Comment déployer l'EDR CrowdStrike sur mobiles ?

CrowdStrike Falcon peut être installé sur smartphones via une solution MDM ou manuellement par QR code. Voici comment procéder.

  1. Déploiement automatisé par MDM
  2. Déploiement manuel
  3. Bon à savoir : vie privée et usage personnel sur téléphone professionnel

1. Déploiement automatisé par MDM

Le déploiement par MDM est disponible de manière préconfigurée pour plusieurs dizaines de solutions, mais reste compatible avec les solutions non listées.

✅ Étapes à suivre :

  1. Contactez notre équipe à protect@stoik.io

  2. Nous vous fournirons un fichier de configuration adapté à votre solution MDM

  3. Intégrez ce fichier dans votre console MDM pour déclencher l’installation sur les terminaux mobiles cibles

2. Déploiement manuel

Si vous ne passez pas par une solution MDM, vous pouvez procéder manuellement :

📩 Étapes pour l’administrateur :

  1. Envoyez la liste des adresses e-mail des utilisateurs concernés à protect@stoik.io

  2. Chaque utilisateur recevra un QR code personnalisé

📲 Étapes pour l’utilisateur :

  1. Télécharger l’app CrowdStrike Falcon depuis l’App Store (iOS) ou le Play Store (Android)

    image (13)-2
  2. Scanner le QR code reçu

    image (14)-1
  3. L’EDR s’installe automatiquement

 

3. Bon à savoir : vie privée et usage personnel sur téléphone professionnel

Que se passe-t-il si l’utilisateur utilise son téléphone pro à des fins perso ?

➤ Android :

  • Deux environnements distincts (pro/perso) peuvent être configurés via une séparation logicielle (ex : deux Play Stores)

  • Dans ce cas, aucune action personnelle n’est bloquée, car CrowdStrike n’est installé que sur l’environnement professionnel

⚠️ Deux cartes SIM ≠ deux environnements : cela reste un environnement unique


➤ iOS :

  • CrowdStrike n’a pas la capacité de bloquer des applications

  • L’installation est non intrusive, centrée sur la détection de comportements à risque

 

Que bloque concrètement l’EDR mobile ?

Conformément à la Politique Mobile Stoïk, seuls les éléments suivants sont bloqués :

  • Adresses IP et domaines malveillants

  • Applications jugées dangereuses

👀 Les fonctionnalités de visualisation des applications installées ne sont pas activées.