{"id":351238,"date":"2020-03-27T09:23:46","date_gmt":"2020-03-27T08:23:46","guid":{"rendered":"https:\/\/pulse.microsoft.com\/general\/na\/fa2-aussi-serieux-que-votre-niveau-de-securite\/"},"modified":"2020-03-27T09:23:46","modified_gmt":"2020-03-27T08:23:46","slug":"fa2-aussi-serieux-que-votre-niveau-de-securite","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/fr-be\/work-productivity-fr-be\/na\/fa2-aussi-serieux-que-votre-niveau-de-securite\/","title":{"rendered":"S\u00e9curiser votre entreprise lorsque vos employ\u00e9s travaillent \u00e0 distance\u00a0"},"content":{"rendered":"<p class=\"intro\">En cette p\u00e9riode troubl\u00e9e, la cybers\u00e9curit\u00e9 n&rsquo;est peut-\u00eatre pas la premi\u00e8re chose qui nous vient \u00e0 l&rsquo;esprit. Il s&rsquo;agit toutefois de ne pas n\u00e9gliger l&rsquo;existence de menaces pour les organisations du monde entier lorsque le pr\u00e9sentiel se transforme en travail \u00e0 distance.<\/p>\n<p>La vitesse dont nous faisons preuve pour d\u00e9ployer des services de collaboration bas\u00e9s dans le cloud afin d&rsquo;aider les travailleurs \u00e0 distance peut nous faire perdre de vue les risques en mati\u00e8re de s\u00e9curit\u00e9. Il se peut que les applications concern\u00e9es ne comptent pas suffisamment de contr\u00f4les de s\u00e9curit\u00e9.<\/p>\n<h2>Optimiser la s\u00e9curit\u00e9<\/h2>\n<p>En l&rsquo;absence de contr\u00f4les de s\u00e9curit\u00e9 suppl\u00e9mentaires, vous vous en remettez \u00e0 la vigilance des utilisateurs pour \u00e9viter les incidents majeurs et \u00e0 un <a href=\"https:\/\/www.linkedin.com\/pulse\/how-perform-security-monitoring-office-365-paul-huijbregts\" target=\"_blank\" rel=\"noopener noreferrer\">contr\u00f4le cibl\u00e9 au moyen des fichiers journaux disponibles<\/a>. Mais ce n&rsquo;est \u00e9videmment pas la solution id\u00e9ale.<\/p>\n<p>Dans le cloud Microsoft, le gardien par excellence en mati\u00e8re de s\u00e9curit\u00e9 dans le cloud est Azure Active Directory (Azure AD). Cet annuaire m\u00e9rite par cons\u00e9quent toute votre attention, m\u00eame si le service de collaboration que vous souhaitez proposer \u00e0 vos utilisateurs n&rsquo;a pas \u00e9t\u00e9 con\u00e7u par Microsoft. Ensuite, une fois l&rsquo;acc\u00e8s s\u00e9curis\u00e9 mis en place, les contr\u00f4les disponibles d\u00e9pendent v\u00e9ritablement de la solution choisie. Vous devez par cons\u00e9quent bien en conna\u00eetre le fonctionnement.<\/p>\n<p>Dans cet article, nous r\u00e9pertorions certains contr\u00f4les de s\u00e9curit\u00e9 disponibles pour nos clients. Cela vous permettra de renforcer rapidement la s\u00e9curit\u00e9 tout en r\u00e9duisant l&rsquo;impact sur la productivit\u00e9.<\/p>\n<h2>Param\u00e8tres de s\u00e9curit\u00e9 par d\u00e9faut &#8211; Azure Active Directory<\/h2>\n<p>En ce qui concerne Azure AD, nous avons r\u00e9cemment <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/fundamentals\/concept-fundamentals-security-defaults\" target=\"_blank\" rel=\"noopener noreferrer\">mis en \u0153uvre des param\u00e8tres de s\u00e9curit\u00e9 par d\u00e9faut<\/a>. Il s&rsquo;agit selon nous des contr\u00f4les les plus \u00e9l\u00e9mentaires et les plus essentiels dont il faut tenir compte. Ces param\u00e8tres par d\u00e9faut vous permettent d&rsquo;int\u00e9grer une <a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">authentification multi-facteurs<\/a> pour les comptes d&rsquo;administrateur et vous donne la possibilit\u00e9 d&rsquo;activer l&rsquo;application mobile Microsoft Authenticator pour les utilisateurs. Sachez cependant que la pr\u00e9cision de l&rsquo;application est relative. Elle sera activ\u00e9e ou d\u00e9sactiv\u00e9e (<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-mfa-userstates#enable-azure-mfa-by-changing-user-state\" target=\"_blank\" rel=\"noopener noreferrer\">selon le statut de l&rsquo;utilisateur<\/a>). Toutefois, vous pouvez donner aux utilisateurs la possibilit\u00e9 d&rsquo;enregistrer leur appareil afin d&rsquo;utiliser moins souvent l&rsquo;authentification en deux \u00e9tapes.<\/p>\n<p>Pour d\u00e9couvrir \u00e0 quoi ressemble la configuration et l&rsquo;exp\u00e9rience utilisateur avant de franchir le pas, <a href=\"https:\/\/www.linkedin.com\/posts\/janwillemroks_quick-wins-for-securing-online-collaboration-activity-6645691393777942529-ZNes\" target=\"_blank\" rel=\"noopener noreferrer\">regardez la vid\u00e9o r\u00e9alis\u00e9e par l&rsquo;un de mes coll\u00e8gues<\/a>.<\/p>\n<div id=\"attachment_341952\" style=\"width: 1307px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-341952\" class=\"wp-image-341934 size-full\" src=\"https:\/\/pulse.microsoft.com\/uploads\/prod\/2020\/03\/Azure_Security.jpg\" alt=\"une capture d'\u00e9cran\" width=\"1297\" height=\"994\" data-contrast=\"too_bright\" srcset=\"\/wp-content\/uploads\/2020\/03\/Azure_Security.jpg 1297w, \/wp-content\/uploads\/2020\/03\/Azure_Security-300x230.jpg 300w, \/wp-content\/uploads\/2020\/03\/Azure_Security-768x589.jpg 768w\" sizes=\"(max-width: 1297px) 100vw, 1297px\" \/><p id=\"caption-attachment-341952\" class=\"wp-caption-text\">S\u00e9curit\u00e9 Azure<\/p><\/div>\n<p>Les param\u00e8tres de s\u00e9curit\u00e9 par d\u00e9faut dans Azure AD vous permettent de prot\u00e9ger plus ais\u00e9ment votre organisation, car ils comptent des r\u00e9glages pr\u00e9configur\u00e9s pour contrer des attaques courantes.<\/p>\n<p>Il s&rsquo;agit de contr\u00f4les configurables disponibles en sus de notre plateforme pour la protection des comptes et des identit\u00e9s. Apprenez-en davantage sur le\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/shared-responsibility\" target=\"_blank\" rel=\"noopener noreferrer\">mod\u00e8le de responsabilit\u00e9s partag\u00e9es<\/a>\u202fpour d\u00e9couvrir les t\u00e2ches g\u00e9r\u00e9es par Microsoft comme fournisseur de services Cloud et celles dont vous avez la responsabilit\u00e9.<\/p>\n<p>M\u00eame si vous ne pouvez rien entreprendre d&rsquo;autre, cette d\u00e9marche est un excellent point de d\u00e9part. Si votre organisation a acc\u00e8s aux fonctionnalit\u00e9s Premium dans Azure AD, il est fortement conseill\u00e9 d&rsquo;y faire appel, car elles vous offrent des options suppl\u00e9mentaires qui augmentent grandement la s\u00e9curit\u00e9 de votre compte et vous apportent des contr\u00f4les plus pr\u00e9cis \u00e0 la mise en \u0153uvre plus ais\u00e9e.<\/p>\n<h2>Des changements qui en valent la peine concernant Office\u00a0365 et Microsoft Teams<\/h2>\n<p>Passons maintenant \u00e0 ce que nous pouvons changer au niveau d&rsquo;Office\u00a0365, la plateforme de collaboration de Microsoft, et notamment de Microsoft Teams. Microsoft offre actuellement une <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/e1-trial-license\" target=\"_blank\" rel=\"noopener noreferrer\">version d&rsquo;essai prolong\u00e9e<\/a> pour <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/support-remote-work-with-teams\" target=\"_blank\" rel=\"noopener noreferrer\">aider les travailleurs \u00e0 distance utilisant Microsoft Teams<\/a>. \u00c9tant donn\u00e9 que ces charges de travail sont connect\u00e9es \u00e0 Azure AD, les contr\u00f4les mentionn\u00e9s ci-dessus s&rsquo;appliquent \u00e9galement.<\/p>\n<p>Nos architectes de cybers\u00e9curit\u00e9 pour les entreprises, Mark Simos et Matt Kemelhar, ont apport\u00e9 leur contribution lors de la cr\u00e9ation de notre Feuille de route de s\u00e9curit\u00e9 Office\u00a0365. Cette feuille de route reprend une vue d&rsquo;ensemble des configurations et pratiques de s\u00e9curit\u00e9 recommand\u00e9es, class\u00e9es par priorit\u00e9, et vous indique clairement par o\u00f9 commencer.<\/p>\n<p>Tandis que nous travaillons sans rel\u00e2che \u00e0 des objectifs \u00e0 long terme, vous trouverez ici certaines d\u00e9marches essentielles \u00e0 entreprendre\u00a0:\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/security-roadmap?view=o365-worldwide#30-days--powerful-quick-wins\" target=\"_blank\" rel=\"noopener noreferrer\">30\u00a0jours \u2013 des changements qui en valent la peine<\/a>.<\/p>\n<h2>Niveau de s\u00e9curit\u00e9 Microsoft<\/h2>\n<p>En mati\u00e8re de s\u00e9curit\u00e9, il est de plus en plus difficile de savoir par o\u00f9 commencer. De nombreux facteurs r\u00e9gissent la protection des informations, la gestion de la s\u00e9curit\u00e9, le contr\u00f4le, etc. La derni\u00e8re des choses \u00e0 faire serait de n\u00e9gliger l&rsquo;importance de ces questions.<\/p>\n<p>C&rsquo;est l\u00e0 que le <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/mtp\/microsoft-secure-score-preview?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">Niveau de s\u00e9curit\u00e9 Microsoft<\/a>, gratuit pour tous les clients, peut s&rsquo;av\u00e9rer utile.<\/p>\n<p>En suivant les recommandations de votre Niveau de s\u00e9curit\u00e9, vous pouvez prot\u00e9ger votre organisation contre les menaces. Un tableau de bord centralis\u00e9 accessible depuis le centre de s\u00e9curit\u00e9 Microsoft\u00a0365 vous permet de contr\u00f4ler et de g\u00e9rer la s\u00e9curit\u00e9 de vos identit\u00e9s, donn\u00e9es, applications, appareils Microsoft\u00a0365 et de l&rsquo;infrastructure dans son ensemble.<\/p>\n<p>Le Niveau de s\u00e9curit\u00e9 vous donne la possibilit\u00e9 d&rsquo;am\u00e9liorer votre strat\u00e9gie de s\u00e9curit\u00e9 de fa\u00e7on structur\u00e9e, en garantissant une certaine visibilit\u00e9 et en formulant des recommandations applicables. La gestion de la strat\u00e9gie de s\u00e9curit\u00e9 est un sujet complexe pour toutes les organisations. Et si vous envisagez une am\u00e9lioration en continu de votre strat\u00e9gie de s\u00e9curit\u00e9 (ce qui est le cas, n&rsquo;est-ce pas\u00a0?), vous devrez vous assurer que celle-ci\u202f<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-privacy-and-compliance\/how-to-operationalize-microsoft-secure-score-in-your\/ba-p\/1168429\" target=\"_blank\" rel=\"noopener noreferrer\">est bien ancr\u00e9e dans le fonctionnement de votre organisation<\/a>.<\/p>\n<p>Ainsi, m\u00eame si le d\u00e9but de cet article \u00e9voquait des recommandations permettant de r\u00e9pondre aux exigences \u00e9l\u00e9mentaires, nous venons de voir qu&rsquo;il est toujours possible d&rsquo;aller plus loin. Microsoft Secure Score est un excellent outil qui vous permet de peaufiner la strat\u00e9gie de s\u00e9curit\u00e9 de votre organisation. Il est gratuit et constitue un point de d\u00e9part id\u00e9al.<\/p>\n<h2>En savoir plus sur l&rsquo;authentification multi-facteurs<\/h2>\n<p>Comme indiqu\u00e9 ci-dessus, l&rsquo;authentification multi-facteurs est un dispositif de s\u00e9curit\u00e9 essentiel. En exigeant plusieurs types de v\u00e9rification pour prouver l&rsquo;identit\u00e9 au moment de la connexion \u00e0 une application, cet outil peut imm\u00e9diatement s\u00e9curiser votre entreprise contre les violations potentielles. Pour couronner le tout, Azure AD vous permet d&rsquo;en profiter gratuitement.<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Cliquez ici<\/a> pour d\u00e9couvrir comment am\u00e9liorer votre s\u00e9curit\u00e9 avec l&rsquo;authentification multi-facteurs.<\/p>\n<h2>Optez pour le travail \u00e0 distance avec la strat\u00e9gie de s\u00e9curit\u00e9 Zero Trust<\/h2>\n<p>Le travail \u00e0 distance \u00e9tant de plus en plus r\u00e9pandu, les entreprises doivent comprendre le concept de s\u00e9curit\u00e9 \u00ab\u00a0Zero Trust\u00a0\u00bb et ce qu&rsquo;elles peuvent entreprendre pour construire le strat\u00e9gie de s\u00e9curit\u00e9 cloud.<\/p>\n<p>Avec un <a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">mod\u00e8le Zero Trust<\/a>, vous ne partez plus du principe que tout ce qui se trouve derri\u00e8re votre pare-feu est prot\u00e9g\u00e9. Au contraire, vous gardez \u00e0 l&rsquo;esprit la potentialit\u00e9 d&rsquo;un piratage et v\u00e9rifiez chaque requ\u00eate comme si elle provenait d&rsquo;un r\u00e9seau ouvert. Peu importe l&rsquo;origine de la requ\u00eate ou la ressource \u00e0 laquelle celle-ci tente d&rsquo;acc\u00e9der, Zero Trust signifie \u00ab\u00a0z\u00e9ro confiance et v\u00e9rification syst\u00e9matique\u00a0\u00bb.<\/p>\n<p><a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Cliquez ici<\/a> pour en savoir plus sur la s\u00e9curit\u00e9 Zero Trust.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En cette p\u00e9riode troubl\u00e9e, la cybers\u00e9curit\u00e9 n&rsquo;est peut-\u00eatre pas la premi\u00e8re chose qui nous vient \u00e0 l&rsquo;esprit. Il s&rsquo;agit toutefois de ne pas n\u00e9gliger l&rsquo;existence de menaces pour les organisations du monde entier lorsque le pr\u00e9sentiel se transforme en travail \u00e0 distance. La vitesse dont nous faisons preuve pour d\u00e9ployer des services de collaboration bas\u00e9s [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":302198,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[416],"class_list":["post-351238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-fr-be","specials-work-productivity-fr-be","stories-how-can-i-work-secure-fr-be","stories-working-secure-fr-be","businessPriorities-modern-workplace-fr-be"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/posts\/351238"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/comments?post=351238"}],"version-history":[{"count":0,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/posts\/351238\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/media\/302198"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/media?parent=351238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/categories?post=351238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}