Quelles sont les fonctionnalités essentielles de Trend Micro Mobile Security ?
Gestion centralisée – Les appareils Android et iOS sont gérés depuis une console Web sur site.
Analyse des logiciels malveillants – Détecte les applications malveillantes, modifiées ou présentant des failles de confidentialité sur les appareils.
Contrôle des appareils – Impose des mots de passe, des verrouillages de fonctionnalités et des contrôles de conformité par groupe.
Gestion des appareils perdus – Permet de localiser, verrouiller ou effacer à distance les téléphones perdus.
Contrôle d’Exchange – Bloque ou efface les appareils ActiveSync accédant à la messagerie d’entreprise.
Remarque importante – Pas de console cloud ; nécessite votre propre serveur Windows.
Serveur de gestion – Console Web sur site pour les politiques, les groupes, les mises à jour et les rapports.
Serveur de communication – Un serveur local ou un relais cloud hébergé par Trend connecte les appareils à la console.
Agent pour appareils mobiles – Application Android et iOS qui exécute les politiques et les analyses de sécurité.
Connecteur Exchange – Répertorie les appareils ActiveSync et permet de les bloquer ou de les effacer.
Analyse de sécurité – Vérifie les applications, les certificats, les profils iOS, le Wi-Fi et le statut root.
Important – Pas de console cloud ni d’EDR ; le serveur s’exécute sur votre propre hôte Windows.
Trend Micro Mobile Security for Enterprise (TMMS), qui fait désormais partie du portefeuille d’entreprise TrendAI, combine la gestion des appareils mobiles avec l’analyse des logiciels malveillants et des risques pour Android et iOS. Il est géré à partir d’une console Web auto-hébergée et peut également fonctionner en mode « Security Scan » en complément d’une solution MDM existante telle qu’AirWatch ou MobileIron.
MDM et analyse des menaces – Remplace les outils distincts de gestion des appareils et d’antivirus mobile par un seul serveur.
Fonctionne en parallèle d’un MDM existant – Le mode « Security Scan » ajoute la détection des menaces à AirWatch ou MobileIron.
Enregistrement iOS sans intervention (« zero-touch ») – Le programme DEP d’Apple enregistre les iPhone d’entreprise achetés auprès d’Apple lors de leur première configuration.
Effacement sélectif des données d’entreprise – Supprime les e-mails d’entreprise ou les profils MDM sans réinitialisation complète aux paramètres d’usine.
Importation depuis Active Directory – Importe les utilisateurs et les groupes et limite les administrateurs à leurs groupes respectifs.
Rapports programmés – Génère des rapports à la demande ou programmés et les envoie par e-mail aux administrateurs.
Trend Micro Mobile Security convient aux organisations qui gèrent leurs appareils en interne et utilisent déjà des serveurs Windows et Microsoft SQL Server. Une entreprise ne disposant pas de personnel informatique trouvera la configuration exigeante, car la gestion des iPhone nécessite un certificat Push Apple et un certificat SSL public, en plus du serveur lui-même. Ce sont les organisations de taille moyenne et les grandes entreprises qui en tirent le plus grand bénéfice, en particulier celles qui utilisent déjà Trend Micro Control Manager ou Apex Central, où les politiques mobiles et le tableau de bord mobile s’affichent aux côtés de la gestion des terminaux.
| Configuration requise | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Principalement exempté | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnel | Fréquent | Courant |
| Serveur dédié à la gestion des appareils mobiles | Souvent peu pratique | Faisable | Standard |
| Ce produit convient | ✕ | Jusqu’en 2028 | Jusqu'en 2028 |
Depuis le 1er avril 2025, la loi révisée sur la sécurité de l'information impose aux opérateurs d'infrastructures critiques en Suisse, tels que les fournisseurs d'énergie, les hôpitaux, les entreprises de transport et les autorités publiques, de signaler les cyberattaques à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. La plupart des entreprises privées n’appartenant pas à ces secteurs ne sont pas directement soumises à cette obligation, bien que les clients exploitant des infrastructures critiques puissent répercuter ces exigences de sécurité sur leurs fournisseurs. Trend Micro Mobile Security prend en charge la détection sur les téléphones et les tablettes : les journaux de l’agent sur le serveur enregistrent les logiciels malveillants, les violations de politique, les vulnérabilités des appareils et les menaces réseau, et des notifications adressées à l’administrateur permettent d’alerter l’équipe responsable. Il ne prépare ni ne soumet pas le rapport au BACS, il n’analyse pas comment un attaquant a pu aller au-delà de l’appareil, et il ne couvre pas les ordinateurs Windows ou Mac ; par conséquent, la gestion des incidents et la détection au sens large doivent être assurées par d’autres outils et procédures. Ces informations ne constituent pas un avis juridique ; faites vérifier vos obligations spécifiques par un spécialiste qualifié.
Aucun produit ne permet à une organisation de se mettre en conformité avec la directive NIS 2, car celle-ci exige des mesures de gestion des risques à la fois organisationnelles et techniques. Ses catégories de mesures comprennent l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès et la gestion des actifs, la cryptographie, les bonnes pratiques de cybersécurité et l’authentification multifactorielle. Pour les appareils mobiles, Trend Micro Mobile Security répond à plusieurs de ces exigences : l’inventaire des appareils enregistrés et des applications installées facilite la gestion des actifs, les politiques relatives aux mots de passe et au verrouillage des fonctionnalités favorisent la cyberhygiène, et le contrôle de conformité indique quels appareils ne sont pas chiffrés. Le verrouillage et l’effacement à distance facilitent la gestion des incidents en cas de perte ou de vol d’un appareil. Des lacunes subsistent toutefois en matière d’authentification multifactorielle, de continuité d’activité, d’évaluation de la chaîne d’approvisionnement, de formation du personnel et de signalement des incidents aux autorités ; de plus, le produit ne protège que les appareils Android et iOS.
Oui, pour la partie du questionnaire consacrée aux appareils mobiles, mais uniquement pour cette partie. Le produit fournit des justificatifs pour les questions relatives à l’inventaire des appareils mobiles, à l’application obligatoire des mots de passe de verrouillage d’écran, à la détection des appareils rootés ou jailbreakés, à l’état de chiffrement des appareils, à l’analyse des logiciels malveillants sur les téléphones et à la possibilité de verrouiller ou d’effacer les appareils perdus. Il ne fournit aucune réponse concernant la protection des terminaux Windows ou Mac, le filtrage des e-mails, la sauvegarde, l’authentification multifactorielle, la gestion des correctifs pour les ordinateurs ou la détection et la réponse aux incidents, et il ne génère pas de réponse toute faite au questionnaire. Étant donné que le fabricant prévoit la fin de la commercialisation de cette version en décembre 2026, les questions relatives aux logiciels pris en charge par le fournisseur au-delà de 2028 nécessitent un plan de migration documenté. La solution la plus directe est TrendAI Vision One Mobile Security, qui permet de conserver la protection mobile auprès du même fournisseur au lieu d’ajouter un deuxième fournisseur à votre chaîne d’approvisionnement.
Le tableau du cycle de vie du fabricant indique que la fin de la commercialisation et du renouvellement de Mobile Security for Enterprise 9.8 est prévue en décembre 2026, et la fin de vie en décembre 2028, en désignant TrendAI Vision One Mobile Security comme solution de migration. La prise en charge est limitée à Android et iOS/iPadOS ; les appareils Windows, macOS et Linux nécessitent un produit distinct. Plusieurs contrôles Android, notamment le verrouillage de fonctionnalités et la configuration Wi-Fi, ne sont documentés que pour les versions Android 5 à 9 ; les parcs Android actuels bénéficient donc de moins de restrictions au niveau des appareils que les parcs iOS. Le serveur de gestion s’exécute sur votre propre machine Windows équipée de Microsoft SQL Server, et la gestion iOS nécessite en outre un certificat Push Apple et un certificat SSL public. Aucune fonctionnalité soumise à des restrictions régionales n’apparaît dans la documentation du fabricant, et la version anglaise est indiquée comme disponible dans toutes les régions.
Oui. Le fabricant indique que le mode de déploiement peut être basculé de la version complète vers le mode « Security Scan » à tout moment. Le mode « Security Scan » est destiné aux entreprises qui utilisent AirWatch ou MobileIron pour la gestion des appareils et souhaitent uniquement bénéficier de l’analyse des menaces ; il propose une inscription via code QR pour un déploiement plus rapide de l’agent.
Non. Vous pouvez installer un serveur de communication local ou connecter le serveur de gestion au serveur de communication cloud exploité par Trend Micro. L’option cloud supprime une installation mais ne prend en charge que l’authentification par clé d’inscription, tandis que le serveur local prend également en charge l’authentification Active Directory.
Les administrateurs d’Apex Central peuvent créer, modifier et déployer des politiques de sécurité mobile, ainsi que consulter le tableau de bord de Mobile Security depuis leur console centrale. Les politiques créées à cet endroit sont synchronisées toutes les 24 heures et, depuis la version 9.8 SP5, le modèle de réputation des applications mobiles peut également être mis à jour depuis Apex Central.
La console Web est accessible via HTTPS, et les derniers correctifs critiques pour la version 9.8 SP5 ont corrigé une faille permettant de contourner l’authentification, une faille d’exécution de code à distance et plusieurs problèmes de cross-site scripting. L’utilisation d’un serveur de gestion non mis à jour expose donc le système qui contrôle tous les appareils enregistrés ; l’application des correctifs doit donc faire partie du plan de déploiement dès le premier jour.
Permet de gérer et de sécuriser les appareils Android et iOS à partir d'une console auto-hébergée, et analyse les applications à la recherche de logiciels malveillants. Convient aux entreprises qui exploitent leurs propres serveurs Windows.
Trend Micro Mobile Security, Trend Micro Mobile Security for Enterprise, TMMS, Trend Micro, TrendAI, gestion des appareils mobiles, protection contre les menaces mobiles, sécurité Android et iOS, effacement à distance, contrôle Exchange ActiveSync
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies