Quels sont les principaux avantages de Bitdefender GravityZone Security for Servers ?
Gestion centralisée – Tous les serveurs sont gérés à partir d’une seule console GravityZone.
Couverture des plateformes – Protège les charges de travail des serveurs Windows et Linux.
Analyse déchargée – La charge d’analyse est transférée vers un appareil virtuel de sécurité.
Atténuation des ransomwares – Détecte toute activité de chiffrement anormale sur les serveurs protégés.
Indépendance vis-à-vis de l’hyperviseur – Fonctionne avec n’importe quel hyperviseur et toutes les distributions Linux.
Remarque importante – L’EDR est un module complémentaire distinct, non inclus.
GravityZone Control Center – Une console Web unique pour les politiques, les tâches et les rapports sur les serveurs.
Contrôle avancé des menaces – Surveille les processus en cours d’exécution et signale les comportements suspects en temps réel.
Protection avancée contre les exploits – Bloque les techniques d’exploitation visant à corrompre la mémoire des serveurs.
Protection contre les ransomwares – Détecte tout chiffrement anormal et empêche celui-ci d’atteindre vos données.
Sandbox Analyzer – Envoie les fichiers suspects vers un environnement de test pour une exécution automatisée et une analyse approfondie.
Important – Le composant EDR est un module complémentaire faisant l’objet d’une licence distincte.
Bitdefender GravityZone Security for Servers est une licence de base qui protège les charges de travail des serveurs physiques, virtuels et dans le cloud fonctionnant sous Windows ou Linux. Chaque serveur protégé est géré de manière centralisée depuis la console web GravityZone Control Center ; il n’est donc pas nécessaire d’accéder à une interface de sécurité spécifique à chaque machine.
Une seule console – Remplace les analyses antivirus par serveur par une vue unique des politiques de sécurité.
Réduction de la charge liée aux analyses – L’analyse centralisée allège la charge de travail de chaque machine virtuelle protégée.
Tout hyperviseur – Aucune intégration personnalisée n’est nécessaire pour VMware, Nutanix ou Citrix.
Analyse des risques au niveau des terminaux – Signale les paramètres de politique mal configurés avant qu’un attaquant ne les détecte.
Contrôle du contenu – Applique les règles d’accès au Web et aux applications sur les serveurs Windows.
Rapports planifiés – Exporte des rapports récurrents sur l’état de la protection à des fins d’audit et de gestion.
Cette licence est dimensionnée en fonction de la charge de travail des serveurs, et non en fonction des effectifs de l’entreprise ; la question déterminante est donc de savoir combien de serveurs vous exploitez et s’ils fonctionnent sous Windows ou Linux. Une entreprise disposant de deux serveurs Windows et de vingt ordinateurs portables aura besoin de licences pour postes de travail en complément, ce qui explique pourquoi cette solution ne convient que partiellement aux petites entreprises.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Principalement hors réseau | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnel | ✓ | ✓ |
| Parc de serveurs mixte Windows et Linux | Rarement | ✓ | ✓ |
| Ce produit convient | En partie | ✓ | ✓ |
L’obligation de signalement prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises suisses. La première étape consiste donc à vérifier si votre organisation est concernée. Les organisations concernées doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui implique qu’une alerte doit parvenir rapidement à une personne responsable et que les preuves doivent être conservées. Security for Servers facilite cette démarche grâce aux notifications de la console, à l'historique de quarantaine et aux rapports planifiés, ce qui permet à un responsable de la sécurité de montrer ce qui a été détecté, sur quel serveur et à quel moment. Ce que la licence de base ne fournit pas, c’est la description détaillée de l’attaque dont un rapport a généralement besoin : la traçabilité des processus, les mouvements latéraux et la cause première proviennent du module complémentaire EDR. Sans EDR, une entreprise doit reconstituer cette séquence à partir des journaux des serveurs et de ses propres notes d’incident. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique.
Aucun produit de sécurité ne rend une entreprise conforme à la directive NIS 2, car celle-ci porte sur les obligations organisationnelles plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des entités concernées qu’elles couvrent l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, ainsi que l’utilisation de la cryptographie le cas échéant. Security for Servers contribue à la gestion des incidents au niveau des serveurs, à la gestion des vulnérabilités et des erreurs de configuration via Endpoint Risk Analytics, ainsi qu’au contrôle de gestion grâce à ses rapports programmés. Il n’assure pas la continuité des activités ni la sauvegarde, ne gère pas le chiffrement ni les clés, et n’intervient pas dans l’évaluation de la chaîne d’approvisionnement ni dans la formation du personnel. Ces mesures doivent être assurées par d’autres outils et par des processus internes, et aucune édition de cette gamme de produits ne change cela.
Oui pour le volet « protection des serveurs », et non pour la plupart des autres éléments d’un questionnaire type. Il répond aux questions relatives à la protection contre les logiciels malveillants et les ransomwares pour les charges de travail des serveurs, à la politique de sécurité appliquée de manière centralisée, à l’accès à la console de sécurité basé sur les rôles, à l’intégration des annuaires pour les comptes administrateurs, au transfert des journaux vers un SIEM, ainsi qu’aux preuves sous forme de rapports de protection programmés que vous pouvez joindre à votre réponse. En revanche, il ne répond pas aux questions relatives à la couverture en matière de détection et de réponse sur les terminaux, à l’état des correctifs et aux délais de correction, au chiffrement des disques et à la récupération des clés, au filtrage des boîtes aux lettres et des e-mails, à la gestion des appareils mobiles, ni aux tests de sauvegarde et de restauration. Si plusieurs de ces points s’avèrent être des lacunes, la solution la plus économique consiste généralement à étendre la solution au sein de la gamme GravityZone, puisque les modules complémentaires EDR, gestion des correctifs et chiffrement complet du disque s’ajoutent à la même licence de base et s’intègrent à la même console, plutôt que de faire appel à un deuxième fournisseur disposant de son propre agent et de son propre format de justificatifs.
La différence déterminante réside dans le type de machine que chaque licence est autorisée à protéger : « Security for Servers » couvre les charges de travail des serveurs, tandis que « Security for Workstations » couvre les appareils des utilisateurs. Tout le reste est pratiquement identique, car il s’agit dans les deux cas de licences de base de la même famille GravityZone, toutes deux administrées depuis le même Centre de contrôle et pouvant bénéficier des mêmes modules complémentaires optionnels. Aucune des deux ne comprend le composant EDR dans la licence de base. Dans un environnement mixte, vous achetez les deux et les gérez depuis une seule console, plutôt que de devoir choisir entre les deux.
| Caractéristiques | Security for Servers | Sécurité pour postes de travail |
|---|---|---|
| Machines couvertes | Serveurs physiques et virtuels | Ordinateurs de bureau, ordinateurs portables, VDI |
| GravityZone Control Center | ✓ | ✓ |
| EDR inclus dans la licence de base | ✕ | ✕ |
| EDR disponible en option | ✓ | ✓ |
| Profil type de l'acheteur | Parcs de serveurs et de machines virtuelles | Parcs d'appareils utilisateurs |
La licence couvre uniquement les charges de travail des serveurs ; les ordinateurs de bureau, les ordinateurs portables et les Mac ne sont donc pas protégés par celle-ci et nécessitent leur propre type de licence. Les trois composants qui donnent le plus souvent lieu à un achat supplémentaire sont le module complémentaire EDR, la gestion des correctifs et le chiffrement complet du disque, qui ne font aucun d’entre eux partie de la licence de base, même si les acheteurs en supposent souvent le contraire. La protection des boîtes aux lettres Microsoft Exchange et la protection du stockage pour les partages réseau constituent également des modules distincts plutôt que des fonctionnalités incluses. La disponibilité des modules n’est pas non plus identique d’un système d’exploitation à l’autre : l’agent Windows propose un ensemble plus large de modules de stratégie que l’agent Linux ; veillez donc à vérifier la liste des modules par rapport aux distributions que vous utilisez réellement avant de normaliser une stratégie. Si vos serveurs exécutent une version de système d’exploitation dont la fin de support est proche, réglez ce problème en priorité, car la prise en charge des agents suit celle du fournisseur.
Non. Exchange Protection est un module GravityZone distinct, doté de ses propres fonctionnalités de protection contre les logiciels malveillants, de filtrage anti-spam et de filtrage de contenu pour le flux de messagerie. Security for Servers protège le système d’exploitation Windows Server sur lequel repose Exchange, mais il n’analyse ni les boîtes aux lettres ni la file d’attente des messages.
Oui. GravityZone propose des intégrations documentées pour Splunk, Microsoft Sentinel, IBM QRadar, Sumo Logic, FortiSIEM, Elastic SIEM et LogRhythm, ainsi qu’un chemin générique pour les plateformes SIEM ne disposant pas d’un écouteur HTTPS. Cela est important si votre délai de conservation des journaux est plus long que la durée pendant laquelle vous souhaitez les conserver dans la console de sécurité.
Au lieu d’exécuter un moteur d’analyse complet au sein de chaque machine virtuelle, un agent léger transmet les demandes d’analyse à une appliance virtuelle de sécurité dédiée. Grâce à la mise en cache, un même fichier n’est pas analysé à plusieurs reprises sur les machines partageant une image de base, ce qui explique pourquoi les environnements de bureaux virtuels et de virtualisation à haute densité bénéficient des gains les plus significatifs.
Protège les charges de travail des serveurs Windows et Linux à partir d'une seule console GravityZone. Vendu sous forme de licence de base, avec l'EDR disponible en option.
Bitdefender GravityZone Security for Servers, Bitdefender, GravityZone, sécurité des serveurs, protection des charges de travail, console de gestion centralisée, antivirus pour serveurs Linux, lutte contre les ransomwares
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies