Aller au contenu principal

9 articles tagués avec « Security »

Voir tous les tags

Appliquer le délai du verrouillage de l'écran

XFA peut maintenant aussi appliquer le délai du verrouillage de l'écran, en plus de la vérification existante qui contrôle s'il est activé.

Auparavant, XFA vérifiait uniquement si le verrouillage de l'écran était activé. Maintenant, vous pouvez aussi, en tant qu'administrateur, définir un délai maximal autorisé, et XFA vérifie que le délai de l'appareil reste dans cette limite.

Ce qui est nouveau :

  • Vous définissez dans la politique de votre organisation un délai maximal pour le verrouillage de l'écran (en minutes)
  • XFA vérifie à la fois que le verrouillage de l'écran est activé et que le délai configuré ne dépasse pas le maximum
  • Fonctionne sur macOS, Windows et Linux, avec une détection propre à chaque plateforme
  • La vérification du délai s'ajoute à la vérification existante : les deux doivent réussir pour que l'appareil soit conforme

Les organisations gardent ainsi une meilleure maîtrise de la sécurité des appareils laissés inactifs, et les collaborateurs ne peuvent pas définir des délais excessivement longs qui laissent leur appareil exposé.

Configurez vos politiques

Le mode 'Auto' de Claude Code considéré comme configuration IA non sûre

La vérification du mode IA non sûr reconnaît maintenant aussi les modes de permission persistants plus récents de Claude Code, en plus de l'ancien indicateur dangerouslySkipPermissions. Le rapport est ainsi correct chaque fois qu'un agent est configuré pour approuver automatiquement chaque appel d'outil.

Les valeurs suivantes de permissions.defaultMode dans ~/.claude/settings.json (ou ~/.claude/settings.local.json) sont maintenant considérées comme non sûres, parce qu'elles approuvent automatiquement chaque appel d'outil, y compris les commandes shell et les requêtes réseau :

  • bypassPermissions : l'équivalent persistant d'un démarrage avec --dangerously-skip-permissions. Considérez cela comme 'l'agent a tous les droits de l'utilisateur local'.
  • auto : le nouveau mode 'Auto' de Claude Code. Même classe de risque : il saute la demande d'autorisation via un classifieur et est prévu pour de la CI cloisonnée, pas pour des appareils personnels.

Les deux modes ne sont pas sûrs sur des machines qui détiennent des identifiants ou un accès à la production. Les valeurs sûres (default, plan, acceptEdits) restent non signalées. Les appareils configurés avec l'un de ces deux modes signalés apparaissent maintenant dans la vérification Unsafe AI Mode, et les utilisateurs voient dans l'application comment le corriger.

Vérifiez vos politiques IA

Vérifications pour Intune et Vanta

Deux nouvelles vérifications liées au MDM et à la conformité sont maintenant disponibles pour l'application de bureau :

  • Microsoft Intune : vérifie si un appareil est enrôlé dans Microsoft Intune. Fonctionne sur macOS et Windows.
  • Vanta : vérifie si l'agent de conformité de Vanta est installé et fonctionne. Fonctionne sur macOS, Windows et Linux.

Pour ces deux vérifications, vous décidez dans la politique de votre organisation s'il faut avertir ou bloquer, comme pour toutes les autres vérifications de sécurité.

Ces vérifications ne sont pour l'instant disponibles que sur les appareils de bureau.

Configurez vos politiques

Intégration avec Noru

XFA collabore maintenant avec Noru, une plateforme GRC qui rend la conformité gérable pour les équipes modernes.

Dès que la connexion est établie, XFA transmet automatiquement vos données de sécurité des appareils à Noru. Cela vous apporte :

  • Conformité automatique : les vérifications d'appareil sont exportées en continu comme constats de sécurité, sans plus rien à vérifier manuellement.
  • Rattachement aux risques : chaque vérification est liée à un risque dans le registre des risques de Noru, ce qui donne une vue claire des risques de votre organisation.
  • Visibilité en temps réel : les constats arrivent au fur et à mesure, pour que votre tableau de bord de conformité montre toujours la situation actuelle.

XFA exporte 23 vérifications de sécurité, réparties en quatre catégories : état de sécurité des appareils, conformité, configuration, et identité et accès.

Pour démarrer, créez dans Noru une clé API avec les portées Write Assets et Write Risks, et connectez-la depuis la page Intégrations de votre tableau de bord XFA.

Lire l'annonce | Configurer l'intégration

Vérifications de sécurité dynamiques par organisation

L'application XFA n'affiche maintenant que les vérifications de sécurité exigées par votre organisation, au lieu de toutes les vérifications disponibles.

Chaque organisation configure sa propre politique avec ses propres exigences. L'application suit maintenant ces exigences et montre exactement quelles vérifications s'appliquent à vous :

  • Vérifications issues de la politique : seules les vérifications de la politique de votre organisation sont évaluées et affichées.
  • Statut clair par vérification : pour chaque vérification, vous voyez si votre appareil est conforme, demande votre attention ou est bloqué.
  • Vérifications non requises : les vérifications qui ne s'appliquent pas à votre organisation portent la mention "Not required", pour que vous sachiez toujours ce qui compte.

Vous comprenez ainsi bien plus vite ce que votre organisation attend de votre appareil et comment rester conforme.

Vérifications IA

Trois nouvelles vérifications de sécurité liées à l'IA sont maintenant disponibles dans vos politiques :

  • Secrets dans l'environnement : détecte et empêche l'exposition de secrets dans les variables d'environnement ou dans le contexte d'exécution, pour réduire le risque de fuite d'identifiants.
  • Agents autonomes : détecte les agents autonomes et exige des mesures approuvées avant d'accorder l'accès.
  • Élévation de privilèges non protégée : détecte et empêche l'élévation de privilèges sans protection, qui peut mener à des actions à privilèges élevés sans autorisation.

Pour chaque vérification, vous décidez s'il faut avertir ou bloquer, comme pour toutes les autres vérifications de la politique.

Configurez vos politiques

Prise en charge de l'authentification TOTP

XFA prend maintenant en charge l'authentification TOTP pour plus de sécurité.

Ajoutez à votre organisation une couche de protection supplémentaire, avec l'authentification par Time-based One-Time Password (TOTP), une nouvelle méthode MFA en complément de Silent MFA.

Ce qui est nouveau

  • TOTP comme méthode MFA : activez TOTP sur n'importe quelle intégration, pour que les utilisateurs s'authentifient avec des applications comme Google Authenticator, Microsoft Authenticator ou Authy
  • Options de récupération : prise en charge intégrée des codes de récupération et de la réinitialisation par un administrateur
  • Standard du secteur : fonctionne avec toute application d'authentification conforme à RFC 6238

Avantages

  • Meilleure sécurité grâce à l'authentification à deux facteurs
  • Fonctionne hors ligne : les codes sont générés localement sur l'appareil de l'utilisateur
  • Fonctionne avec les applications d'authentification connues que les utilisateurs ont peut-être déjà
  • S'intègre sans effort au Silent MFA existant

Pour commencer

En tant qu'administrateur, vous activez TOTP sur la page Enforcement du tableau de bord XFA. Passez par Enforcement → Gérer pour aller à votre intégration, puis activez TOTP sous Authentification multi-facteurs.

Documentation

Nous avons ajouté une documentation complète pour vous aider à démarrer :

Vérification du redémarrage de l'appareil

Nouvelle vérification de sécurité : le redémarrage de l'appareil

Redémarrage de l'appareil

Une nouvelle vérification de sécurité contrôle si un appareil a redémarré récemment. Cette vérification aide à s'assurer que l'appareil est dans un état sain et qu'il n'a pas été compromis.

Pourquoi c'est important :

  • Les logiciels malveillants et les exploits possibles sont éliminés
  • Les mises à jour de sécurité et les correctifs s'installent complètement
  • Les connexions réseau sont rétablies, ce qui empêche les accès non autorisés
  • Les fuites de mémoire qui peuvent créer des vulnérabilités sont supprimées

Vous pouvez désormais obliger les utilisateurs à redémarrer leur appareil lorsqu'il n'a pas redémarré depuis longtemps, ce qui maintient de bonnes conditions de sécurité. Vous voulez savoir pourquoi imposer cette vérification ? Lisez notre article de blog.

Imposer l'authentification biométrique

🔐 Authentification biométrique désormais obligatoire

Biométrie

Pour plus de sécurité, XFA permet désormais d'exiger une authentification biométrique (empreinte digitale ou reconnaissance faciale) pour toutes les opérations sensibles. Ainsi, seuls les utilisateurs autorisés accèdent aux fonctions protégées.

Les principaux changements :

  • Imposer l'authentification biométrique pour toutes les opérations sensibles
  • Prise en charge de l'empreinte digitale comme de la reconnaissance faciale
  • Intégration fluide avec les fonctions de sécurité de l'appareil

Cette authentification biométrique obligatoire ajoute une couche de sécurité, de sorte que seul le propriétaire légitime de l'appareil accède aux informations sensibles et exécute les opérations critiques.

Rendez-vous sur la page Politiques pour activer cette fonction.