Nomadisme, BYOD : quels risques et quelles solutions pour protéger vos applications mobiles ?


Bee Ware ajoute une solution de reconnaissance des applications mobiles à sa gamme i-Suite, assurant ainsi la protection et la validation des accès au système d’information de l’entreprise.




Nomadisme, BYOD : quels risques et quelles solutions pour protéger vos applications mobiles ?
Le constat est simple: la multiplication des terminaux (Smartphone, tablettes, etc.) conjuguée au nombre croissant d’applications pour plates-formes mobiles, entraine de nouvelles problématiques pour les particuliers et les entreprises souhaitant protéger leurs données sensibles.

La tendance de plus en plus forte du BYOD (Bring Your Own Device) pose notamment la question de la sécurisation des données de l’entreprise et donc, de l’accès des applications mobiles au système d‘information. La problématique reste la même pour un particulier souhaitant accéder à ses comptes bancaires à tout moment : Comment protéger l’entreprise contre ces nouveaux accès vers le coeur de son système d’information tout en assurant la continuité de service ?

Chaque terminal mobile contient un nombre croissant d’information : contacts personnels, numéros de cartes de crédit, mails personnels et professionnels, etc. Compromettre l’un de ces terminaux peut ainsi permettre aux pirates informatiques d’effectuer un rebond dans l’infrastructure applicative de la banque ou de l’entreprise de son propriétaire. Une application Web mobile devient alors une porte d’entrée mal surveillée pour s’introduire au coeur d’un système d’information. Principalement basés sur le protocole HTTP, les échanges de données entre applications mobiles et applications serveurs échappent souvent à la vigilance des équipes sécurité car la nature des données échangées reste opaque et non standardisée…

Il n’existe aujourd’hui que très peu de moyens capable de vérifier que les données reçues (ou transitant) par la plate-forme mobile sont conformes à ce qui est attendu. Si l’on prend l’exemple du langage informatique XML, le protocole SOAP (permettant la transmission de messages entre objets distants) valide et vérifie les données échangées par des mécanismes standardisés. Or, dans le cadre des plates-formes mobiles, les implémentations SOAP sont plus qu’hasardeuses car le développement rapide de ces dernières prévaut sur les risques pour la plate-forme mobile.

L’exemple des applications utilisant le format de données HTML5 (conçu pour représenter les pages web) n’est guère plus probant. Ces dernières sont soumises aux mêmes problématiques que le langage XML mais sont également vulnérables aux attaques web classiques permettant le vol d’information de session (login, mot de passe) ou la redirection vers des contenus offensifs.

Matthieu Estrade, Directeur Technique de Bee Ware et spécialiste en sécurité informatique avertit les utilisateurs : « Les applications serveur, spécifiquement développées pour des besoins de mobilité (ou simplement adaptées à postériori) subissent la non standardisation des données échangées. Le risque majeur est que ces applications sont des tunnels directs entre l’application mobile et le coeur du système d’information des entreprises (bases de données, annuaires, services web, etc.) ».

Pour pallier ces failles de sécurité applicative, Bee Ware a développé la plate-forme i-Suite. Cette dernière permet d’étendre un niveau de sécurité optimal aux applications Web dialoguant avec des applications mobiles et assure ainsi une sécurité renforcée dans la validation des données échangées.

Constituée de packages fonctionnels choisis, i-Suite assure, grâce à son pare-feu applicatif, le contrôle des messages XML et JSON, permettant une inspection granulaire des données échangées ainsi qu’un contrôle de leur format.

Olivier Arous, Directeur Marketing et Business Développement de Bee Ware déclare : « Avec l’arrivée des nouveaux outils de travail, les failles de sécurité sont en forte croissance (+93% en 2011 d’après le rapport de Symantec). Il nous est donc apparu vital de proposer rapidement à nos clients une solution simple et facile à mettre en oeuvre pour protéger leur entreprise. La force de notre plate-forme est de proposer, au sein d’une solution unique, un firewall applicatif, le contrôle des accès directement transposable sur les applications mobile, des outils d’analyse de flux, et un firewall XML analysant en profondeur les messages employés par les Web Services. ».

La simplification de l’administration, grâce à une gestion 100% graphique et assistée des configurations et des politiques de sécurité, permet une gestion centralisée de l’ensemble des fonctionnalités. La plate-forme i-Suite assure ainsi à ses utilisateurs une continuité de services optimale, tout en réduisant considérablement les risques de vol de données.

Bee Ware

NDLR : BYOD est une abréviation de l’anglais « Bring your own device » (apportez vos propre terminaux). Cette pratique consiste à utiliser ses équipements personnels (téléphone, ordinateur portable, tablette électronique) dans un contexte professionnel. Cette nouvelle tendance pose avant tout des questions sociales, juridiques et sur la sécurité de l’information. (Wikipédia)


Thursday, June 7th 2012
Rate it




New comment:
Twitter
B i u  QUOTE  URL

ENGLISH
Articles & press releases are provided as is and have not been edited or checked for accuracy.
Any queries should be directed to the company issuing the press release or to the author issuing the article.
If you have a question for the author, or would like to comment on this article, use the box above. Your comment will be moderated before publication.
Your comment or question will appear below and the author or Finyear editor will be able to respond. Please note that your name will appear next to your comment (not your email).
Finyear does not offer financial advice of any kind and the opinions of authors are not necessarily those of Finyear.
By posting your comment, you agree to our acceptable use policy. If you read anything here that you consider inappropriate or offensive, please contact the adress : contact (at) finyear.com
Finyear: Daily News & Best Practices for the Finance Executives (CFO, Treasurer, Controller, Credit manager, accountant, financial executive, etc...).

The Financial Year by Finyear. Copyright Finyear 2007-2013. You may share using our article tools.
Please don't cut articles from Finyear.com and redistribute by email or post to the web without permission: contact (at) finyear.com

FRANCAIS
Les articles et les communiqués de presse sont fournis tels quels et n'ont pas été modifiés ou vérifiés.
Toute demande de renseignement doit être adressée à la société émettrice du communiqué de presse ou à l'auteur de l'article.
Si vous avez une question pour l'auteur, ou si vous désirez commenter cet article, utilisez la boîte ci-dessus. Votre commentaire sera modéré avant publication.
Votre commentaire ou question ci-dessous apparaîtra et l'auteur ou l'éditeur Finyear sera en mesure de répondre.
Veuillez noter, s'il vous plaît, que votre nom apparaîtra à côté de votre commentaire (pas votre adresse email).
Finyear n'offre pas de conseils financiers de quelque nature que ce soit et les opinions des auteurs ne sont pas nécessairement celles de Finyear.
En postant votre commentaire, vous acceptez notre politique d'utilisation et nos mentions légales.
Si vous lisez quelque chose ici que vous considérez inapproprié ou offensant, s'il vous plaît contacter l'adresse: contact (at) finyear.com
Finyear: actus quotidiennes et meilleures pratiques pour les cadres financiers (CFO, trésorier, contrôleur, gestionnaire de crédit, comptable, cadre financier, etc ..).

The Financial Year by Finyear. Copyright Finyear 2007-2013. Vous devez utiliser nos outils de partage situés sur les articles.
SVP ne coupez-pas les articles issus de Finyear.com, ne les reroutez-pas par message sur le web sans autorisation : contact (at) finyear.com

SEPA Day by Finyear


Finyear Conferences


Finyear Research


White Papers / Livres blancs


Finyear Magazine #24


Mo Tu We Th Fr Sa Su
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30