Quels sont les principaux avantages de WithSecure Atlant ?
Gestion flexible – Mode autonome, console Policy Manager ou configuration JSON en conteneur.
Deux interfaces – l’API REST et le protocole ICAP permettent de connecter des applications, des proxys et des passerelles.
Analyse étendue – Détecte les logiciels malveillants dans les fichiers, le spam dans les e-mails et les URL malveillantes.
Natif sous Linux – Fonctionne sur les principales distributions d'entreprise ou sous forme de conteneur.
Réseaux isolés – Des paquets de contenu hors ligne fournissent les moteurs et les mises à jour des définitions.
Remarque importante – Pas d'agent sur les terminaux ; un travail d'intégration est nécessaire.
Service d’analyse multi-moteurs – Plusieurs moteurs d’analyse ainsi que la réputation Security Cloud pour les fichiers et les URL.
API d’analyse REST – Analyse les fichiers téléchargés, les hachages SHA-1, les e-mails et les URL via HTTPS.
Service d’analyse ICAP – Se connecte aux proxys et passerelles compatibles ICAP, renvoie des pages de blocage au format HTML aux utilisateurs.
Classification des URL – Classe les URL par catégorie et bloque les catégories de contenu interdites, y compris les liens intégrés.
Trois options de gestion – Ligne de commande Atlantctl, API de gestion REST ou WithSecure Policy Manager.
Important – Ne comprend pas d’agent de terminal, d’EDR, de gestion des correctifs ni de gestion du chiffrement.
WithSecure Atlant, anciennement F-Secure Atlant, est une plateforme d’analyse auto-hébergée pour Linux que vos propres applications, flux de messagerie et proxys Web interrogent via l’API REST ou ICAP afin de vérifier les fichiers, les URL et les e-mails. Elle fonctionne de manière autonome, est gérée de manière centralisée via WithSecure Policy Manager, ou sous forme de conteneur configuré à l’aide d’un seul fichier JSON.
Portails de téléchargement plus sécurisés – Analyse les fichiers téléchargés par les clients avant qu’ils n’atteignent le stockage ou leurs collègues.
Vérifications par hachage uniquement – Classe les fichiers selon SHA-1 sans transférer l’intégralité de leur contenu.
Réutilisation des proxys existants – Le protocole ICAP permet aux proxys Web actuels d’ajouter une analyse anti-malware sans modification de conception.
Facilité d’évolutivité horizontale – Les jetons d’accès de Policy Manager restent valides sur toutes les instances derrière les équilibreurs de charge.
Mises à jour contrôlées du produit – Le verrouillage de version fige le produit tandis que les moteurs et les définitions restent à jour.
Analyse déchargée sur VDI – Remplace le serveur d’analyse et de réputation de WithSecure Virtual Security.
WithSecure Atlant convient aux organisations qui exploitent leurs propres services dans lesquels des tiers fournissent du contenu, tels que les portails de téléchargement clients, les systèmes de transfert de fichiers, les flux de messagerie ou les proxys Web. Le facteur déterminant n’est pas tant le nombre d’employés que la capacité à exploiter un service Linux et à le connecter à une application via une API ou ICAP.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands comptes | Occasionnellement | Fréquent | Standard |
| Compétences en Linux et en intégration d'API | Souvent absentes | Partielle | ✓ |
| Ce produit convient | Avec un partenaire informatique | ✓ | ✓ |
La loi révisée sur la sécurité de l’information oblige les exploitants d’infrastructures critiques, par exemple dans les secteurs de l’énergie, de la santé, des transports, des télécommunications et de l’administration publique, à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. Les entreprises n’appartenant pas à ces secteurs ne sont généralement pas directement concernées, mais se voient souvent imposer des exigences comparables en tant que fournisseurs de ces opérateurs. WithSecure Atlant prend en charge l’aspect « détection » de cette obligation : chaque analyse renvoie un résultat avec une détection nommée, et sa journalisation peut enregistrer l’adresse IP du client et certains en-têtes de requête, ce qui permet de documenter ce qui a été bloqué, à quel moment et depuis quelle source. Il ne détecte pas les attaques en dehors des flux de contenu qui transitent par lui, ne reconstitue pas la chronologie d’un incident et ne crée ni ne soumet de rapports au BACS. Ces informations ne constituent pas un avis juridique ; faites vérifier vos obligations spécifiques par un spécialiste qualifié.
Aucun produit ne permet à une entreprise de se conformer à la directive NIS 2, car celle-ci exige des mesures organisationnelles de gestion des risques, et non un outil spécifique. Elle mentionne notamment la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition, du développement et de la maintenance des systèmes, les règles élémentaires de cyberhygiène, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. WithSecure Atlant renforce la sécurité lors du développement et de l'exploitation des systèmes en intégrant des contrôles anti-malware aux processus de téléchargement et aux pipelines de données ; il renforce la sécurité de la chaîne d'approvisionnement en analysant les fichiers et les e-mails transmis par les partenaires, et fournit des journaux de détection servant de base à la gestion des incidents. La sauvegarde et la continuité d'activité, l'authentification multifactorielle, le contrôle d'accès, le chiffrement, la formation du personnel et le processus de signalement lui-même ne sont pas couverts et nécessitent des mesures distinctes.
En partie, et uniquement pour le contenu qui transite par la solution. Atlant répond à des questions telles que : les fichiers téléchargés ou reçus sont-ils analysés à la recherche de logiciels malveillants ? Le trafic Web et les e-mails sont-ils filtrés pour détecter les contenus et URL malveillants ? Les définitions de détection sont-elles mises à jour automatiquement, y compris dans les réseaux isolés ? Il ne répond pas aux questions concernant la protection contre les logiciels malveillants sur chaque poste de travail et serveur, la détection et la réponse au niveau des terminaux avec surveillance, la gestion des correctifs, le chiffrement des disques, l’authentification multifactorielle, les sauvegardes ou un processus documenté de réponse aux incidents. Comme Atlant ne propose pas de version supérieure intégrant ces fonctionnalités, la solution la plus pratique consiste à l’associer aux offres de protection des terminaux et d’EDR de WithSecure, tout en conservant les autres contrôles dans vos outils existants.
WithSecure Atlant fonctionne uniquement sous Linux 64 bits, à savoir RHEL, Rocky Linux, AlmaLinux, Oracle Linux, Debian, Ubuntu, SUSE Linux Enterprise Server et Amazon Linux, ou sous forme de conteneur ; il n’existe pas d’installation sous Windows. Il s’agit d’un composant de base, et non d’un produit de protection abouti : sans application, proxy ou passerelle de messagerie appelant son API REST ou son interface ICAP, il ne protège rien et n’offre aucune protection sur les postes de travail. La version en conteneur ne dispose ni d’API de gestion ni d’intégration avec Policy Manager, et sa configuration ne peut être modifiée une fois le conteneur lancé. Le produit nécessite une connexion régulière aux services cloud de WithSecure ; la fonctionnalité ICAP « trickling », disponible en option, transmet des parties d’un fichier au client avant la fin de l’analyse, ce que WithSecure recommande de compenser par une protection supplémentaire des terminaux. Aucune fonctionnalité limitée à une région particulière n’a été identifiée.
Pas par défaut pour les fichiers de données : le transfert de fichiers de données vers Security Cloud est désactivé sauf si vous l’activez, tandis que les métadonnées anonymisées et, si une analyse avancée dans le cloud est demandée, les fichiers d’application peuvent être transmis. L’utilisation des services en ligne peut être entièrement désactivée dans la configuration.
Oui, l’installation et les mises à jour sur des hôtes sans accès à Internet sont prises en charge via des paquets de contenu et des archives de mise à jour générés sur une machine connectée. Étant donné que le produit nécessite tout de même une connexion régulière aux services cloud de WithSecure, un fonctionnement en « air gap » permanent ne constitue pas un cas d’utilisation approprié.
Atlant extrait les archives et analyse chaque élément individuellement, par défaut jusqu’à cinq niveaux d’imbrication. Les archives chiffrées ou corrompues sont signalées dans le résultat de l’analyse, et le service ICAP peut être configuré pour bloquer les archives chiffrées ou celles qui dépassent la limite d’imbrication.
Moteur auto-hébergé qui analyse les fichiers, les URL et les e-mails via une API REST ou ICAP. Fonctionne sous Linux ou en tant que conteneur. Convient aux équipes capables d'intégrer une API.
WithSecure Atlant, WithSecure, F-Secure Atlant, Atlant pour environnements virtuels, API d'analyse des logiciels malveillants, serveur d'analyse ICAP, analyse de contenu, classification des URL, détection du spam
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies