Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment activer le travail à distance sécurisé à l’aide de principes de Confiance nulle, dans le cadre du Microsoft [modèle d’adoption de la sécurité]((security-adoption-model.md).
Ce scénario métier vous aide à obtenir les résultats suivants :
Permettre aux gens de faire leur travail en toute sécurité depuis n’importe où.
En tant que leader de l’entreprise, vous devez vous assurer que les employés peuvent accéder en toute sécurité aux systèmes, données et applications dont ils ont besoin pour travailler à partir de n’importe quel emplacement. Le travail à distance étend la surface d’attaque en fonctionnant en dehors des limites de réseau traditionnelles, en augmentant l’exposition aux attaques basées sur l’identité, aux appareils compromis et à l’accès non autorisé.
Un résultat clé de l’activation du travail à distance sécurisé permet aux employés d’accéder en toute sécurité aux ressources organisationnelles sans augmenter le risque d’accès non autorisé ou d’interruption. Cela nécessite une vérification cohérente des utilisateurs, des appareils et des conditions d’accès pour garantir que seul l’accès approuvé est autorisé.
Ce scénario se concentre sur l’établissement d’un accès sécurisé et cohérent aux applications et aux données dans des environnements distants et hybrides, ce qui garantit que les employés peuvent travailler de manière productive pendant que les ressources organisationnelles restent protégées et régies.
Cela permet aux employés de travailler n’importe où tout en réduisant le risque d’exposition des données, d’interruption opérationnelle et d’accès non autorisé.
Fonctionnement de ces conseils
Cet article fait partie d’un modèle d’adoption structurée qui connecte la stratégie de sécurité à l’implémentation :
Commencez par des scénarios métier comme celui-ci pour définir le résultat que vous souhaitez obtenir.
Identifiez les disciplines de sécurité qui s’appliquent à ce scénario.
Utilisez ces disciplines pour définir la stratégie, l’architecture, les processus et les contrôles requis pour le scénario. Travaillez dans chaque discipline pour comprendre ce qui doit être planifié, conçu et mis en œuvre au sein de l’organisation.
Utilisez des solutions techniques pour implémenter ces exigences à l’aide de technologies Microsoft, en appliquant des contrôles dans des piliers technologie tels que l’identité, les points de terminaison et les données.
Cette approche garantit que les utilisateurs peuvent travailler à partir de n’importe où, tandis que l’accès aux ressources organisationnelles est vérifié et protégé en continu, ce qui réduit les risques sans limiter la productivité.
Pourquoi le travail à distance hybride nécessite une nouvelle approche
Le travail à distance est un puissant outil d’activation métier, mais il introduit également des risques de sécurité nouveaux et étendus. Pour gérer ces risques tout en déverrouillant la valeur métier, les organisations doivent adopter une approche moderne centrée sur l’identité pour la sécurité qui protège les utilisateurs, les appareils, les applications et les données partout où l’accès se produit. Pour réussir, les organisations doivent :
- Moderniser la sécurité traditionnelle : La sécurité basée sur le périmètre traditionnel bloque la productivité et est inefficace pour les environnements de travail distants et hybrides. Les organisations doivent s’assurer que les utilisateurs, les appareils, les applications et les données sont protégés, quel que soit l’emplacement ou la façon dont ils sont accessibles.
- Sécuriser l’accès utilisateur : Utilisez l’authentification multifacteur (MFA), les stratégies d’accès conditionnel et les vérifications de conformité des appareils pour garantir que seuls les utilisateurs autorisés et les appareils sains peuvent accéder aux ressources d’entreprise.
- Donnez le pouvoir au personnel : Fournir aux employés la possibilité de travailler de manière productive à partir de chez eux, de bureau ou en déplacement sans compromettre la sécurité, améliorer la satisfaction et la rétention.
Ce scénario est fondamental pour les organisations modernes qui cherchent à soutenir le travail distribué tout en conservant une sécurité forte et une résilience opérationnelle.
Valeur commerciale
La valeur du travail à distance sécurisé varie selon le rôle, mais bénéficie à l’ensemble de l’organisation.
| Rôles | Valeur |
|---|---|
| Direction d’entreprise | Sécuriser le travail à distance permet la continuité et la résilience des activités en permettant aux employés de travailler de manière productive à partir de n’importe quel emplacement sans augmenter le risque de sécurité ou de conformité. En passant de la sécurité basée sur le périmètre à un modèle de Confiance nulle centré sur l’identité et les données, les organisations réduisent la probabilité de violations de données et de violations réglementaires tout en conservant l’agilité pendant les interruptions. Cette approche prend en charge la flexibilité de la main-d’œuvre, protège la réputation de l’organisation et permet l’expansion sans contrainte géographique. |
| Rôles technologiques | Le travail à distance sécurisé fournit une infrastructure évolutive et centralisée pour gérer et protéger un environnement distribué. Les contrôles basés sur l’identité, l’appareil et l’application améliorent la visibilité sur les utilisateurs et les points de terminaison, tandis que l’application automatisée des stratégies réduit la surcharge opérationnelle. La gestion centralisée et l’automatisation simplifient le contrôle d’accès, accélèrent la réponse aux incidents et la récupération, et permettent aux équipes informatiques de prendre en charge le travail à distance de manière fiable sans augmenter la complexité ou le risque opérationnel. |
| Rôles de sécurité | Le travail à distance sécurisé permet aux équipes de sécurité de moderniser l’architecture et les opérations à l’aide de Confiance nulle principes, ce qui permet l’agilité de l’entreprise tout en améliorant la visibilité des risques et des menaces. Les données de télémétrie complètes d’identité, d’appareil et d’application fournissent des insights exploitables au-delà des données réseau traditionnelles. Les contrôles centrés sur les ressources et les données protègent les informations sensibles sur tous les emplacements, ce qui réduit la probabilité de violations et de violations réglementaires par le biais de la vérification d’identité forte, de la validation de l’intégrité des appareils et de l’application des accès contextuels. |
Aligner les disciplines de sécurité
Les disciplines de sécurité représentent les domaines structurés de la responsabilité requises pour fournir ce scénario métier.
- Les disciplines de planification et de supervision définissent la stratégie, la gouvernance et la coordination inter-organisations requises.
- Les disciplines de stratégie technique définissent les fonctionnalités architecturales, opérationnelles et de contrôle requises.
- Les disciplines opérationnelles garantissent que les contrôles de sécurité restent efficaces au fil du temps grâce à la surveillance, à la réponse et à l’amélioration continue. Ils détectent les usages abusifs, répondent aux menaces et favorisent l’amélioration continue de la posture de sécurité.
Disciplines de planification et de supervision
| Discipline | Action |
|---|---|
| Stratégie, intégration et gouvernance | Définissez des objectifs métier et de sécurité clairs pour sécuriser le travail à distance, alignés sur les priorités organisationnelles et la tolérance aux risques. Assurez un alignement interfonctionnel entre l’informatique, la sécurité, les RH et les unités opérationnelles. Définissez conjointement des objectifs mesurables, des critères de réussite et des processus inter-équipes pour guider l’implémentation et la maturité. Établissez des structures de gouvernance pour superviser l’application des politiques, la conformité et la prise de décision tout au long du cycle de vie du travail à distance. |
| Architecture de sécurité | Vérifiez que l’organisation dispose d’une architecture de bout en bout qui permet et sécurise le travail à distance (accès et identités). Vérifiez que les fonctionnalités de réponse et de récupération sont mises à jour (opérations de sécurité). Assurez-vous que les données sont correctement protégées (Sécurité des données), et bien plus encore. Vérifiez que tous les composants sont interopérables, évolutifs et adaptables aux menaces et aux besoins métier en constante évolution. |
Disciplines de stratégie technique
| Discipline | Action |
|---|---|
| Accès et identités | Implémentez une authentification forte (MFA), une gestion centralisée des identités et des stratégies d’accès conditionnel pour vérifier les utilisateurs et les appareils avant d’accorder l’accès. Appliquez le principe du moindre privilège et l’accès juste à temps pour les rôles sensibles. Sécurisez l’accès aux applications via l’authentification moderne, les contrôles de session et les protections d’exécution. Vérifiez que les applications sont intégrées aux plateformes d’identité et surveillées pour un comportement anormal. |
| Sécurité des données | Classifiez et protégez les données sensibles à l’aide du chiffrement, de l’étiquetage et de la protection contre la perte de données. Assurez-vous que les données restent sécurisées sur les appareils, les emplacements et les applications, avec des contrôles d’accès persistants. |
| Sécurité de l’infrastructure | Sécuriser l’infrastructure cloud et locale avec segmentation, chiffrement et surveillance continue. Appliquez les contrôles Confiance nulle à tous les chemins réseau et aux interfaces administratives. |
| Sécurité du développement | Assurez-vous que les normes de développement nécessitent l’utilisation de protocoles d’authentification modernes pour supprimer la nécessité de moderniser la sécurité sur des protocoles et mécanismes plus anciens. |
| Sécurité ot et IoT | Tenez soigneusement compte des besoins métier pour accéder à distance à ces systèmes par rapport au risque de sécurité potentiel des solutions d’accès à distance actuelles et des améliorations potentielles. |
| Sécurité des applications | Sécurisez l’accès aux applications via l’authentification moderne, les contrôles de session et les protections d’exécution. Vérifiez que les applications sont intégrées aux plateformes d’identité et surveillées pour un comportement anormal. |
Disciplines opérationnelles
| Discipline | Action |
|---|---|
| SecOps | Surveillez en continu les appareils distants, les identités et les applications sans recourir à la télémétrie des pare-feu traditionnels ou des systèmes de détection ou de prévention des intrusions réseau (IDS/IPS). Mettez à jour l’automatisation, les playbooks de réponse aux incidents et les processus de repérage des menaces pour utiliser les fonctionnalités de détection et de réponse étendues (XDR). |
| Gestion de la posture de sécurité | Surveillez les vulnérabilités logicielles, les configurations de sécurité et les pratiques opérationnelles dans l’environnement. Utilisez des outils tels que Sécurité Microsoft Gestion de l’exposition et score sécurisé pour suivre la progression et la conformité, corriger les lacunes et garantir l’alignement avec les principes de Confiance nulle. |
Piliers technologiques requis
Les piliers technologiques représentent les principales fonctionnalités de sécurité Microsoft qui prennent en charge ce scénario métier.
| Pilier technologique | Microsoft Entra | Microsoft Intune |
|---|---|---|
| Pilier croisé | Applique les décisions d’accès à l’aide des signaux d’identité, d’authentification et de risque sur tous les piliers technologiques. | Fournit des signaux de conformité et de sécurité des appareils utilisés pour appliquer les décisions d’accès dans tous les piliers technologiques. |
| Identity | Gère les identités, l’authentification et la protection des identités, notamment la détection des risques et l’évaluation de la stratégie d’accès conditionnel. | S’intègre à Microsoft Entra pour vous assurer que seuls les utilisateurs authentifiés peuvent inscrire et gérer des appareils. |
| Points de terminaison | Évalue l’état de l’appareil par le biais de l’accès conditionnel et applique des stratégies d’accès en fonction de la confiance et du risque de l’appareil. | Configure, sécurise et surveille les appareils sur plusieurs plateformes, en appliquant des bases de référence de conformité et de sécurité. |
| Networks | Accès Internet Microsoft Entra et Accès privé Microsoft Entra sont des technologies SSE (Security Service Edge) qui convergent les contrôles d’accès réseau, d’identité et de point de terminaison pour vous permettre de sécuriser l’accès à n’importe quelle application ou ressource, n’importe où. | Active le contrôle d’accès réseau par le biais de stratégies de conformité et s’intègre à Microsoft Entra pour les décisions d’accès conditionnel prenant en charge le réseau. Microsoft Tunnel for Mobile garantit un accès sécurisé et sans privilèges aux applications internes depuis n’importe où. |
| Applications | Accès conditionnel Microsoft Entra protège les applications en appliquant des contrôles d’accès et des stratégies de protection des applications. Le contrôle d’application d’accès conditionnel s’intègre à Microsoft Defender for Cloud Apps pour surveiller et contrôler les sessions utilisateur en temps réel. | Applique les stratégies de gestion des applications mobiles (GAM) et de protection des applications pour sécuriser l’utilisation des applications sur les appareils. |
| Données | Accès conditionnel Microsoft Entra fonctionne avec des étiquettes de confidentialité pour appliquer des exigences d’accès basées sur la classification des données, ce qui permet de s’assurer que seuls les utilisateurs autorisés sur les appareils conformes peuvent accéder au contenu sensible. | Applique des stratégies de protection des données telles que le chiffrement, la protection contre la perte de données et la réinitialisation sélective sur les appareils gérés. |
| Infrastructure | ID de charge de travail Microsoft Entra permet de sécuriser les applications, les principaux de service et les identités managées utilisées pour accéder à vos applications et à votre infrastructure. | Étend les stratégies de gestion et de sécurité aux PC cloud, aux bureaux virtuels et aux points de terminaison hybrides. |
| Intelligence artificielle | L’ID de Microsoft Entra Agent étend les fonctionnalités de sécurité complètes de Microsoft Entra aux agents, ce qui permet aux organisations de créer, découvrir, régir et protéger des identités d’agent. | Microsoft Intune applique des insights pilotés par l’IA via l’analytique des points de terminaison pour identifier de manière proactive les problèmes d’intégrité des appareils, optimiser l’expérience utilisateur et recommander des améliorations de sécurité. |
Étapes suivantes
Découvrez comment implémenter un travail à distance sécurisé pour concevoir une architecture d’accès privilégié.