L’unification est une tendance de longue date dans l’informatique, qu’il s’agisse des communications, du stockage, de la gestion des données ou d’autres technologies, et la cybersécurité n’y a pas échappé non plus, les produits convergeant vers des plateformes plus complètes comme XDR ou SASE.
Les technologies de terminaux sont les dernières à rejoindre cette tendance à l’unification, alors que la sécurité des terminaux et la gestion des appareils mobiles sont intégrées à des solutions de gestion unifiée des terminaux (UEM).
Voir aussi : Principales solutions de détection et de réponse sur les terminaux (EDR)
Aller à :
- Qu’est-ce que la gestion unifiée des terminaux ?
- Avantages de l’UEM
- Tendances de l’UEM
- Principaux fournisseurs d’UEM
Qu’est-ce que la gestion unifiée des terminaux ?
L’UEM vise à réunir dans une console intégrée unique tous les outils de gestion et de protection des différents terminaux. Elle couvre ainsi des domaines tels que les logiciels antivirus, les solutions antispam, la protection contre les logiciels malveillants, la protection contre les rançongiciels et la protection des appareils mobiles.
Gartner considère cette consolidation comme une tendance générale. Selon Gartner, l’UEM se généralise et a atteint un taux de pénétration de 20 % à 50 % du marché, les grandes organisations et certains secteurs verticaux étant les principaux utilisateurs.
« Les outils de gestion unifiée des terminaux assurent, avec ou sans agent, la gestion des ordinateurs et des appareils mobiles au moyen d’une vue centrée sur les employés des terminaux fonctionnant sous Windows, Google Android et Chrome OS, Apple macOS, iPadOS et iOS », a déclaré Dan Wilson, analyste chez Gartner. « Les outils UEM appliquent des politiques de protection des données, de configuration et d’utilisation des appareils à partir de la télémétrie des identités, des applications, de la connectivité et des appareils. Ils s’intègrent également aux outils d’identité, de sécurité et d’accès à distance pour prendre en charge le zero trust ».
Compte tenu de l’importance accordée par l’UEM à la gestion des appareils mobiles, les fournisseurs de gestion de la mobilité d’entreprise (EMM) figurent parmi les premiers leaders du marché de l’UEM.
Avantages de l’UEM
Gartner recense notamment les avantages suivants de l’UEM :
- Élimination de nombreuses tâches et procédures manuelles exigeantes sur plusieurs terminaux
- Gestion et déploiement de correctifs sur les terminaux, indépendamment de leur emplacement
- Réduction du coût total de possession lié à la gestion des terminaux
- Simplification de la gestion et de l’assistance des appareils
- Réduction des risques grâce à la prise en charge d’un plus grand nombre de types d’appareils et de systèmes d’exploitation (OS)
- Gestion renforcée des politiques
- Meilleure intégration avec les outils d’identité, de sécurité et d’accès à distance
Tendances de l’UEM
L’UEM est un domaine très dynamique de l’informatique. Plusieurs tendances influencent donc ce secteur. Aditya Kunduri, directeur du marketing produit chargé de l’informatique des utilisateurs finaux chez VMware, a attiré l’attention sur la gestion moderne des terminaux, native du cloud. Celle-ci permet de déployer, de gérer et d’assister les utilisateurs hors réseau et distants, principalement sur leurs ordinateurs de bureau et leurs ordinateurs portables.
L’automatisation des tâches liées aux terminaux, au moyen de données et d’une automatisation sans code ou low-code, constitue une autre innovation de l’UEM. Elle permet aux administrateurs de simplifier et d’automatiser ces tâches administratives complexes et répétitives.
L’expérience numérique des employés (DEX) est également intégrée aux plateformes UEM.
« Nous voyons les équipes de gestion des terminaux demander des fonctionnalités DEX étroitement intégrées à l’UEM afin de permettre aux clients de fournir et de mesurer une télémétrie riche, de l’analyser au moyen de la data science et de remédier de manière proactive aux problèmes d’expérience utilisateur sur les terminaux, les applications, le réseau et les accès », a déclaré Kunduri.
Ashley Leonard, PDG de Syxsense, a souligné que Gartner considère désormais les fonctionnalités de sécurité comme un élément essentiel des produits dans la dernière édition de son Magic Quadrant (MQ) consacré à l’UEM.
« Pour réduire la surface d’attaque résultant de la multiplication des agents et des consoles, les clients recherchent des solutions offrant ces deux fonctions », a déclaré Leonard. « Cela implique davantage d’intelligence pour filtrer la masse de télémétrie de sécurité entrante afin d’en extraire un sous-ensemble pertinent, une meilleure hiérarchisation des menaces et une automatisation capable de maintenir automatiquement un terminal dans l’état souhaité. »
L’Internet des objets (IoT) est un domaine qui relève progressivement de l’UEM, selon Apu Pavithran, PDG et fondateur de Hexnode.
« L’IoT a pénétré presque toutes les entreprises et, comme pour chaque appareil mobile et chaque PC, le besoin de gérer l’IoT deviendra bientôt prédominant », a déclaré Pavithran.
Rex McMillan, vice-président de la gestion des produits chez Ivanti, a lui aussi insisté sur l’intégration des fonctionnalités DEX et sur leur importance accrue dans un contexte de travail de plus en plus distant.
« L’UEM est essentiel pour assurer la sécurité et la productivité dans les environnements de travail hybrides et distants », a déclaré McMillan. « Le besoin de fonctionnalités d’accès à distance, d’outils de gestion mobile et de visibilité sur l’ensemble des terminaux n’a jamais été aussi important. »
Principaux fournisseurs d’UEM
eSecurity Planet a évalué plusieurs fournisseurs du secteur de l’UEM. Ceux-ci se sont distingués dans notre analyse.
VMware Workspace One
VMware propose l’UEM avec VMware Workspace One. La solution unique gère tous les types d’appareils, notamment les ordinateurs de bureau, les appareils mobiles, les appareils durcis, les objets connectés et les appareils IoT, ainsi que tous les cas d’usage. Elle offre également un accès par authentification unique (SSO), un espace de travail utilisateur cohérent, la gestion de la DEX, l’analyse des risques et de nombreuses fonctionnalités de sécurité de l’espace de travail.
Principaux éléments différenciateurs
- Prise en charge et gestion multiplateformes dans une interface unique, notamment des appareils durcis et des cas d’usage tels que les points de vente (POS), les casques de réalité augmentée/virtuelle (AR/VR), les imprimantes mobiles, les périphériques, les kiosques et l’affichage numérique.
- Une prise en charge avancée est disponible pour les appareils partagés avec ou sans supervision, l’architecture COPE (appareil appartenant à l’entreprise et à usage personnel) et les politiques BYOD (apportez votre propre appareil).
- Visibilité et sécurité améliorées ; l’architecture multilocataire prend en charge les déploiements complexes à grande échelle.
- Contrôles intégrés des identités et des accès, gestion des applications et des terminaux multiplateformes, analyse et automatisation, notamment des tableaux de bord conçus pour les déploiements sur le terrain, ainsi qu’assistance à distance multiplateforme avec intégration à ServiceNow.
- Plateforme d’orchestration et d’automatisation informatique low-code capable de rationaliser le déploiement des applications, l’intégration des appareils et la gestion de leur état.
- Les fonctionnalités de sécurité zero trust comprennent l’analyse des risques, la remédiation automatique, le SSO et l’authentification multifacteur (MFA), la défense intégrée contre les menaces mobiles (MTD) et VMware Tunnel pour les VPN par appareil et par application, ainsi que des intégrations avec des outils de sécurité tiers via Trust Network et avec la solution d’accès réseau zero trust hébergée dans le cloud VMware Secure Access.
- La solution peut extraire les données d’inventaire ainsi que les attributs des appareils ou des systèmes au moyen de capteurs, et déployer des scripts pour interroger les données d’inventaire ou modifier la configuration. Elle permet également aux utilisateurs finaux de déclencher des scripts à la demande depuis un catalogue en libre-service.
- Elle permet de configurer les appareils avec les paramètres, applications et ressources approuvés par l’entreprise avant leur expédition directe aux utilisateurs finaux, puis d’ajouter et de mettre à jour à distance (OTA) les éléments à provisionner, sans intervention de l’informatique.
Microsoft Endpoint Management
Microsoft Endpoint Manager a été le seul fournisseur classé dans la catégorie des leaders dans l’édition de cette année du Magic Quadrant consacré à l’UEM. Il s’agit d’une plateforme de gestion unifiée et sécurisée des terminaux, compatible avec le cloud, qui fournit un accès conditionnel aux applications et aux données fondé sur les risques, ainsi qu’une prise en charge de scénarios d’entreprise et BYOD variés.
Principaux éléments différenciateurs
- Microsoft Endpoint Manager automatise et hiérarchise les tâches.
- Microsoft Endpoint Manager propose des fonctions intégrées d’analyse de sécurité.
- L’accès conditionnel d’Azure Active Directory est disponible.
- La sécurité des terminaux est assurée par Microsoft Defender ATP.
- Microsoft Endpoint Manager prend en charge la gestion des appareils Apple, Android, Windows et durcis.
- Microsoft Endpoint Manager fournit un score de productivité pour les utilisateurs.
- Microsoft Endpoint Manager associe Intune et Configuration Manager.
- La plateforme est disponible avec une licence Enterprise Mobility + Security (EMS).
- Microsoft Endpoint Manager s’intègre à Azure Virtual Desktop, Windows 365, Defender for Endpoint et Azure Active Directory (AD).
Syxsense Enterprise
Syxsense Enterprise réunit l’UEM et la sécurité unifiée des terminaux (UES) pour créer ce que l’entreprise appelle une solution unifiée de sécurité et de gestion des terminaux (USEM). Elle fournit la gestion des correctifs, la gestion des appareils mobiles, la surveillance des vulnérabilités en temps réel et la remédiation instantanée des terminaux, ainsi que la gestion informatique de l’ensemble des terminaux.
Principaux éléments différenciateurs
- Syxsense réunit dans une console unique tout ce qui est nécessaire à la gestion et à la protection des terminaux.
- La solution détecte et corrige automatiquement les vulnérabilités et les correctifs manquants.
- Syxsense recherche toutes les vulnérabilités sur chaque appareil, bloque les communications entre un appareil infecté et Internet, isole les terminaux et neutralise les processus malveillants avant leur propagation.
- La plateforme hiérarchise et déploie automatiquement les correctifs du système d’exploitation (OS) et des logiciels tiers sur tous les principaux systèmes d’exploitation, ainsi que les mises à jour de fonctionnalités de Windows 10.
- La remédiation s’effectue à l’aide d’un produit de type orchestration, automatisation et réponse de sécurité (SOAR) appelé Syxsense Cortex, qui permet de créer des workflows de remédiation par glisser-déposer, sans nécessiter de codage ni de script.
- Un agent unique automatise la gestion des terminaux, sécurise l’entreprise, réduit la surface d’attaque et simplifie l’administration.
- Une analyse approfondie recherche les failles de sécurité connues et fournit à l’informatique une liste des erreurs de configuration à corriger.
- Syxscore est une méthodologie de notation qui rend compte des menaces découvertes et de leur prévalence dans les environnements.
- L’équipe de recherche en sécurité fournit des workflows et des playbooks prédéfinis qui assurent des fonctions essentielles de gestion informatique, comme la configuration de nouveaux ordinateurs portables et le déploiement de nouveaux logiciels, ainsi que la correction des failles de sécurité.
- Syxsense fournit des preuves de conformité à des normes sectorielles telles que HIPAA et PCI.
IBM Security MaaS360
IBM Security MaaS360 with Watson a obtenu la classification Challenger dans le Magic Quadrant UEM de Gartner. Il s’agit d’une plateforme UEM et de sécurité des terminaux enrichie par l’IA, qui cible principalement le marché des entreprises de taille moyenne dans des secteurs tels que la technologie, la vente au détail et la fabrication. Elle est disponible sous forme de solution logicielle en tant que service (SaaS), mais pas pour les déploiements sur site.
Principaux éléments différenciateurs
- Watson Analytics aide les utilisateurs à identifier, hiérarchiser, trier et résoudre les problèmes de sécurité, tout en identifiant les risques ou les problèmes de performances et de configuration sur les appareils gérés par MaaS360.
- IBM Security MaaS360 propose des rapports automatisés personnalisables.
- Un vaste catalogue de modèles est disponible via une interface de type assistant.
- De nombreuses intégrations sont disponibles avec des logiciels IBM et non IBM dans les domaines de la sécurité, des vulnérabilités, de l’identité, des services et actifs informatiques, de l’adoption numérique, de l’analyse des données et de l’assistance à distance.
- Le partenariat avec Microsoft a permis l’intégration de Conditional Access Device Trust.
- La maîtrise d’IBM Security MaaS360 peut mener à des certifications de sécurité telles que FedRAMP, SOC II Type 2 et ISO 27000 II.
Ivanti Neurons for UEM
Ivanti Neurons for UEM permet à l’informatique de découvrir, gérer et sécuriser tous les appareils d’un réseau. En outre, les tâches de gestion des terminaux sont automatisées. La plateforme offre une visibilité en temps réel sur les appareils, le déploiement automatisé des correctifs et des systèmes d’exploitation, des politiques et configurations utilisateur, des environnements de travail personnalisés et un accès sécurisé, tout en corrigeant les problèmes rencontrés par les utilisateurs finaux.
Principaux éléments différenciateurs
- Un score d’expérience utilisateur numérique est calculé à l’aide de techniques d’IA et de ML afin de comprendre l’expérience utilisateur et de déterminer quels aspects l’influencent.
- Ivanti Neurons prend en charge les appareils Windows, macOS, iOS, iPadOS, Android, ChromeOS, Linux et IoT.
- Ivanti Neurons fournit un inventaire complet de l’environnement, qui sert de base à la gestion et à la sécurisation des appareils.
- La visibilité opérationnelle en temps réel, associée à Ivanti Neurons for Healing, permet à l’informatique de découvrir et de corriger les problèmes grâce à l’automatisation.
- La gestion des correctifs, la défense contre les menaces mobiles, l’accès sécurisé et le tunnel sont intégrés à la plateforme UEM.
- La plateforme Ivanti Neurons for UEM s’intègre à d’autres produits Ivanti, notamment à ses solutions de gestion de la sécurité d’entreprise (ESM).
- Le contrôle des applications et des appareils est inclus.
ManageEngine
ManageEngine Desktop Central UEM Edition fournit des fonctions de détection et de réponse sur les terminaux (EDR), de sécurité des terminaux, d’accès à distance et de zero trust. La solution est disponible en SaaS et sur site, et offre une intégration étroite avec les autres produits de Zoho.
Principaux éléments différenciateurs
- ManageEngine peut gérer les systèmes d’exploitation de Microsoft, Apple et Google.
- La prise en charge est disponible pour les distributions Ubuntu, Red Hat, CentOS, Fedora, Mandriva, Debian, Mint, SUSE, Pardus et Oracle Linux.
- La prise en charge est disponible pour les appareils OEMConfig de Samsung, Zebra, Honeywell, Lenovo, Datalogic, Unitech, Nokia, Kyocera, Cipherlab, Seuic et Spectralink.
- Gartner a indiqué qu’il s’agissait de l’une des offres UEM les plus abordables, avec des tarifs catalogue inférieurs de 20 % à ceux du concurrent suivant le moins cher.
- L’assistance par e-mail, téléphone et chat est disponible sans frais supplémentaires.
Hexnode UEM
Hexnode propose une interface utilisateur relativement simple pour sa plateforme UEM, afin de faciliter son utilisation par les entreprises qui ne disposent pas nécessairement d’administrateurs informatiques avertis. Cette simplicité s’accompagne d’une assistance technique réactive, tandis que l’offre cible les petites et moyennes entreprises (PME). Ainsi, ses tarifs commencent à 1,08 dollar par appareil et par mois. La solution intègre également de nombreuses fonctionnalités de sécurité dans son offre UEM, la sécurité unifiée des terminaux étant considérée comme un UEM doté d’une couche de sécurité supplémentaire.
Principaux éléments différenciateurs
- Hexnode prend en charge Android, iOS et iPadOS, macOS, Android TV, tvOS, Fire OS et Windows.
- La fonctionnalité d’affichage à distance aide les administrateurs informatiques à surveiller et à gérer les appareils en temps réel.
- Une fonctionnalité de contrôle à distance aide l’administrateur informatique à diagnostiquer et à résoudre les erreurs sans intervention de l’utilisateur.
- En tirant parti des techniques de conteneurisation d’Android et d’Apple, les entreprises peuvent actuellement séparer leurs données professionnelles des fichiers personnels.
- Les administrateurs peuvent définir l’inventaire des applications en imposant certaines applications et en inscrivant sur liste noire celles qui peuvent nuire à la productivité.
- ManageEngine a noué des partenariats avec des fabricants d’appareils durcis tels que Honeywell, Kyocera, Zebra, CAT et Sonim.
- Une fonctionnalité de gestion des kiosques limite les appareils placés dans des lieux publics à une seule application ou à un ensemble d’applications prédéfinies, et empêche les utilisateurs d’accéder aux autres fonctionnalités.
- Les fonctionnalités de sécurité comprennent la gestion des mots de passe, la restriction de l’accès aux supports externes, le filtrage des contenus web, l’intégration du chiffrement BitLocker et de Windows Defender, un pare-feu, le verrouillage et l’effacement à distance, ainsi que les mises à jour du système d’exploitation.
Matrix42 Secure UEM
Matrix42 Secure UEM fournit des fonctions de base de gestion et de sécurité des terminaux. Les acquisitions récentes d’EgoSecure, de FastViewer et de Firescope ont permis de réaliser d’importants progrès dans des domaines tels que l’ajout de la gestion des actifs informatiques (ITAM), de la gestion des services informatiques (ITSM) et de l’application dynamique de politiques comportementales.
Principaux éléments différenciateurs
- Matrix42 Secure UEM offre un faible coût et une grande flexibilité, associés à de nombreuses fonctionnalités.
- Le déploiement cloud distribué permet une personnalisation adaptée à chaque pays et marché, afin de respecter les réglementations locales.
- Matrix42 Secure UEM peut évoluer de 50 à 10 000 appareils.
- Les modules supplémentaires comprennent Browser Security Plus, Vulnerability Manager Plus, Device Control Plus, Application Control Plus, Analytics Plus et Secure Gateway Server.
- L’intégration avec les outils Fortinet ajoute la détection et la remédiation automatisées des anomalies et des activités malveillantes.
- La plateforme est low-code et s’appuie sur une base de données de gestion de configuration (CMDB) centralisée.





