Quels sont les principaux avantages du module complémentaire Bitdefender GravityZone Security for Storage ?
Gestion centralisée – Configuration via la console GravityZone Control Center.
Analyse ICAP – Protège les systèmes NAS et de partage de fichiers en temps réel.
Couverture multi-fournisseurs – Un seul déploiement protège les systèmes de stockage Dell, IBM et Hitachi.
Détection multicouche – Apprentissage automatique, heuristique, signatures et recherche dans le cloud.
Débit évolutif – Ajoutez des serveurs ICAP à mesure que le volume à analyser augmente.
Remarque importante – Nécessite un produit de base GravityZone déjà installé.
Service d’analyse ICAP – Le serveur de sécurité vérifie les fichiers demandés au système de stockage.
Politique de protection du stockage – Module activé et configuré dans GravityZone Control Center.
Actions basées sur le verdict – Le système de stockage autorise l’accès, le refuse ou supprime le fichier.
Prise en charge de plateformes multi-fournisseurs – NAS et SAN compatibles ICAP, ainsi que Nutanix Files et ShareFile.
Exclusions et rapports – Exclusions personnalisées, actions par défaut, rapports et notifications en temps réel.
Important – Pas d’agent de terminal, d’EDR ni de sauvegarde ; nécessite un produit GravityZone de base.
Security for Storage est un module complémentaire qui analyse les fichiers sur les systèmes de stockage en réseau (NAS) et de partage de fichiers compatibles ICAP à l’aide d’une ou plusieurs appliances virtuelles Bitdefender Security Server. Il est géré de manière centralisée depuis le même GravityZone Control Center que le reste de la plateforme ; ainsi, les politiques de stockage sont gérées aux côtés des politiques pour terminaux, plutôt que dans un outil distinct.
Blocage des fichiers infectés – Les logiciels malveillants sont stoppés avant qu’ils ne se propagent sur les partages.
Aucun agent requis – Le NAS ne nécessite l’installation d’aucun logiciel Bitdefender.
Un seul parc, un seul déploiement – Les fournisseurs de NAS hétérogènes partagent la même infrastructure d’analyse.
Équilibrage de charge – Le client ICAP répartit les requêtes sur plusieurs serveurs.
Rapports prêts pour les audits – Des rapports et notifications programmés documentent l’activité d’analyse du stockage.
Flexibilité d’implantation – Les Security Servers peuvent être déployés à proximité des NAS dans le cloud.
Le facteur déterminant n’est pas l’effectif, mais le fait que le stockage partagé soit au cœur du travail quotidien et qu’il soit compatible avec le protocole ICAP. Un bureau d’ingénierie de dix personnes disposant d’un NAS Dell contenant toutes les données de projet présente un cas d’utilisation plus pertinent qu’une entreprise de cent personnes qui conserve toutes ses données sur des terminaux et des services cloud.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rare | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rare | Par secteur | Probable |
| Questionnaire de sécurité destiné aux grands comptes | Parfois | ✓ | ✓ |
| Stockage partagé compatible ICAP utilisé | Rare | ✓ | ✓ |
| Ce produit convient | Uniquement avec un NAS | ✓ | ✓ |
L’obligation de déclaration suisse s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises ; la première question est donc de savoir si votre organisation est concernée. En vertu de la loi révisée sur la sécurité de l’information (LSI), un exploitant concerné doit signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Security for Storage facilite le respect de ce délai d’une manière précise mais pratique : lorsqu’un serveur de sécurité signale un fichier malveillant, l’événement est enregistré dans GravityZone Control Center avec le fichier, le système de stockage et l’horodatage, soit le type d’informations que doit contenir un premier rapport. Il ne reconstitue pas le chemin de l’attaque, ne couvre ni les terminaux, ni les boîtes mail, ni les identités, et ne génère pas de chronologie des incidents ; la décision de signaler l’incident repose donc toujours sur vos autres outils de surveillance. Ce texte constitue une information générale et non un conseil juridique ; il convient de vérifier auprès d’un conseiller qualifié si votre organisation est soumise à l’obligation de signalement.
Aucun produit ne permet à une entreprise d’être en conformité avec la directive NIS 2, car celle-ci porte sur la gestion des risques organisationnels et non sur les fonctionnalités logicielles. La directive NIS 2 exige des entités essentielles et importantes qu’elles mettent en place des mesures couvrant des domaines tels que la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès et l’utilisation de la cryptographie. Security for Storage contribue précisément à l’un de ces domaines : la gestion des logiciels malveillants sur le stockage partagé, en bloquant les fichiers infectés au moment où le système de stockage est sollicité pour les servir. Il ne contribue en rien à la sauvegarde et à la restauration, au contrôle d’accès, à l’évaluation des fournisseurs, à la cryptographie ou à la formation du personnel, et il ne joue aucun rôle dans les processus de signalement des incidents. Considérez-le comme un contrôle technique s’inscrivant dans un système de gestion plus large plutôt que comme une mesure de conformité à part entière.
Oui, pour un ensemble restreint et spécifique de points. Il vous fournit une réponse documentée concernant l’analyse antivirus du stockage partagé : quels systèmes sont analysés, quelles couches de détection sont appliquées à chaque fichier et qui est autorisé à modifier la politique, avec des rapports programmés depuis le Control Center pouvant être joints à titre de preuve. Il n’apporte aucune réponse concernant les tests de sauvegarde et de restauration, le chiffrement des données au repos, les vérifications des droits d’accès, les niveaux de correctifs, les durées de conservation des journaux ou les délais de réponse aux incidents ; un questionnaire portant sur ces points continuera donc de révéler des lacunes. Lorsque ces lacunes sont importantes, il est généralement moins coûteux et plus facile de les combler en optant pour une édition supérieure de GravityZone ou les modules complémentaires GravityZone adaptés, plutôt qu’en recourant à plusieurs fournisseurs, car les preuves proviennent alors d’une seule console et sont présentées dans un format unique.
Le module complémentaire ne protège que les systèmes de stockage pouvant agir en tant que client ICAP ; ainsi, un simple serveur de fichiers Windows ou Linux ne prenant pas en charge ICAP n’est pas couvert par ce module et nécessite toujours l’agent de terminal GravityZone standard. La prise en charge des plateformes dépend de la version : Bitdefender répertorie Nutanix Files 3.x jusqu’à la version 4.2.1, Citrix ShareFile, Citrix ADC VPX et F5 BIG-IP VE ASM, ainsi que les systèmes NAS et SAN compatibles ICAP de Dell, EMC, IBM, Hitachi, HPE et Oracle ; il est donc recommandé de vérifier la version du micrologiciel de votre baie avant de passer commande. Vous devez également disposer d’un emplacement pour exécuter les appliances Security Server, idéalement sur un hôte proche du NAS ; dans le cas d’un déploiement NAS dans le cloud, celles-ci doivent se trouver dans ce même environnement. L’analyse n’est pas une sauvegarde : un fichier infecté est bloqué ou supprimé lors de l’accès, mais un fichier déjà chiffré par un rançongiciel ne peut être récupéré que par une restauration. Enfin, il s’agit d’un module complémentaire et non d’un achat autonome ; il doit donc s’ajouter à un produit GravityZone existant.
Techniquement, un seul serveur de sécurité suffit pour effectuer l’analyse ICAP. Bitdefender recommande néanmoins d’en installer et de configurer au moins deux, afin que le premier puisse rediriger les demandes d’analyse excédentaires vers le second en cas de surcharge.
Lorsqu’un utilisateur ouvre, lit, écrit ou ferme un fichier, le NAS ou le système de partage de fichiers fait office de client ICAP et envoie une requête d’analyse au serveur de sécurité. Ce dernier renvoie un verdict et le système de stockage autorise alors l’accès, le refuse ou supprime le fichier, selon l’action configurée.
Oui. Bitdefender certifie « Security for Storage » avec Nutanix Files, anciennement appelé Acropolis File Services (AFS). Si votre documentation utilise encore l’ancien nom, elle fait référence à la même plateforme prise en charge.
Module complémentaire qui analyse les NAS et les systèmes de partage de fichiers à la recherche de logiciels malveillants via ICAP, géré depuis GravityZone. Nécessite un produit GravityZone déjà installé.
Bitdefender GravityZone Security for Storage, Bitdefender, GravityZone, sécurité du stockage, protection des NAS, analyse ICAP, analyse des partages de fichiers à la recherche de logiciels malveillants, module complémentaire de stockage
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies