Accueil | Cloud et Virtualisation | Sécurité du browser et Cloud Computing

Sécurité du browser et Cloud Computing

CommonIT, La Sécurité du browser et le Cloud Computing par Daniel Fages.


Le navigateur est au cœur de la stratégie Cloud des entreprises. Le développement des technologies web dans les environnements professionnels a fait de ce logiciel inventé pour le grand public, le client universel d’accès aux applications cloud des entreprises.

 

Il est vrai que le navigateur web est gratuit et que tout le monde sait s’en servir, ce qui fait 2 excellents arguments pour l’utiliser, surtout quand les budgets informatiques sont en baisse. Mais utiliser un navigateur en entreprise n’est pas anodin du point de vue de la sécurité :

Une technologie grand public. Les navigateurs répondent à un objectif principal : pouvoir être utiliser simplement par le plus grand nombre. Ce qui implique qu’il doit y avoir le moins de contraintes possibles dans l’expérience utilisateur. C’est pour cette raison que les technologies 2.0 qui permettent une meilleure interactivité vont jusqu’à exécuter du code provenant d’internet dans le navigateur lui-même (Ajax, Flash, Java, ActiveX par exemple)… Mais est-ce le comportement attendu d’un logiciel qui sert aussi à se connecter sur les applications les plus sensibles d’une entreprise (Banque, CRM, Comptabilité) ?

Une architecture non sécurisée. Les professionnels de la sécurité sont de plus en plus conscients que le navigateur est un logiciel non sécurisé. Le problème est triple : (i) d’abord il existe des failles dans les navigateurs comme dans tout logiciel complexe, (ii) ensuite le navigateur est plus exposé que les autres logiciels à la menace parce que c’est lui qui accède à Internet, (iii) enfin le comportement du navigateur est également dangereux à cause de ses nombreux plugins (voir plus haut).

La confidentialité des données en question. Utiliser un navigateur à la maison ou dans un cybercafé pour se connecter à des applications Cloud peut se révéler dangereux pour les données d’une entreprise. En effet, l’utilisation du web permettra à un utilisateur mobile de se connecter à ses services cloud depuis n’importe quel poste équipé d’un browser. Le problème c’est que l’entreprise n’a pas forcément envie que des données sensibles se retrouvent sur « n’importe quel poste ». Or, en utilisant un navigateur, on va laisser des traces sur le poste au travers des cookies, de l’historique ou du cache de ce dernier.

Si les entreprises veulent mettre en place une stratégie Cloud, elles doivent prendre en considération la “problématique navigateur”. Elles doivent penser aux questions qui se posent coté utilisateur afin d’apporter des réponses satisfaisantes du point de vue de l’usage et de la sécurité, dans la mise en place du client d’accès au Cloud.

Pour en savoir plus sur les solutions de Sécurité proposée par commonIT consultez le site : http://commonit.com/fr/

Mise à jour le Vendredi 16 Avril 2010 15:46  

Documentation de Référence

Se connecter


Recherche

Abonnez-vous !

Contactez-nous !

Une seule adresse pour vos demandes : redac@itpedia.fr


Activité du site

Hier
ISRAEL LEONARD NNA BANGA "Take calculated risks. That is quite different from being rash" -- George S. Patton. 05:30 PM
Il y a 4 jours
RWann a mis à jour son avatar. 09:34 AM
Il y a une semaine
Nouala et lemzaoui sont maintenant amis. Mai 11
Il y a 2 semaines
MAMBINGO EKWE CHRISTOPHE maintenant nouveau membre du groupe : Gestion de projet Mai 04
 

Visiteurs Viadéo

Aide avec le site | Recommander ce site | Mentions légales | Signaler un bug | Contact