{"id":1894,"date":"2022-08-04T19:55:50","date_gmt":"2022-08-04T19:55:50","guid":{"rendered":"https:\/\/jumpcloud.com\/fr\/?p=1894"},"modified":"2023-04-25T22:37:12","modified_gmt":"2023-04-25T22:37:12","slug":"jumpcloud-patch-management","status":"publish","type":"post","link":"https:\/\/jumpcloud.com\/fr\/blog\/jumpcloud-patch-management","title":{"rendered":"Pr\u00e9sentation de JumpCloud Patch Management"},"content":{"rendered":"\n
Avec les cybermenaces incessantes auxquelles sont confront\u00e9es quotidiennement les organisations, il est devenu de plus en plus critique de s’informer des derniers correctifs de s\u00e9curit\u00e9. L’Institute National des normes et de la technologie (NIST)<\/a> a signal\u00e9 plus de 18 000 vuln\u00e9rabilit\u00e9s logicielles pour la seule ann\u00e9e 2021.<\/p>\n\n\n\n En g\u00e9n\u00e9ral, les entreprises s’appuient sur la gestion des correctifs pour s’assurer que leurs logiciels et syst\u00e8mes d’exploitation sont \u00e0 jour et que les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 connues sont corrig\u00e9es correctement. Les correctifs sont con\u00e7us pour traiter et r\u00e9parer des vuln\u00e9rabilit\u00e9s ou des failles sp\u00e9cifiques et connues dans le syst\u00e8me d’exploitation (OS) d’un appareil ou dans le logiciel utilis\u00e9 sur celui-ci.<\/p>\n\n\n\n Avec la diversit\u00e9 et le volume des choix de syst\u00e8mes d’exploitation et de logiciels que m\u00eame une petite ou moyenne entreprise (PME) doit g\u00e9rer, la gestion des correctifs peut s’av\u00e9rer une t\u00e2che d\u00e9courageante. Chaque syst\u00e8me d’exploitation ou application non corrig\u00e9, ou chaque retard dans le processus de correction, offre la possibilit\u00e9 \u00e0 un attaquant d’exploiter la faille existante, d’acc\u00e9der aux ressources de l’entreprise et, \u00e9ventuellement, de d\u00e9rober des donn\u00e9es sensibles ou de les verrouiller pour obtenir une ran\u00e7on. Selon Ponemon, le d\u00e9lai moyen d’application d’un correctif est de 102 jours<\/a>. Cela signifie que les entreprises sont expos\u00e9es aux menaces et aux vuln\u00e9rabilit\u00e9s durant plusieurs mois.<\/p>\n\n\n\n Dans l’environnement de travail hybride d’aujourd’hui, la gestion des correctifs est souvent une t\u00e2che manuelle, fastidieuse et chronophage en raison de la visibilit\u00e9 limit\u00e9e des syst\u00e8mes d’exploitation et des applications sur les appareils, ainsi que du manque d’automatisation de la distribution et de la mise en \u0153uvre des correctifs gr\u00e2ce aux fonctionnalit\u00e9s natives des appareils.<\/p>\n\n\n\n On doit souvent compter sur les utilisateurs finaux \u00e0 qui revient la responsabilit\u00e9 d’appliquer les mises \u00e0 jour cruciales et de signaler au service informatique les succ\u00e8s ou les \u00e9checs qu’ils rencontrent. De nombreuses organisations g\u00e9rant et s\u00e9curisant des syst\u00e8mes dans un environnement \u00e0 syst\u00e8mes d’exploitation mixtes trouvent qu’il est exponentiellement plus difficile de g\u00e9rer cela efficacement.<\/p>\n\n\n\nPourquoi la gestion des correctifs peut devenir une telle corv\u00e9e<\/h2>\n\n\n\n