Cyber Essential

Que signifie ce modèle pour votre organisation ?

Il est recommandé aux organisations de mettre en œuvre ces huit stratégies essentielles d'atténuation comme socle de référence. Elles rendent la compromission des systèmes beaucoup plus difficile pour les adversaires.

Que signifie ce modèle pour votre organisation ?

Objectifs des stratégies d'atténuation

Les stratégies d'atténuation Essential Eight visent les objectifs suivants afin d'aider les organisations à contrer les cybermenaces :

Objectifs des stratégies d'atténuation
ManageEngine's guide to implementing the Essential Eight Maturity Mode</.

Mettez en œuvre Essential Eight dans votre
organisation

Téléchargez notre guide

Niveaux de maturité

Pour suivre et mettre en œuvre efficacement Essential Eight, les organisations peuvent déterminer la selon quatre niveaux. Ces niveaux de maturité sont définis comme suit :

0

Niveau de maturité zéro : non conforme à l'objectif de la stratégie d'atténuation

1

Niveau de maturité un : partiellement conforme à l'objectif de la stratégie d'atténuation

2

Niveau de maturité deux : globalement conforme à l'objectif de la stratégie d'atténuation

3

Niveau de maturité trois : pleinement conforme à l'objectif de la stratégie d'atténuation

Chacun de ces niveaux, à l'exception du niveau zéro, est conçu selon les méthodes d'action des adversaires — outils, techniques ou procédures — et leurs cibles. Il fournit une démarche systématique de mise en œuvre des stratégies d'atténuation.

L'Essential Eight de ManageEngine pour votre organisation

Même si aucune solution unique ne peut couvrir toutes les stratégies à mettre en œuvre, la bonne combinaison de processus et d'outils informatiques peut faciliter l'atteinte du niveau de maturité trois. Les stratégies constituant Essential Eight sont : le contrôle des applications, la mise à jour des applications, la restriction des macros Microsoft Office, le renforcement des applications utilisateur, la restriction des privilèges d'administration, la mise à jour des systèmes d'exploitation, l'authentification multifacteur et les sauvegardes régulières. Voici comment les solutions ManageEngine peuvent aider votre organisation :

Mettre à jourles systèmesd'exploitation06Mettre à jour les applications02Contrôle des applications01Sauvegardes régulières 08Restreindre lesprivilègesd'administration05Authentification multifacteur 07Restreindreles macros Microsoft Office 03Renforcement desapplications utilisateur04Modèle dematuritéEssential Eight
Endpoint Central
Contrôle des applications

Contrôle des applications

Le contrôle des applications permet d'autoriser les applications de confiance ou de bloquer les applications malveillantes selon les besoins de l'entreprise. Endpoint Central et Log360 vous permettent d'empêcher l'exécution d'applications malveillantes sur le réseau de l'entreprise. PAM360 permet en outre aux administrateurs de placer en liste d'autorisation certaines applications et commandes exécutables avec des comptes à privilèges pendant les sessions distantes sécurisées.

01

Mise à jour des applications

Mise à jour des applications

La gestion des vulnérabilités consiste à rechercher les menaces, vulnérabilités et erreurs de configuration sur les différents endpoints, puis à proposer les correctifs ou mesures d'atténuation appropriés. Endpoint Central intègre un module de gestion des correctifs capable de corriger les vulnérabilités de sécurité des applications Microsoft et de plus de 300 applications tierces.

02

Restreindre les macros Microsoft Office

Restreindre les macros Microsoft Office

Les configurations de scripts permettent de modifier les paramètres Microsoft Office pour des groupes d'utilisateurs ou d'ordinateurs d'un environnement. Endpoint Central vous y aide et, grâce à son module de sécurité des navigateurs, bloque également le téléchargement de logiciels indésirables.

03

Renforcement des applications utilisateur

Renforcement des applications utilisateur

Le renforcement des applications bloque les services inutiles tels que Flash, Java ou les publicités web. Endpoint Central se charge de désactiver ou de désinstaller ces services. Il permet aussi de modifier tous les noms d'utilisateur et mots de passe par défaut des applications figurant sur la liste approuvée de l'organisation.

04

Restreindre les privilèges d'administration

Restreindre les privilèges d'administration

L'inventaire de tous les privilèges d'administration permet de revalider les comptes administrateurs d'une organisation, y compris les groupes d'administrateurs locaux, de domaine et d'entreprise, ainsi que les comptes dotés de privilèges spéciaux. Avec PAM360 et AD360, le nombre de privilèges nécessaires et leur validité peuvent être vérifiés et modifiés.

05

Mettre à jour les systèmes d'exploitation

Mettre à jour les systèmes d'exploitation

La gestion des correctifs offre un contrôle centralisé du calendrier et de la distribution des correctifs d'une organisation. Network Configuration Manager et Endpoint Central garantissent la mise à jour des systèmes d'exploitation Windows, macOS et Linux, avec la prise en charge d'un large éventail de pilotes. Les correctifs peuvent aussi être déployés sur les serveurs, les postes de travail et les appareils mobiles via le module de gestion des appareils mobiles d'Endpoint Central.

06

Authentification multifacteur

Authentification multifacteur

L'authentification multifacteur (MFA) contribue à réduire la surface d'attaque et protège les organisations en apportant un niveau supérieur d'assurance d'identité. Selon les besoins, Log360, AD360 ou PAM360 permettent d'activer la MFA pour tous les utilisateurs ou systèmes du réseau d'une organisation.

07

Sauvegardes régulières

Sauvegardes régulières

Lors d'une évaluation des sauvegardes, vous pouvez identifier les enregistrements à sauvegarder, hiérarchiser les contenus et élaborer un plan de sauvegarde. Network Configuration Manager et AD360 proposent des sauvegardes quotidiennes ou hebdomadaires selon vos besoins, tandis qu'Endpoint Central prend en charge les sauvegardes de la base de données de configuration des endpoints. Des tests réguliers et des plans de reprise après sinistre peuvent également être mis en place.

08

Cas d'usage en entreprise

Cas d'usage en entreprise

Remédier aux vulnérabilités de la bibliothèque logicielle Log4j

Des adversaires ont cherché à exploiter des vulnérabilités de la bibliothèque logicielle Log4j d'Apache, notamment CVE-2021-44228 (dite Log4Shell), CVE-2021-45046 et CVE-2021-45105. Bibliothèque de journalisation Java, Log4j est largement utilisée dans les services grand public et professionnels, les sites web et les applications. Ces vulnérabilités sont classées critiques, d'autant que les adversaires exécutent du code à distance pour prendre le contrôle de systèmes vulnérables à des fins de cryptominage et de malwares de botnet.

En s'appuyant sur certaines stratégies du modèle Essential Eight, l'ACSC recommande :

  • Mesures d'atténuation prioritaires
  • Détections
  • Mettez à jour toutes les applications liées à Log4j vers la dernière version.
  • Appliquez les derniers correctifs publiés par les éditeurs pour remédier aux vulnérabilités.
  • Si la mise à niveau n'est pas possible, il est conseillé de procéder à un renforcement afin de désactiver la fonctionnalité JNDI.
  • En dernier recours, le réseau doit être segmenté et cloisonné.
  • Surveillez en continu les signes d'exploitation et de compromission.
  • Examinez les correctifs inconnus et les modifications apportées à Log4j : les adversaires tirent parti des publications de correctifs et des mises à jour en cours.

Ressources

Obtenir plus d'informations

Pour comprendre comment ManageEngine peut aider votre organisation à mettre en œuvre les stratégies d'atténuation Essential Eight, remplissez le formulaire ci-dessous : nous vous enverrons immédiatement un exemplaire de notre guide par e-mail.

Nom*Veuillez saisir votre nom
E-mail professionnel*
Numéro de téléphoneVeuillez saisir votre numéro de téléphone
Organisation
Pays*
Autres besoins d'audit
Précisez vos besoins informatiquesVeuillez préciser vos besoins informatiques

En cliquant sur « Obtenir mon exemplaire », vous acceptez le traitement de vos données personnelles conformément à la Politique de confidentialité.

Avertissement :

La mise en œuvre complète du modèle de maturité Essential Eight requiert un ensemble de solutions, de processus, de personnes et de technologies. Les solutions citées dans notre guide illustrent certaines façons dont les outils de gestion informatique peuvent contribuer à répondre aux exigences d'Essential Eight. Associées à d'autres solutions, processus et personnes appropriés, les solutions ManageEngine aident à mettre en œuvre le modèle de maturité Essential Eight. Ce document est fourni à titre informatif uniquement et ne constitue pas un avis juridique relatif à la mise en œuvre du modèle. ManageEngine n'offre aucune garantie, expresse, implicite ou légale, quant aux informations qu'il contient.