Systèmes de gestion des correctifs

Qu'est-ce que la gestion des correctifs ?

Une gestion efficace des correctifs permet de protéger votre entreprise contre les attaques connues et les accès non autorisés, sans sacrifier la productivité1 2.

Bases de la gestion des correctifs :

  • La gestion des correctifs désigne la pratique consistant à déployer des mises à jour de microprogrammes, de pilotes, de systèmes d'exploitation et d'applications sur vos points d'extrémité informatiques.

  • La gestion des correctifs est essentielle pour maintenir les systèmes à jour, réduire les surfaces d'attaque et assurer la productivité des employés.

  • Les fonctions de gestion à distance disponibles sur la plateforme Intel vPro® peuvent contribuer à simplifier la gestion des correctifs et à soutenir les employés à distance.

author-image

Par

Qu'est-ce que la gestion des correctifs ?

La gestion des correctifs désigne le processus qui consiste à appliquer des mises à jour aux logiciels, aux pilotes et aux microprogrammes afin de se protéger contre les vulnérabilités. Une gestion efficace des correctifs contribue également à garantir de meilleures performances de fonctionnement des systèmes, ce qui stimule la productivité.

Qu'il s'agisse de l'ordinateur portable d'un employé ou d'un appareil sans utilisateur basé sur PC, tel qu'une borne ou une signalisation numérique, tous les systèmes doivent être sécurisés. Les risques associés au fait d'ignorer la gestion des correctifs incluent l'exposition de votre entreprise à des fuites et des infractions, la perte de productivité et la perte de réputation.

Avantages : pourquoi la gestion des correctifs est-elle importante ?

L'objectif ultime de la gestion des correctifs est de protéger vos points d'extrémité contre les pirates informatiques et de maintenir vos systèmes en parfait état de fonctionnement. Mais la gestion des correctifs confère également d'autres avantages :

  • Promouvoir la productivité au sein de l'organisation. Une idée fausse courante consiste à considérer que la gestion des correctifs se fait au détriment de la productivité. Les logiciels bien gérés avec des correctifs à jour fonctionnent mieux et peuvent contribuer à accroître la productivité des employés.
  • Réduire les coûts de gestion et de réparation pendant le cycle de vie des appareils. Le bureau est partout, et les entreprises ont dû s'adapter rapidement pour soutenir une main-d'œuvre très dispersée. Les outils de gestion à distance étendent les capacités du personnel informatique, réduisant ainsi le besoin d'expéditions coûteuses de matériel ou de déplacements en camion.
  • Respecter les lois, les réglementations et les normes de conformité. De nombreuses entreprises doivent se conformer aux réglementations locales ou fédérales en matière de protection des données, comme le Health Insurance Portability and Accountability Act (HIPAA) pour les dossiers des patients et le Règlement général sur la protection des données (RGPD) pour les informations personnelles collectées lors des interactions avec les clients.

Les logiciels bien gérés avec des correctifs à jour fonctionnent mieux et peuvent contribuer à accroître la productivité des employés.

Bonnes pratiques de gestion des correctifs

Les conseils suivants aideront les administrateurs informatiques à appliquer des bonnes pratiques de gestion des correctifs au sein de leur organisation :

  • Prendre conscience que la gestion des correctifs ne se limite pas à la mise à jour du système d'exploitation et des applications. La gestion des correctifs s'étend à la mise à jour du microprogramme et des pilotes de votre matériel. Les menaces qui pèsent sur l'ensemble de la pile informatique existent et Intel joue un rôle actif pour vous aider à atténuer ces vulnérabilités. Le leadership industriel étant essentiel, Intel travaille directement avec ses partenaires (fabricants OEM, éditeurs de logiciels et fournisseurs de systèmes d'exploitation) pour s'assurer que les mises à jour de microprogrammes font partie de déploiements de correctifs logiciels plus larges.
  • Systématiser la gestion des correctifs. Faites en sorte que vos cycles de gestion des correctifs sont connus et prévisibles pour l'ensemble de votre organisation. Avec une cadence établie, les utilisateurs peuvent se préparer à un cycle de correctifs en conséquence et réduire l'impact qu'il a sur leur productivité.
  • Installer les correctifs par lots. Cette méthode, également connue sous le nom de « lancement progressif » (soft launch) ou d'« essai sandbox », permet de distribuer un correctif à un petit segment d'utilisateurs (environ 5 %) et d'en évaluer les effets avant de le diffuser à grande échelle à l'ensemble de votre base d'utilisateurs.
  • Comprendre qui est responsable de la gestion des correctifs. Il est généralement de la responsabilité du fournisseur de logiciels ou de systèmes de corriger une vulnérabilité connue. Les responsables informatiques doivent s'assurer que les correctifs fournis par les fabricants OEM et les fournisseurs de logiciels sont déployés sur l'ensemble du réseau professionnel des systèmes et des appareils. Dans les petites entreprises, la gestion des correctifs incombe généralement à chaque utilisateur. La plupart des logiciels sont programmés pour signaler à l'utilisateur qu'ils doivent être mis à jour. Ils peuvent même avoir la possibilité de se mettre à jour automatiquement à une heure préétablie.
  • Déploiements à grande échelle avec des systèmes de gestion des correctifs. Un système de gestion des correctifs est un logiciel spécialement conçu pour aider les services informatiques à orchestrer et à suivre les versions et les déploiements de correctifs sur un réseau. Les PC basés sur Intel vPro® intègrent Microsoft Endpoint Configuration Manager (SCCM) afin d'offrir des fonctions de gestion à distance pour le contrôle du parc des entreprises. Cela permet d'étendre les capacités de gestion des correctifs et d'augmenter la disponibilité des terminaux pour les mises à jour.

Gestion à distance avec Intel vPro®

Les PC basés sur Intel vPro® Enterprise pour Windows offrent une série de fonctionnalités conçues pour les entreprises. Ils réunissent des performances élevées, des fonctionnalités de sécurité renforcées par le matériel, des capacités de gestion à distance et la stabilité du parc informatique.

La technologie d'administration active Intel® (Intel® AMT), disponible en exclusivité sur Intel vPro® Enterprise pour Windows, offre une multitude de fonctionnalités pour renforcer la gestion des correctifs. Les services informatiques peuvent utiliser la fonction Alarm Clock (Réveil) pour réveiller les appareils à des heures programmées afin d'appliquer des correctifs, ou vérifier les mises à jour par un accès à distance en utilisant le contrôle par clavier, vidéo, souris (KVM). La redirection du stockage permet également aux techniciens informatiques d'appliquer des mises à jour et des corrections par le biais d'un fichier image monté sur le réseau, qui simule le démarrage sur un disque ou une clé USB sur le terminal. Ces outils permettent aux entreprises d'éviter des déplacements coûteux pour rapporter les appareils compromis afin de les faire réparer en personne.

Le travail à distance devrait perdurer, et les entreprises qui veulent rester souples devront planifier l'application des correctifs et la gestion des risques à la fois à l'intérieur et à l'extérieur du pare-feu de l'entreprise. Intel® Endpoint Management Assistant (Intel® EMA) étend les capacités d'Intel® AMT en fournissant une connexion à distance aux appareils sur Intel vPro® via le Cloud.

Gestion des correctifs : fonction essentielle pour le personnel informatique

La gestion des correctifs est plus un avantage qu'un fardeau. Le fait d'avoir un meilleur accès et un meilleur contrôle de vos appareils, avec la possibilité de les réparer à distance, apporte en fin de compte une plus grande souplesse à votre service informatique et à votre entreprise. Bien que les pirates informatiques et les voleurs de données représentent de nombreux dangers, la gestion des correctifs peut contribuer au bon fonctionnement de votre entreprise.

FAQ

Foire aux questions

Les attaques Zero Day sont des vulnérabilités de votre logiciel ou microprogramme que vous n'avez pas encore découvertes. Lorsque vous prenez conscience d'une vulnérabilité ou d'une attaque, vous pouvez utiliser la gestion des correctifs pour la supprimer.

En savoir plus ›

Dans la plupart des entreprises, le service informatique est chargé de maintenir les appareils à jour grâce aux mises à jour fournies par les fabricants OEM et les fournisseurs de logiciels. Dans les petites entreprises, les utilisateurs individuels peuvent avoir besoin d'installer leurs propres correctifs.