Cas particuliers
La démarche que nous avons adoptée jusqu’à maintenant pour sécuriser les postes de
travail supposait qu’ils soient intégrés dans un domaine, que la version de leur système
d’exploitation soit maintenue par l’éditeur et qu’ils soient raccordés au réseau
bureautique. Il arrive pourtant qu’au moins une de ces trois conditions ne soit pas
satisfaite. Dans ce cas, il faut adopter d’autres approches de sécurisation.
Systèmes obsolètes
Certaines machines sont tellement anciennes que les systèmes qu’elles exploitent ne sont
plus maintenus depuis longtemps. Il n’est malheureusement pas possible de les mettre à
niveau car les applications qu’ils font tourner ne fonctionnent que sur ces systèmes
anciens.
Ces machines sont structurellement non sécurisables, car les éditeurs ne publient plus
depuis longtemps de correctifs pour les systèmes d’exploitation qu’elles utilisent. De
plus, les vulnérabilités sur ces systèmes se multiplient et les codes pour les exploiter
foisonnent sur Internet. La présence dans le SI de ces systèmes obsolètes est donc un
véritable danger.
Comment faire, alors, pour les sécuriser ? La stratégie consiste d’abord à faire le
minimum indispensable, puis à les isoler avec tout leur écosystème dans un
environnement aussi cloisonné que possible.
Appliquer les actions de base : on peut dans tous les cas durcir le mot de passe de
l’administrateur local. Rien n’empêche non plus de retirer les droits d’administration
aux utilisateurs déclarés de ce système.
Isoler l’environnement : il s’agit ici de placer le système en question dans un
environnement isolé, avec tous les autres éléments dont il a besoin pour fonctionner
(serveur de fichiers, serveur d’imprimantes, périphérique, etc.). Les règles de filtrage
ne laisseront passer vers le reste du SI que les flux strictement nécessaires pour le
fonctionnement de l’application.
Cette approche très facile à décrire est, en fait, assez compliquée à mettre en œuvre, mais
le risque de laisser dans le SI de tels systèmes obsolètes justifie l’effort de
cloisonnement.
Systèmes très sensibles
Nous avons vu que l’approche classique pour sécuriser les postes de travail nécessite
l’application régulière de correctifs de sécurité ainsi que l’installation d’un antivirus.
Chacun de ces outils oblige à avoir une liaison vers un serveur de signatures et de
distribution de correctifs. Or, dans des milieux très sensibles, comme les systèmes
industriels, il est légitime de ne pas souhaiter communiquer avec l’extérieur, même si ce
n’est que pour aller chercher des mises à jour. Pour sécuriser ces systèmes, deux
approches sont alors possibles.
La démarche que nous avons adoptée jusqu’à maintenant pour sécuriser les postes de
travail supposait qu’ils soient intégrés dans un domaine, que la version de leur système
d’exploitation soit maintenue par l’éditeur et qu’ils soient raccordés au réseau
bureautique. Il arrive pourtant qu’au moins une de ces trois conditions ne soit pas
satisfaite. Dans ce cas, il faut adopter d’autres approches de sécurisation.
Systèmes obsolètes
Certaines machines sont tellement anciennes que les systèmes qu’elles exploitent ne sont
plus maintenus depuis longtemps. Il n’est malheureusement pas possible de les mettre à
niveau car les applications qu’ils font tourner ne fonctionnent que sur ces systèmes
anciens.
Ces machines sont structurellement non sécurisables, car les éditeurs ne publient plus
depuis longtemps de correctifs pour les systèmes d’exploitation qu’elles utilisent. De
plus, les vulnérabilités sur ces systèmes se multiplient et les codes pour les exploiter
foisonnent sur Internet. La présence dans le SI de ces systèmes obsolètes est donc un
véritable danger.
Comment faire, alors, pour les sécuriser ? La stratégie consiste d’abord à faire le
minimum indispensable, puis à les isoler avec tout leur écosystème dans un
environnement aussi cloisonné que possible.
Appliquer les actions de base : on peut dans tous les cas durcir le mot de passe de
l’administrateur local. Rien n’empêche non plus de retirer les droits d’administration
aux utilisateurs déclarés de ce système.
Isoler l’environnement : il s’agit ici de placer le système en question dans un
environnement isolé, avec tous les autres éléments dont il a besoin pour fonctionner
(serveur de fichiers, serveur d’imprimantes, périphérique, etc.). Les règles de filtrage
ne laisseront passer vers le reste du SI que les flux strictement nécessaires pour le
fonctionnement de l’application.
Cette approche très facile à décrire est, en fait, assez compliquée à mettre en œuvre, mais
le risque de laisser dans le SI de tels systèmes obsolètes justifie l’effort de
cloisonnement.
Systèmes très sensibles
Nous avons vu que l’approche classique pour sécuriser les postes de travail nécessite
l’application régulière de correctifs de sécurité ainsi que l’installation d’un antivirus.
Chacun de ces outils oblige à avoir une liaison vers un serveur de signatures et de
distribution de correctifs. Or, dans des milieux très sensibles, comme les systèmes
industriels, il est légitime de ne pas souhaiter communiquer avec l’extérieur, même si ce
n’est que pour aller chercher des mises à jour. Pour sécuriser ces systèmes, deux
approches sont alors possibles.
