MDM & MTD : sécuriser les flottes mobiles en entreprise

Smartphones et tablettes accèdent aujourd’hui aux mêmes données que les postes fixes, mais échappent souvent à la même rigueur de sécurité. Deux briques complémentaires permettent de reprendre le contrôle : le MDM et le MTD.

Le MDM : gérer et cadrer les terminaux

La gestion des appareils mobiles (MDM, par exemple Microsoft Intune) permet d’appliquer des politiques : chiffrement obligatoire, code d’accès, effacement à distance, conformité requise pour accéder aux ressources. On distingue deux modèles :

  • Corporate : terminaux fournis par l’entreprise, entièrement gérés.
  • BYOD : appareils personnels, où l’on isole les données professionnelles dans un conteneur, sans empiéter sur la vie privée.

Le MTD : détecter les menaces mobiles

Le MDM cadre l’usage, mais ne détecte pas les attaques. C’est le rôle du Mobile Threat Defense (MTD, par exemple Pradeo) : analyse des applications malveillantes, détection du phishing, des réseaux Wi-Fi piégés et des vulnérabilités système. MDM et MTD s’intègrent pour bloquer automatiquement un terminal compromis.

Les bonnes pratiques

Couplez la conformité MDM à l’accès conditionnel (un terminal non conforme n’accède pas aux données), séparez strictement usages professionnel et personnel, et sensibilisez les utilisateurs : le maillon humain reste déterminant.

ZENISEC déploie et intègre ces solutions pour protéger vos flottes, du poste fixe au smartphone.

Les commentaires sont fermés