L'arrivée du Coronavirus en France s'est traduite par un passage rapide et forcé au télétravail. Les entreprises déjà équipées en solution d'accès à distance n'ont eu qu'à gérer une augmentation de capacité de leurs infrastructures informatiques. En revanche, les sociétés ne disposant pas déjà d'un service robuste et sécurisé ont dû s'équiper, souvent dans l'urgence, pour assurer la continuité de leurs activités.
La solution privilégiée pour la plupart d'entre elles était l'utilisation d'un service nativement présent sur les plateformes Microsoft Windows: le Remote Desktop
Cette solution très simple et rapide à mettre en oeuvre, permet aux employés de continuer à travailler et utiliser les applications métier de l'entreprise alors qu'ils se situent en dehors de ses locaux.
Des mesures réalisées en 2019 et publiées par Sophos ont été réalisées en mettant en ligne des serveurs connectés sur Internet, afin de mesurer la rapidité ainsi que le niveau de sofistication des attaques. Les premières machines mises en ligne ont commencé à subir des attaques après seulement 1 minute et 24 secondes, comptabilisant plus de 150 000 tentatives quotidiennes de connexions au machines.
La majorité des attaques se basait sur des dictionnaires de mots de passe (des lites pré-établies) afin de tenter d'usurper un compte administateur de la machine. L'image ci dessous montre un extrait des mots de passe les plus souvent utilisés sur les systèmes informatiques
Les implémentations d'accès à distance via le Remote Desktop de Microsoft exposent les sociétés à 2 types de risques:
La solution la plus rapide à mettre en oeuvre est de changer la configuration par défaut du service : cette première option préserve l'accès distant via le protocole RDP mais réduit la surface d'attaque disponible à l'extérieur de la société. Les options suivantes peuvent être explorées et mises en place de manière conjointe pour renforcer la sécurité du réseau d'entreprise
A travers ses offres de services Digi-MI et Safe-MI, M4ii permet à ses clients de réaliser leur transformation digitale, de moderniser leur écosystème informatique et ainsi travailler, collaborer et accéder aux données de l'entreprise de n'importe où et de manière sécurisée.
N'hésitez pas à nous solliciter pour vous accompagner dans la mise en oeuvre de vos accès distants au système d'information de votre entreprise!
M4ii a l’ambition de devenir le partenaire privilégié de la transformation digitale de ses clients en plaçant les données, leur accès et leur protection au centre des discussions