END / END-04
Contrôle des applications, des appareils et des privilèges locaux
Limitez les logiciels exécutables, les périphériques utilisables et l'élévation des privilèges sur les appareils sensibles. Le service gère également les exceptions afin que la protection n'entrave pas le travail légitime.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Des postes de travail industriels ou administratifs exposés, des logiciels non autorisés, des mouvements de données via des clés USB ou la nécessité de limiter l’installation sans retirer l’autonomie utile.
EN UN COUP D'ŒIL
Famille
Points de terminaison et vulnérabilités
Engagement
Implantation ou récurrence
Référence
END-04
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Inventaire des logiciels
- observation de l'utilisation
- allowlisting
- Restrictions sur l'appareil
- Hauteur contrôlée
- Règles signées
- pilote
- Procédures d’urgence et de maintenance
- journalisation
Livrables
- Politiques relatives à l'exécution et aux dispositifs
- Catalogue des exceptions
- Processus d’approbation
- résultats pilotes
- guide d'utilisation
- Mécanismes de rollback
Preuve de réception
Les applications autorisées fonctionnent ; l’exécution d’essais non autorisés est refusée ; l’utilisation du dispositif est conforme à la politique ; les exceptions sont tracées et limitées ; le mode d’urgence est validé.
LIVRAISON
Comment le travail est structuré.
Approche
Versions d’inventaire et applications ; définition des politiques ; tests sur un groupe représentatif ; déploiement ; vérification de la couverture et des exceptions ; organisation de la maintenance.
Prérequis et responsabilités
Client : inventaire, outils de déploiement, support, propriétaires d'applications et Windows. Fournisseur : politiques et intégration ; gestion des alertes uniquement si incluse.
Facteurs de portée
Appareils, systèmes d'exploitation, compatibilité, outils existants, politiques et effort de déploiement. Les abonnements, la gestion quotidienne et la couverture SOC sont facturés séparément.
Questions à clarifier
Quelles applications doivent toujours fonctionner ? Les fournisseurs utilisent-ils des supports amovibles ? Qui approuve une exception urgente ?
LIMITES IMPORTANTES
Une interdiction totale sans inventaire peut mettre fin aux opérations. Ces contrôles complètent l’EDR et le DLP mais ne reproduisent pas toutes leurs fonctions.
Les systèmes non pris en charge, les exclusions et les lacunes opérationnelles sont explicités. Les tests de régression, le repli et la responsabilité de la réponse font partie de la livraison.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Un département comptable installe régulièrement des outils non homologués. Projet : passer de l’observation à une autorisation d’utilisation avec un catalogue de demandes. Résultats attendus : une exécution mieux contrôlée sans empêcher les mises à jour nécessaires.
Scénario 02
Un atelier transfère des fichiers via un média USB. Projet : autoriser les appareils sélectionnés et établir un processus de transfert contrôlé. Résultats attendus : moins de transferts non enregistrés ; les équipements techniquement incompatibles sont traités séparément.
Contexte technologique et de référence
Exemples : solutions natives de contrôle de l’application et de gestion des privilèges/des dispositifs pour le système d’exploitation, sous réserve de compatibilité.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
