Enjeux
Des outils d’accès à distance très hétérogènes peu sécurisés
L’accès à distance utilisé par les prestataires de services externes repose souvent sur des routeurs VPN qui ouvrent un accès direct aux machines de production. Les solutions VPN sont sujettes à des vulnérabilités connues et reconnues. On compte par exemple le manque d’authentification et de contrôle individualisés, aucune traçabilité et visibilité, et enfin l’absence de gestion des mots de passe. Pire encore, elles n’offrent aucun contrôle sur l’activité des utilisateurs et n’empêchent pas les mouvements latéraux, qui peuvent être malveillants, voire critiques pour l’entreprise.