Skip to main content

Glossaire

Mobile Threat Defense

Le Mobile Threat Defense (MTD) désigne une catégorie de logiciels de sécurité qui détectent les attaques visant smartphones et tablettes : applications malveillantes, liens de phishing, réseaux Wi-Fi piégés, exploitation de failles système. Il fonctionne comme un agent sur l'appareil et complète le MDM, qui configure et impose des règles mais n'analyse pas les menaces en temps réel.

Comment ça marche

Un agent MTD surveille trois couches. Au niveau des applications, il compare les paquets installés à des signatures de malwares connus et repère les comportements suspects, comme une app qui réclame des permissions d'accessibilité sans raison. Au niveau réseau, il examine le Wi-Fi auquel l'appareil se connecte pour détecter les attaques de l'homme du milieu, le SSL stripping et les portails captifs qui imitent un réseau connu. Au niveau du système, il cherche les tentatives d'exploitation, les correctifs manquants et les défauts d'intégrité comme un jailbreak.

La détection du phishing est la fonction que les équipes finissent par apprécier le plus. L'agent inspecte les URL ouvertes depuis les SMS, les messageries et les mails avant que le navigateur ne les charge, et bloque les pages qui correspondent à une infrastructure de phishing connue. Environ 80 % des sites de phishing s'affichent désormais correctement sur mobile, d'après le rapport Zimperium 2024. C'est là que se situe l'exposition.

Les principaux produits sont Lookout, Zimperium, Check Point Harmony Mobile, Microsoft Defender for Endpoint et CrowdStrike Falcon for Mobile. Chacun publie un score de risque par appareil, et c'est ce score que le MDM consomme.

Pourquoi c'est important pour une flotte

Un MDM dit à l'appareil ce qu'il a le droit de faire. Il ne sait pas si l'appareil est attaqué en ce moment. Si un utilisateur touche un lien de phishing dans WhatsApp et saisit son mot de passe Microsoft 365, le MDM voit un appareil conforme, avec un code valide et un système à jour. Rien ne cloche.

Cette lacune pèse d'autant plus que le téléphone devient le principal moyen de s'authentifier. MFA par notification, applications d'authentification, passkeys : tout vit sur le téléphone. Compromettre le téléphone, c'est compromettre la couche identité.

NIS2 rend cela concret pour les secteurs régulés. L'article 21 de la directive 2022/2555 exige des mesures de gestion des risques couvrant les terminaux, et un appareil mobile sans détection de menaces est difficile à défendre en audit. Vous n'avez pas forcément besoin d'un MTD sur chaque appareil, mais vous en voudrez sur ceux qui portent des comptes à privilèges ou des données clients.

Comment Appaloosa le gère

Appaloosa ne cherche pas à remplacer un éditeur MTD. Il déploie l'agent MTD sur la flotte comme n'importe quelle application gérée, préconfiguré avec les paramètres de votre tenant pour que l'utilisateur n'ait rien à activer ni à saisir. Une fois l'agent actif, Appaloosa applique la conséquence : un appareil signalé à risque élevé peut être bloqué sur les apps gérées ou effacé sélectivement, via les mêmes règles de conformité que pour un jailbreak ou un code absent.

Tout reste dans une seule console. L'inventaire de votre plateforme MDM indique si l'agent MTD est installé et actif, ce qui vous permet de repérer les quelques appareils où l'utilisateur l'a désinstallé avant qu'un auditeur ne le fasse.

Réserver une démo

Voyez Appaloosa tourner sur votre parc

Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.

Réserver une démo

Découvrez toute la plateforme Explorer Appaloosa

Questions fréquentes

Ai-je besoin d'un MTD si j'ai déjà un MDM ?
Pour la plupart des appareils, un MDM avec des règles strictes (code, version d'OS, détection de jailbreak, apps gérées uniquement) couvre l'essentiel du risque. Ajoutez un MTD pour les utilisateurs qui manipulent des accès à privilèges ou des données clients, et pour toute flotte où le phishing par SMS revient souvent. Commencez par là.
Un agent MTD voit-il les données personnelles de l'utilisateur ?
L'agent analyse les métadonnées des apps, les caractéristiques du réseau et l'état du système, pas le contenu des messages ni les photos. Sur un appareil BYOD, la plupart des éditeurs fonctionnent dans le profil professionnel et n'inspectent que ce que l'entreprise gère. Vérifiez la documentation de traitement des données de l'éditeur avant le déploiement et consignez-la dans votre registre RGPD.
Quels outils MTD s'intègrent à un MDM ?
Lookout, Zimperium, Check Point Harmony Mobile et Microsoft Defender for Endpoint exposent tous un niveau de risque par appareil que le MDM récupère via une API. Le MDM déploie l'agent, le MTD note l'appareil, le MDM applique l'action de conformité. Demandez aux deux éditeurs dans quel sens l'intégration est certifiée.