de tentative de code
- Appliquer une procédure d’effacement à distance ainsi que d’une sauvegarde cryptée périodique
Les organisations doivent progressivement introduire des solutions MTD en fonction de leur secteur d’activité, des réglementations applicables, de la sensibilité des données sur les appareils mobiles, des cas d’utilisation (par exemple, des voyages internationaux fréquents dans des pays très préoccupants) et de l’appétit du risque organisationnel. Les entreprises des secteurs hautement sécurisés, celles qui possèdent d’importants parcs d’appareils Android ou celles qui sont réglementées, telles que les secteurs de la finance et de la santé, devraient envisager d’adopter les solutions MTD le plus tôt possible.
Les responsables de la sécurité doivent intégrer la solution MTD à leur outil UEM actuel et les entreprises doivent tirer parti de ce type d’UEM chaque fois que cela est possible. Toutefois, dans les cas où ils ne peuvent pas appliquer la gestion des périphériques, les responsables de la sécurité doivent envisager MTD comme protection. Les scénarios typiques pour cela seront BYOD. Le déploiement basé sur un proxy n’est pas le plus indiqué pour les scénarios BYOD et doit être sélectionné principalement lorsqu’une gestion stricte des périphériques est appliquée.
Les responsables de la sécurité doivent tirer parti des fonctionnalités MTD de validation des applications et de gestion des vulnérabilités des appareils pour apporter une valeur immédiate à leur organisation. Bien que la fonctionnalité de validation des applications MTD puisse indiquer les applications non souhaitées, la gestion des vulnérabilités de périphériques peut indiquer les périphériques non corrigés et ceux qui comportent des vulnérabilités graves. Certains UEM sensibles à la sécurité commencent à développer des fonctionnalités d’évaluation des vulnérabilités des périphériques. Par conséquent, tout chevauchement potentiel entre les deux outils doit être évalué avant toute sélection.
Les responsables de la sécurité devraient présélectionner les solutions axées sur les principales fonctionnalités de MTD. La fonctionnalité analysée dans le tableau 1 permettra de mieux comprendre l’exhaustivité d’une solution. «Comparaison des solutions de défense contre les menaces mobiles» fournit une évaluation des solutions MTD par rapport à des menaces spécifiques et illustre un exemple de méthodologie pour évaluer les solutions. L’intégralité du produit sera aussi importante, sinon plus, que l’efficacité de la réponse.
Les outils MTD, en particulier sur iOS, ont une visibilité limitée sur les processus système et en arrière-plan. Les fonctionnalités du système d’exploitation, telles que le sandboxing des applications, qui protègent les appareils mobiles des attaques, empêchent également les solutions de sécurité de surveiller totalement ce qui se passe sur l’appareil. Même si les outils MTD peuvent aider, les entreprises nécessitant une protection contre les attaques ciblées et parrainées par l’État ne doivent pas considérer MTD comme un antidote et doivent reconnaître la complexité et les coûts élevés liés à la lutte contre ce type de menaces. Le «Guide du marché pour les communications instantanées sécurisées» illustre certains appareils mobiles spécialement conçus pour ces cas d’utilisation.


