Glossaire
Mobile Threat Defense
Le Mobile Threat Defense (MTD) désigne une catégorie de logiciels de sécurité qui détectent les attaques visant smartphones et tablettes : applications malveillantes, liens de phishing, réseaux Wi-Fi piégés, exploitation de failles système. Il fonctionne comme un agent sur l'appareil et complète le MDM, qui configure et impose des règles mais n'analyse pas les menaces en temps réel.
Comment ça marche
Un agent MTD surveille trois couches. Au niveau des applications, il compare les paquets installés à des signatures de malwares connus et repère les comportements suspects, comme une app qui réclame des permissions d'accessibilité sans raison. Au niveau réseau, il examine le Wi-Fi auquel l'appareil se connecte pour détecter les attaques de l'homme du milieu, le SSL stripping et les portails captifs qui imitent un réseau connu. Au niveau du système, il cherche les tentatives d'exploitation, les correctifs manquants et les défauts d'intégrité comme un jailbreak.
La détection du phishing est la fonction que les équipes finissent par apprécier le plus. L'agent inspecte les URL ouvertes depuis les SMS, les messageries et les mails avant que le navigateur ne les charge, et bloque les pages qui correspondent à une infrastructure de phishing connue. Environ 80 % des sites de phishing s'affichent désormais correctement sur mobile, d'après le rapport Zimperium 2024. C'est là que se situe l'exposition.
Les principaux produits sont Lookout, Zimperium, Check Point Harmony Mobile, Microsoft Defender for Endpoint et CrowdStrike Falcon for Mobile. Chacun publie un score de risque par appareil, et c'est ce score que le MDM consomme.
Pourquoi c'est important pour une flotte
Un MDM dit à l'appareil ce qu'il a le droit de faire. Il ne sait pas si l'appareil est attaqué en ce moment. Si un utilisateur touche un lien de phishing dans WhatsApp et saisit son mot de passe Microsoft 365, le MDM voit un appareil conforme, avec un code valide et un système à jour. Rien ne cloche.
Cette lacune pèse d'autant plus que le téléphone devient le principal moyen de s'authentifier. MFA par notification, applications d'authentification, passkeys : tout vit sur le téléphone. Compromettre le téléphone, c'est compromettre la couche identité.
NIS2 rend cela concret pour les secteurs régulés. L'article 21 de la directive 2022/2555 exige des mesures de gestion des risques couvrant les terminaux, et un appareil mobile sans détection de menaces est difficile à défendre en audit. Vous n'avez pas forcément besoin d'un MTD sur chaque appareil, mais vous en voudrez sur ceux qui portent des comptes à privilèges ou des données clients.
Comment Appaloosa le gère
Appaloosa ne cherche pas à remplacer un éditeur MTD. Il déploie l'agent MTD sur la flotte comme n'importe quelle application gérée, préconfiguré avec les paramètres de votre tenant pour que l'utilisateur n'ait rien à activer ni à saisir. Une fois l'agent actif, Appaloosa applique la conséquence : un appareil signalé à risque élevé peut être bloqué sur les apps gérées ou effacé sélectivement, via les mêmes règles de conformité que pour un jailbreak ou un code absent.
Tout reste dans une seule console. L'inventaire de votre plateforme MDM indique si l'agent MTD est installé et actif, ce qui vous permet de repérer les quelques appareils où l'utilisateur l'a désinstallé avant qu'un auditeur ne le fasse.
Réserver une démo
Voyez Appaloosa tourner sur votre parc
Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.
Réserver une démo →Découvrez toute la plateforme Explorer Appaloosa