Quels sont les principaux avantages de WithSecure Client Security for Linux Corporate ?
Gestion centralisée – Les politiques sont distribuées à partir du WithSecure Policy Manager sur site.
Analyse en temps réel – Bloque les logiciels malveillants lors de l'accès aux fichiers dans des chemins d'accès définis.
Contrôle d’intégrité – Détecte et bloque toute altération des fichiers système de référence.
Large prise en charge – RHEL, Ubuntu, Debian, SUSE et bien d’autres sur AMD64.
Réseaux isolés – Packages de mise à jour hors ligne pour les hôtes sans accès à Internet.
Remarque importante – Pas d’EDR ; l’EDR pour Linux nécessite un abonnement à WithSecure Elements.
Analyse en temps réel – Analyse les fichiers lors de leur ouverture, de leur fermeture et de leur exécution dans les chemins d’accès configurés.
Analyses manuelles et planifiées – Analyses complètes du système lancées depuis Policy Manager, le shell ou selon une planification hebdomadaire.
Vérification d’intégrité (HIPS) – Les blocs de référence signés cryptographiquement signalent toute modification apportée aux fichiers protégés.
Analyse des applications indésirables (PUA) et des archives – Détecte les applications indésirables et analyse le contenu des archives ZIP, RAR et TAR.
Packages de mise à jour hors ligne – Les archives de contenu et de mise à jour permettent de maintenir à jour les hôtes Linux isolés du réseau (air-gapped) sans connexion Internet.
Important – Pas de fonctionnalité EDR ni de gestion des correctifs ; le guide d’administration actuel ne mentionne aucun module de pare-feu.
WithSecure Client Security for Linux Corporate est commercialisé en tant que licence client Linux de WithSecure Linux Security 64, qui fait partie de la suite sur site WithSecure Business Suite et est gérée de manière centralisée via WithSecure Policy Manager. Cette gamme de produits était auparavant commercialisée sous le nom de F-Secure Linux Security, avant que l’activité entreprise de F-Secure ne soit rebaptisée WithSecure en 2022.
Une seule politique, plusieurs hôtes – les chemins d’analyse, les exclusions et les actions à mener en cas de logiciels malveillants sont définis une seule fois par domaine Policy Manager.
Alertes de modification pour les administrateurs – l’ajout de comptes utilisateurs ou le remplacement de binaires système déclenchent une alerte destinée à l’administrateur.
Prise en charge du gestionnaire de paquets – la base de référence se met automatiquement à jour après les installations via apt ou dnf, ce qui évite les fausses alertes de modification.
Calendrier de mise à jour contrôlé – les mises à jour s’appliquent dès leur arrivée, quotidiennement, hebdomadairement, ou restent verrouillées sur une version testée.
Journaux d’événements compatibles Syslog – les services enregistrent leurs journaux dans journal et syslog ; Policy Manager transfère les alertes vers les serveurs syslog.
Parcours de migration vers Elements – un outil de migration intégré transfère les hôtes gérés vers la console cloud WithSecure Elements.
C’est l’infrastructure qui détermine l’adéquation du produit, plus que l’effectif. Les packages d’installation sont générés dans WithSecure Policy Manager ; le produit convient donc aux organisations qui exploitent déjà, ou souhaitent exploiter, un serveur Policy Manager sur site, généralement en parallèle de WithSecure Client Security sous Windows. Une petite entreprise ne disposant pas de sa propre infrastructure de serveurs a généralement tout intérêt à opter pour une console gérée dans le cloud. Les grandes organisations ayant des besoins en matière de détection et de réponse doivent compléter ce produit par une solution EDR.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Exceptions uniquement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnel | Courant | Standard |
| EDR sur les hôtes Linux | Facultatif | Souvent demandé | Prévu |
| Ce produit convient à | Avec Policy Manager | ✓ | et EDR |
Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information oblige les opérateurs d’infrastructures critiques, notamment dans les secteurs de l’énergie, de la santé, de la finance, des transports et de certains domaines de l’administration publique, à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. La plupart des entreprises privées n’appartenant pas à ces secteurs ne sont pas directement concernées, mais se voient souvent imposer des exigences similaires par leurs clients qui, eux, le sont. Sur les hôtes Linux, WithSecure Client Security for Linux Corporate prend en charge l’aspect « détection » de cette obligation : l’analyse en temps réel, les alertes de contrôle d’intégrité, l’historique d’analyse du fichier access.log et le transfert des journaux syslog depuis Policy Manager fournissent un enregistrement horodaté de ce qui a été détecté sur chaque hôte. Il ne transmet pas de rapports au BACS, ne reconstitue pas la chaîne d’attaque comme le fait un EDR et ne peut pas évaluer si un incident atteint le seuil de déclaration. Ces informations ne remplacent pas un avis juridique.
Aucun produit ne permet à une entreprise de se mettre en conformité avec la directive NIS 2, car celle-ci exige une gestion organisationnelle des risques plutôt qu’un outil spécifique. La directive énumère des catégories de mesures, notamment l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cyberhygiène et la formation, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. Sur les hôtes Linux, WithSecure Client Security for Linux Corporate contribue à la gestion des incidents et à une cyberhygiène de base grâce à la détection des logiciels malveillants, à la détection des altérations sur les fichiers protégés et à des politiques appliquées de manière centralisée. Il ne couvre ni la sauvegarde, ni la gestion des vulnérabilités ou des correctifs, ni le chiffrement, ni le contrôle d’accès, ni l’authentification multifactorielle, et il ne collecte aucune télémétrie EDR pour les enquêtes sur les incidents. Ces mesures nécessitent des produits et des processus distincts.
En partie : il répond aux questions du questionnaire relatives à la protection contre les logiciels malveillants sous Linux, mais pas à celles concernant la détection et la réponse. Vous pouvez confirmer que les systèmes Linux exécutent un anti-malware géré de manière centralisée avec analyse en temps réel, que les fichiers système critiques sont protégés par une surveillance de l’intégrité des fichiers, que les paramètres de politique peuvent être verrouillés afin que les utilisateurs ne puissent pas désactiver la protection, et que les événements de sécurité sont transmis à un système syslog ou SIEM. Vous ne pouvez pas confirmer la présence d’une solution EDR ou d’une surveillance continue des hôtes Linux, la gestion des correctifs et des vulnérabilités, le chiffrement des disques, l’authentification multifactorielle ou la sauvegarde, car le produit n’inclut aucune de ces fonctionnalités. Si un client a besoin d’une solution EDR sous Linux, la solution généralement la plus économique consiste à migrer ces mêmes hôtes vers WithSecure Elements à l’aide de l’outil de migration intégré, plutôt que d’exécuter l’agent d’un deuxième fournisseur en parallèle de celui-ci.
Avec les paramètres par défaut, l’analyse en temps réel n’analyse aucun fichier ; il est donc nécessaire de définir des chemins d’accès dans Policy Manager avant qu’un déploiement ne puisse réellement assurer une protection. Les paquets d’installation sont créés dans WithSecure Policy Manager, et la version 64 bits actuelle ne dispose pas d’interface utilisateur Web ; un Policy Manager sur site fait donc partie de la configuration. Seules les distributions 64 bits encore prises en charge par leur éditeur sont couvertes, et la prise en charge d’ARM64 est plus restreinte que celle d’AMD64 : SUSE Linux Enterprise Server 15 et Ubuntu 20.04, par exemple, ne sont répertoriés que pour AMD64. Les listes de prix au détail proposent également une licence distincte pour Server Security for Linux ; vérifiez donc le type de licence dont vos serveurs ont besoin avant de passer commande. L’achat complémentaire le plus fréquent concerne l’EDR, qui, sous Linux, nécessite un abonnement à WithSecure Elements plutôt que cette licence Business Suite.
Oui. L’analyse en temps réel couvre les fichiers présents sur les disques locaux, les supports amovibles et les lecteurs réseau, et la vérification d’intégrité prend entièrement en charge les protocoles NFS et CIFS, ainsi que les systèmes de fichiers Ext4, ZFS et Btrfs. L’analyse des fichiers sur les systèmes de fichiers réseau prend plus de temps que l’analyse locale.
Par défaut, les paramètres modifiés localement à l’aide de l’outil lsctl remplacent les valeurs définies dans Policy Manager. Un paramètre verrouillé dans Policy Manager est toujours appliqué et ne peut pas être modifié localement ; une option de stratégie distincte permet de contrôler si les utilisateurs peuvent arrêter les services du produit.
Les consultations de réputation basées sur le cloud nécessitent une connexion Internet et un accès à toutes les adresses du domaine fsapi.com. Lorsque le produit ne parvient pas à joindre Policy Manager pour les mises à jour, il se rabat directement sur les serveurs de mise à jour WithSecure ; les hôtes entièrement isolés sont quant à eux mis à jour à l’aide d’archives hors ligne.
Solution anti-malware sous Linux avec vérification de l'intégrité des fichiers, gérée depuis le WithSecure Policy Manager installé sur site. Convient aux utilisateurs actuels de Business Suite.
WithSecure Client Security for Linux Corporate, WithSecure, WithSecure Business Suite, WithSecure Linux Security 64, F-Secure Linux Security, WithSecure Policy Manager, anti-malware pour Linux, protection des terminaux Linux, vérification de l'intégrité des fichiers
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies