{"id":25639,"date":"2025-01-02T07:23:19","date_gmt":"2025-01-02T15:23:19","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2025\/01\/02\/news-19362\/"},"modified":"2025-01-02T07:23:19","modified_gmt":"2025-01-02T15:23:19","slug":"news-19362","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2025\/01\/02\/news-19362\/","title":{"rendered":"Bonnes pratiques en mati\u00e8re de s\u00e9curit\u00e9 r\u00e9seau pendant les f\u00eates de fin d\u2019ann\u00e9e"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/12\/securite-reseau.png\"\/><\/p>\n<p><strong>Credit to Author: Chris McCormack| Date: Tue, 10 Dec 2024 17:53:35 +0000<\/strong><\/p>\n<div class=\"entry-content lg:prose-lg mx-auto prose max-w-4xl\">\n<p>En effet, cette p\u00e9riode particuli\u00e8re de l\u2019ann\u00e9e est l\u2019occasion pour beaucoup de gens, dans de nombreuses r\u00e9gions du monde, de passer du temps avec leur famille, leurs amis et de faire une pause.<\/p>\n<p>Malheureusement, cette p\u00e9riode est \u00e9galement marqu\u00e9e par une recrudescence de <a href=\"https:\/\/news.sophos.com\/fr-fr\/category\/products-services\/\" target=\"_blank\" rel=\"noopener\">cybermenaces<\/a>, car les acteurs malveillants aiment exploiter la baisse de la surveillance du r\u00e9seau pendant les f\u00eates de fin d\u2019ann\u00e9e. Les attaques de ransomware, par exemple, connaissent souvent une augmentation significative pendant cette p\u00e9riode.<\/p>\n<p>Voici donc quelques bonnes pratiques simples et rapides pour mieux prot\u00e9ger votre r\u00e9seau pendant que vous prenez une pause bien m\u00e9rit\u00e9e.<\/p>\n<p>Afin d\u2019obtenir une liste compl\u00e8te des bonnes pratiques pour s\u00e9curiser votre r\u00e9seau contre les ransomwares et autres attaques, assurez-vous de <a href=\"https:\/\/www.sophos.com\/fr-fr\/whitepaper\/secure-your-network-from-ransomware\" target=\"_blank\" rel=\"noopener\">t\u00e9l\u00e9charger notre livre blanc sur ce sujet<\/a>.<\/p>\n<ol>\n<li>\n<h2>Consolidez votre infrastructure r\u00e9seau<\/h2>\n<\/li>\n<\/ol>\n<p>Assurez-vous qu&#8217;avant de partir en vacances, toute votre infrastructure r\u00e9seau soit mise \u00e0 jour avec le dernier firmware. Ces mises \u00e0 jour contiennent souvent des correctifs de s\u00e9curit\u00e9 importants pour les vuln\u00e9rabilit\u00e9s connues ou des am\u00e9liorations en mati\u00e8re de renforcement (<em>hardening<\/em>).<\/p>\n<p>Si vous \u00eates un client Sophos Firewall, assurez-vous que tous vos pare-feu soient mis \u00e0 jour avec la <a href=\"https:\/\/news.sophos.com\/fr-fr\/2024\/12\/06\/mettez-a-niveau-produits-sophos-firewall-en-passant-a-v21-des-aujourdhui\/\" target=\"_blank\" rel=\"noopener\">version v21<\/a>.<\/p>\n<p>Si vous \u00eates l&#8217;un de nos clients qui utilise encore des <strong>appareils de la s\u00e9rie XG, qui arriveront bient\u00f4t en fin de vie<\/strong>, commandez votre nouvelle s\u00e9rie XGS avant votre d\u00e9part. La <a href=\"https:\/\/news.sophos.com\/fr-fr\/2024\/08\/19\/mise-a-niveau-de-votre-sophos-firewall-xg-vers-xgs\/\" target=\"_blank\" rel=\"noopener\">mise \u00e0 niveau est facile<\/a> et permet de r\u00e9aliser d&#8217;\u00e9normes \u00e9conomies, et si vous effectuez la mise \u00e0 niveau plus t\u00f4t, vous pouvez faire se chevaucher vos licences.<\/p>\n<p>Il existe \u00e9galement un nouvel assistant de <em>sauvegarde\/restauration<\/em> qui facilite la mise \u00e0 niveau vers votre nouvelle appliance de la s\u00e9rie XGS gr\u00e2ce \u00e0 des options compl\u00e8tes de mappage de ports. De plus, nous venons de lancer une <a href=\"https:\/\/news.sophos.com\/en-us\/2024\/10\/08\/sophos-firewall-new-xgs-series-desktop-firewalls-and-sfos-v21\/\">nouvelle gamme de mod\u00e8les desktop de la s\u00e9rie XGS<\/a> offrant de nouveaux niveaux de performances et d&#8217;efficacit\u00e9.<\/p>\n<p>Si vous disposez d\u2019une autre infrastructure Internet comme un concentrateur VPN ou un WAF, assurez-vous qu\u2019elle soit \u00e9galement \u00e0 jour.<\/p>\n<ol start=\"2\">\n<li>\n<h2>Arr\u00eatez tous les syst\u00e8mes non essentiels pendant les vacances<\/h2>\n<\/li>\n<\/ol>\n<p>Tout syst\u00e8me expos\u00e9 \u00e0 Internet constitue une cible attrayante pour les attaquants cherchant un moyen d&#8217;acc\u00e9der \u00e0 votre r\u00e9seau. Si vous disposez de syst\u00e8mes expos\u00e9s \u00e0 Internet, notamment via RDP ou VNC, d\u00e9sactivez ces syst\u00e8mes pendant les vacances.<\/p>\n<p>Alors que vous vous appr\u00eatez \u00e0 entrer dans cette nouvelle ann\u00e9e, envisagez de mettre en \u0153uvre le ZTNA (<em>Zero Trust Network Access<\/em>) pour fournir une protection robuste Next-Gen \u00e0 vos syst\u00e8mes et renforcer votre posture de s\u00e9curit\u00e9. Le ZTNA permettra un acc\u00e8s s\u00e9curis\u00e9 uniquement pour des utilisateurs authentifi\u00e9s sp\u00e9cifiques et rendra autrement vos applications et syst\u00e8mes en r\u00e9seau invisibles pour d\u2019\u00e9ventuelles attaques.<\/p>\n<p>Si vous n&#8217;avez pas de ZTNA et que vous avez toujours besoin d&#8217;acc\u00e9der \u00e0 des syst\u00e8mes \u00e0 distance pendant les vacances, assurez-vous d&#8217;autoriser uniquement l&#8217;acc\u00e8s depuis le r\u00e9seau local et d&#8217;utiliser un VPN d&#8217;acc\u00e8s \u00e0 distance : d\u00e9sactivez toute redirection de port ou toute r\u00e8gle NAT sur votre pare-feu. Cette pr\u00e9caution s&#8217;applique \u00e9galement \u00e0 tous les portails utilisateur que vous avez pu provisionner : d\u00e9sactivez-les au moins temporairement pendant les vacances.<\/p>\n<ol start=\"3\">\n<li>\n<h2>Assurez-vous que l\u2019authentification soit s\u00e9curis\u00e9e avec le MFA<\/h2>\n<\/li>\n<\/ol>\n<p>Les attaquants recourent souvent \u00e0 des tentatives de connexion par force brute pour exploiter des identifiants faibles, en particulier pendant les vacances.\u00a0 Assurez-vous que tous les syst\u00e8mes de votre r\u00e9seau soient correctement prot\u00e9g\u00e9s avec des mots de passe forts et une authentification multifacteur (MFA). Ces mesures r\u00e9duisent consid\u00e9rablement le risque d\u2019acc\u00e8s non autoris\u00e9 et assurent la s\u00e9curit\u00e9 de votre r\u00e9seau.<\/p>\n<h2>Sophos propose des produits et services qui peuvent vous aider<\/h2>\n<p>Comme vous vous en doutez, <a href=\"https:\/\/sophos.com\/fr-fr\/firewall\" target=\"_blank\" rel=\"noopener\">Sophos Firewall<\/a> et notre gamme compl\u00e8te de solutions de s\u00e9curit\u00e9 r\u00e9seau sont s\u00e9curis\u00e9s, et ce d\u00e8s le d\u00e9part (<a href=\"https:\/\/news.sophos.com\/fr-fr\/2024\/07\/17\/sophos-firewall-conception-secure-by-design\/\" target=\"_blank\" rel=\"noopener\">secure by design<\/a>) car nous prenons la s\u00e9curit\u00e9 r\u00e9seau de votre organisation tr\u00e8s au s\u00e9rieux.<\/p>\n<p>Nos produits de s\u00e9curit\u00e9 r\u00e9seau s&#8217;int\u00e8grent parfaitement \u00e0 notre gamme compl\u00e8te de produits et services de cybers\u00e9curit\u00e9, notamment notre <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">service MDR (Managed Detection and Response)<\/a>, disponible 24h\/24 et 7j\/7, con\u00e7u pour vous offrir une protection et une tranquillit\u00e9 d&#8217;esprit in\u00e9gal\u00e9es, en particulier pendant la p\u00e9riode des f\u00eates de fin d\u2019ann\u00e9e.<\/p>\n<h2>Vous \u00eates attaqu\u00e9\u00a0? Contactez-nous en urgence<\/h2>\n<p>Si vous \u00eates victime d\u2019un incident pendant les vacances (ou \u00e0 tout autre moment d\u2019ailleurs), vous pouvez faire appel en urgence \u00e0 notre service <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/managed-detection-and-response\/rapid-response\" target=\"_blank\" rel=\"noopener\">Sophos Rapid Response<\/a> \u00e0 prix fixe. Notre \u00e9quipe d\u2019experts en r\u00e9ponse aux incidents vous aidera \u00e0 prioriser, contenir et \u00e9liminer les menaces actives et \u00e0 supprimer toute trace des attaquants sur votre r\u00e9seau.<\/p>\n<p>Qu\u2019il s\u2019agisse d\u2019une infection, d\u2019une compromission ou bien d\u2019un acc\u00e8s non autoris\u00e9 tentant de contourner vos contr\u00f4les de s\u00e9curit\u00e9, nos \u00e9quipes ont d\u00e9j\u00e0 tout vu et tout stopp\u00e9 avec succ\u00e8s. Sophos Rapid Response est disponible 24h\/24, 7j\/7 et 365j\/an, et ce m\u00eame pendant les f\u00eates de fin d\u2019ann\u00e9e.<\/p>\n<h2>Obtenez l\u2019int\u00e9gralit\u00e9 des bonnes pratiques de s\u00e9curit\u00e9 r\u00e9seau pour prot\u00e9ger votre r\u00e9seau<\/h2>\n<p>Afin d\u2019obtenir une liste compl\u00e8te des bonnes pratiques pour s\u00e9curiser votre r\u00e9seau contre les ransomwares et autres attaques, assurez-vous de <a href=\"https:\/\/www.sophos.com\/fr-fr\/whitepaper\/secure-your-network-from-ransomware\" target=\"_blank\" rel=\"noopener\">t\u00e9l\u00e9charger notre livre blanc sur ce sujet<\/a>.<\/p>\n<p>Billet inspir\u00e9 de <a href=\"https:\/\/news.sophos.com\/en-us\/2024\/12\/10\/network-security-best-practices-for-the-holidays\/\" target=\"_blank\" rel=\"noopener\">Network security best practices for the holidays<\/a>, sur le Blog Sophos.<\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/news.sophos.com\/fr-fr\/2024\/12\/10\/bonnes-pratiques-securite-reseau-pendant-fetes-de-fin-dannee\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/12\/securite-reseau.png\"\/><\/p>\n<p><strong>Credit to Author: Chris McCormack| Date: Tue, 10 Dec 2024 17:53:35 +0000<\/strong><\/p>\n<p>Conseils pour mieux prot\u00e9ger votre r\u00e9seau pendant que vous prenez des cong\u00e9s bien m\u00e9rit\u00e9s.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[24562],"class_list":["post-25639","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-products-services"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25639","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=25639"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25639\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=25639"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=25639"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=25639"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}