# Se conformer au modèle de maturité Essential Eight de l'ACSC Face à la multiplication des cyberattaques, l'Australian Cyber Security Centre (ACSC), rattaché à l'Australian Signals Directorate, a révisé et élaboré des stratégies hiérarchisées pour aider les organisations à atténuer les vecteurs d'attaque courants. Ces stratégies sont regroupées sous le nom d'Essential Eight. Leur mise en œuvre conjointe constitue le modèle de maturité Essential Eight, que l'ACSC met à jour régulièrement. ![Cyber Essential](https://www.manageengine.com/essential-eight/images/banner-img.svg) ## Que signifie ce modèle pour votre organisation ? Il est recommandé aux organisations de mettre en œuvre ces huit stratégies essentielles d'atténuation comme socle de référence. Elles rendent la compromission des systèmes beaucoup plus difficile pour les adversaires. ![Que signifie ce modèle pour votre organisation ?](https://www.manageengine.com/essential-eight/images/sec2-left.svg) ## Objectifs des stratégies d'atténuation Les stratégies d'atténuation Essential Eight visent les objectifs suivants afin d'aider les organisations à contrer les cybermenaces : ![Objectifs des stratégies d'atténuation](https://www.manageengine.com/essential-eight/images/sec2-right.svg) ## Niveaux de maturité Pour suivre et mettre en œuvre efficacement Essential Eight, les organisations peuvent déterminer la selon quatre niveaux. Ces niveaux de maturité sont définis comme suit : - **Niveau de maturité zéro :** non conforme à l'objectif de la stratégie d'atténuation - **Niveau de maturité un :** partiellement conforme à l'objectif de la stratégie d'atténuation - **Niveau de maturité deux :** globalement conforme à l'objectif de la stratégie d'atténuation - **Niveau de maturité trois :** pleinement conforme à l'objectif de la stratégie d'atténuation Chacun de ces niveaux, à l'exception du niveau zéro, est conçu selon les méthodes d'action des adversaires — outils, techniques ou procédures — et leurs cibles. Il fournit une démarche systématique de mise en œuvre des stratégies d'atténuation. ## L'Essential Eight de ManageEngine pour votre organisation Même si aucune solution unique ne peut couvrir toutes les stratégies à mettre en œuvre, la bonne combinaison de processus et d'outils informatiques peut faciliter l'atteinte du niveau de maturité trois. Les stratégies constituant Essential Eight sont : le contrôle des applications, la mise à jour des applications, la restriction des macros Microsoft Office, le renforcement des applications utilisateur, la restriction des privilèges d'administration, la mise à jour des systèmes d'exploitation, l'authentification multifacteur et les sauvegardes régulières. Voici comment les solutions ManageEngine peuvent aider votre organisation : ![Endpoint Central](https://www.manageengine.com/essential-eight/images/me-endpoint-central-logo.png) ### 01 — Contrôle des applications ![Contrôle des applications](https://www.manageengine.com/essential-eight/images/achieving-icon-1.svg) Le contrôle des applications permet d'autoriser les applications de confiance ou de bloquer les applications malveillantes selon les besoins de l'entreprise. Endpoint Central et Log360 vous permettent d'empêcher l'exécution d'applications malveillantes sur le réseau de l'entreprise. PAM360 permet en outre aux administrateurs de placer en liste d'autorisation certaines applications et commandes exécutables avec des comptes à privilèges pendant les sessions distantes sécurisées. ### 02 — Mise à jour des applications ![Mise à jour des applications](https://www.manageengine.com/essential-eight/images/achieving-icon-2.svg) La gestion des vulnérabilités consiste à rechercher les menaces, vulnérabilités et erreurs de configuration sur les différents endpoints, puis à proposer les correctifs ou mesures d'atténuation appropriés. Endpoint Central intègre un module de gestion des correctifs capable de corriger les vulnérabilités de sécurité des applications Microsoft et de plus de 300 applications tierces. ### 03 — Restreindre les macros Microsoft Office ![Restreindre les macros Microsoft Office](https://www.manageengine.com/essential-eight/images/achieving-icon-3.svg) Les configurations de scripts permettent de modifier les paramètres Microsoft Office pour des groupes d'utilisateurs ou d'ordinateurs d'un environnement. Endpoint Central vous y aide et, grâce à son module de sécurité des navigateurs, bloque également le téléchargement de logiciels indésirables. ### 04 — Renforcement des applications utilisateur ![Renforcement des applications utilisateur](https://www.manageengine.com/essential-eight/images/achieving-icon-4.svg) Le renforcement des applications bloque les services inutiles tels que Flash, Java ou les publicités web. Endpoint Central se charge de désactiver ou de désinstaller ces services. Il permet aussi de modifier tous les noms d'utilisateur et mots de passe par défaut des applications figurant sur la liste approuvée de l'organisation. ### 05 — Restreindre les privilèges d'administration ![Restreindre les privilèges d'administration](https://www.manageengine.com/essential-eight/images/achieving-icon-5.svg) L'inventaire de tous les privilèges d'administration permet de revalider les comptes administrateurs d'une organisation, y compris les groupes d'administrateurs locaux, de domaine et d'entreprise, ainsi que les comptes dotés de privilèges spéciaux. Avec PAM360 et AD360, le nombre de privilèges nécessaires et leur validité peuvent être vérifiés et modifiés. ### 06 — Mettre à jour les systèmes d'exploitation ![Mettre à jour les systèmes d'exploitation](https://www.manageengine.com/essential-eight/images/achieving-icon-6.svg) La gestion des correctifs offre un contrôle centralisé du calendrier et de la distribution des correctifs d'une organisation. Network Configuration Manager et Endpoint Central garantissent la mise à jour des systèmes d'exploitation Windows, macOS et Linux, avec la prise en charge d'un large éventail de pilotes. Les correctifs peuvent aussi être déployés sur les serveurs, les postes de travail et les appareils mobiles via le module de gestion des appareils mobiles d'Endpoint Central. ### 07 — Authentification multifacteur ![Authentification multifacteur](https://www.manageengine.com/essential-eight/images/achieving-icon-7.svg) L'authentification multifacteur (MFA) contribue à réduire la surface d'attaque et protège les organisations en apportant un niveau supérieur d'assurance d'identité. Selon les besoins, Log360, AD360 ou PAM360 permettent d'activer la MFA pour tous les utilisateurs ou systèmes du réseau d'une organisation. ### 08 — Sauvegardes régulières ![Sauvegardes régulières](https://www.manageengine.com/essential-eight/images/achieving-icon-8.svg) Lors d'une évaluation des sauvegardes, vous pouvez identifier les enregistrements à sauvegarder, hiérarchiser les contenus et élaborer un plan de sauvegarde. Network Configuration Manager et AD360 proposent des sauvegardes quotidiennes ou hebdomadaires selon vos besoins, tandis qu'Endpoint Central prend en charge les sauvegardes de la base de données de configuration des endpoints. Des tests réguliers et des plans de reprise après sinistre peuvent également être mis en place. ## Cas d'usage en entreprise ![Cas d'usage en entreprise](https://www.manageengine.com/essential-eight/images/business-use.svg) ### Remédier aux vulnérabilités de la bibliothèque logicielle Log4j Des adversaires ont cherché à exploiter des vulnérabilités de la bibliothèque logicielle Log4j d'Apache, notamment CVE-2021-44228 (dite Log4Shell), CVE-2021-45046 et CVE-2021-45105. Bibliothèque de journalisation Java, Log4j est largement utilisée dans les services grand public et professionnels, les sites web et les applications. Ces vulnérabilités sont classées critiques, d'autant que les adversaires exécutent du code à distance pour prendre le contrôle de systèmes vulnérables à des fins de cryptominage et de malwares de botnet. En s'appuyant sur certaines stratégies du modèle Essential Eight, l'ACSC recommande : - Mettez à jour toutes les applications liées à Log4j vers la dernière version. - Appliquez les derniers correctifs publiés par les éditeurs pour remédier aux vulnérabilités. - Si la mise à niveau n'est pas possible, il est conseillé de procéder à un [renforcement](https://logging.apache.org/log4j/2.x/security.html) afin de désactiver la fonctionnalité JNDI. - En dernier recours, le réseau doit être [segmenté et cloisonné](https://www.cyber.gov.au/resources-business-and-government/maintaining-devices-and-systems/system-hardening-and-administration/network-hardening/implementing-network-segmentation-and-segregation). ## Ressources ![Découvrez comment une solution SIEM peut vous aider à vous conformer à Essential Eight](https://www.manageengine.com/essential-eight/images/log360-essential-eight2.jpg) [Découvrez comment une solution SIEM peut vous aider à vous conformer à Essential Eight](https://www.manageengine.com/log-management/cyber-security/essential-eight-explained.html?pos=MEessential8) ![Aidez votre organisation à appliquer les stratégies Essential Eight avec ADSelfService Plus](https://www.manageengine.com/essential-eight/images/e8-crtve.png) [Aidez votre organisation à appliquer les stratégies Essential Eight avec ADSelfService Plus](https://www.manageengine.com/products/self-service-password/essential-eight.html?pos=MEessential8) ![Le guide ultime de la mise en œuvre du modèle de maturité Essential Eight — Partie 1](https://www.manageengine.com/essential-eight/images/e8-ban3-crtve.png) [Le guide ultime de la mise en œuvre du modèle de maturité Essential Eight — Partie 1](https://www.manageengine.com/log-management/cyber-security/essential-eight-maturity-model-australia.html?pos=MEessential8) ![Essential Eight expliqué : les contrôles de sécurité clés de l'ACSC pour la cybersécurité des organisations](https://www.manageengine.com/essential-eight/images/e8-ban4-crtve.png) [Essential Eight expliqué : les contrôles de sécurité clés de l'ACSC pour la cybersécurité des organisations](https://www.manageengine.com/log-management/cyber-security/essential-eight-explanied.html?pos=MEessential8) ![Élaborer votre stratégie de gestion des accès à privilèges en phase avec les directives Essential Eight](https://www.manageengine.com/essential-eight/images/e8-ban5-crtve.png) [Élaborer votre stratégie de gestion des accès à privilèges en phase avec les directives Essential Eight](https://www.manageengine.com/privileged-access-management/whitepaper/acsc-essential-eight-compliance-with-pam.html?pos=MEessential8) ## Avertissement La mise en œuvre complète du modèle de maturité Essential Eight requiert un ensemble de solutions, de processus, de personnes et de technologies. Les solutions citées dans notre guide illustrent certaines façons dont les outils de gestion informatique peuvent contribuer à répondre aux exigences d'Essential Eight. Associées à d'autres solutions, processus et personnes appropriés, les solutions ManageEngine aident à mettre en œuvre le modèle de maturité Essential Eight. Ce document est fourni à titre informatif uniquement et ne constitue pas un avis juridique relatif à la mise en œuvre du modèle. ManageEngine n'offre aucune garantie, expresse, implicite ou légale, quant aux informations qu'il contient.