Quels sont les principaux avantages de Bitdefender GravityZone EDR Cloud ?
Console cloud – Gérée de manière centralisée depuis le GravityZone Control Center.
Coexistence sécurisée – Fonctionne en parallèle de votre antivirus tiers existant.
Visualisation des attaques – Affiche la chaîne complète d’attaques pour chaque incident.
Recherche de menaces – Analyse les événements passés à la recherche d’indicateurs de compromission.
Exportation SIEM – Transfère les événements EDR vers Splunk ou Sentinel.
Remarque importante – Le capteur EDR couvre uniquement les terminaux Windows.
Capteur EDR – Enregistre l’activité des terminaux et envoie les événements vers la console cloud.
GravityZone Control Center – Console Web unique pour les politiques, les incidents et les actions de réponse.
Corrélation inter-terminaux – Regroupe les détections associées sur plusieurs machines en un seul incident.
Sandbox Analyzer – Exécute les fichiers suspects dans un environnement cloud isolé.
Recherche et télémétrie – Recherche historique et en temps réel parmi les événements bruts EDR enregistrés.
Important – Ne comprend pas de pare-feu, de contrôle des appareils, de gestion des correctifs ni de chiffrement.
Bitdefender GravityZone EDR Cloud est un produit autonome de détection et de réponse sur les terminaux qui enregistre ce qui se passe sur les terminaux Windows et transforme ces événements en incidents pouvant faire l’objet d’une enquête. Il est entièrement géré depuis le GravityZone Control Center hébergé dans le cloud et est conçu pour fonctionner en parallèle d’une plateforme de protection des terminaux déjà en place, y compris celle d’un autre fournisseur.
Pas de remplacement de l’antivirus – Se déploie sans supprimer l’antivirus que vous utilisez déjà.
Identification plus rapide de la cause première – Indique où un incident a pris naissance et comment il s’est propagé.
Moins d’alertes distinctes – Les détections liées sont regroupées en un seul incident, et non en dizaines.
Actions de réponse directes – Isolez un hôte ou arrêtez un processus depuis la console.
Mappage MITRE ATT&CK – Les détections sont associées à des techniques d’attaquants reconnues.
Passage au MDR – Bitdefender MDR s’appuie sur le même déploiement EDR.
Le facteur déterminant n’est pas l’effectif, mais la présence d’une personne chargée d’examiner les incidents. L’EDR génère des résultats qu’un humain doit trier ; une entreprise ne disposant pas de cette capacité devrait donc associer le produit à un service géré plutôt que d’acheter une solution de détection dont elle ne tirera jamais parti.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Souvent |
| NIS 2 dans l'Union européenne | ✕ | Par secteur | ✓ |
| Questionnaire de sécurité destiné aux grands clients | ✓ | ✓ | ✓ |
| Personnel disponible pour le triage des alertes EDR | MDR recommandé | En partie | ✓ |
| Ce produit convient | Avec le MDR | ✓ | En partie |
L'obligation en question s'applique aux opérateurs d'infrastructures critiques, et non à toutes les entreprises suisses. À compter du 1er avril 2025, la loi révisée sur la sécurité de l'information impose à ces opérateurs de signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire de 14 jours pour compléter le rapport. Un délai de 24 heures pose avant tout un problème de preuve plutôt qu’un problème administratif, et c’est précisément cet aspect que ce produit prend en charge : la vue des incidents permet de reconstituer quel processus a déclenché l’attaque, quels terminaux elle a atteints et dans quel ordre, ce qui constitue l’essentiel d’une première notification. Ce qu’il ne fait pas, c’est déterminer si un événement doit être signalé, rédiger la notification elle-même, ni fournir d’informations sur les systèmes sur lesquels son capteur Windows n’est pas installé ; ainsi, un serveur Linux ou un Mac hors de la portée du capteur n’apporte aucune contribution à cette chronologie. Il ne remplace pas non plus le tableau de service interne chargé de prendre en charge une alerte un samedi soir. Ce texte décrit les fonctionnalités du produit et ne constitue pas un avis juridique ; il convient de vérifier auprès de votre propre conseiller juridique si votre organisation est soumise à l’obligation de déclaration.
Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, les processus et les preuves plutôt que sur les outils. La directive NIS 2 impose aux entités essentielles et importantes un ensemble de mesures de gestion des risques, parmi lesquelles la gestion des incidents, la détection et le signalement, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, l’hygiène informatique et la formation, le contrôle d’accès et l’utilisation de la cryptographie. Bitdefender GravityZone EDR Cloud contribue à la catégorie de la détection et de la gestion des incidents : il enregistre l’activité des terminaux, la met en corrélation avec les incidents et facilite les actions de réponse ainsi que l’analyse post-incident. Il n’apporte aucune contribution en matière de sauvegarde et de continuité, de chiffrement, d’authentification multifactorielle, de formation à la sensibilisation, d’application de correctifs ou d’évaluation des fournisseurs, et il ne produit aucune preuve pour les terminaux situés en dehors de la portée de son capteur Windows. Considérez-le comme une mesure s’inscrivant dans un programme plus large, et non comme un élément de conformité.
Oui, pour un ensemble spécifique et assez restreint de questions. Il répond aux points relatifs à la couverture de la détection et de la réponse sur les terminaux, au tri des alertes, à la reconstitution de la chaîne d’attaque, à la conservation des incidents, aux mesures de réponse telles que l’isolement des hôtes, et à la possibilité de transférer les événements de sécurité vers un SIEM. Il ne répond pas aux questions concernant le blocage des virus et des logiciels malveillants, le pare-feu et le contrôle des appareils, les niveaux de correctifs, le chiffrement des disques, la gestion des appareils mobiles, les tests de sauvegarde et de restauration, ni la couverture des machines macOS et Linux ; pour y répondre avec ce produit en place, il faut donc citer les autres outils qui assurent ces fonctionnalités. Si un questionnaire continue d’échouer sur ces points, passer à GravityZone Business Security Enterprise revient généralement moins cher que d’associer ce produit à un deuxième fournisseur, car la couche de prévention, les options complémentaires et les données EDR se trouvent alors dans une seule console, dans le cadre d’une relation avec un seul fournisseur.
La différence décisive réside dans le fait que GravityZone Business Security Enterprise inclut la plateforme de protection des terminaux avec blocage, contrairement à GravityZone EDR Cloud ; EDR Cloud est la couche de détection et d’investigation que vous ajoutez à la protection dont vous disposez déjà. La deuxième différence concerne la portée : l’édition Enterprise étend l’EDR à macOS et Linux et prend en charge les capteurs XDR pour les applications d’identité, de réseau, de cloud et de productivité, tandis qu’EDR Cloud reste limité à Windows. Les acheteurs qui se souviennent de l’ancien catalogue doivent noter que le produit combinant protection et EDR vendu par Bitdefender sous le nom de GravityZone Ultra a été rebaptisé GravityZone Business Security Enterprise en avril 2022, sans modification de son contenu. Optez pour EDR Cloud si vous conservez pour l’instant un antivirus tiers, et pour l’édition Enterprise si vous êtes prêt à le remplacer.
| Fonctionnalités | GravityZone EDR Cloud | Business Security Enterprise |
|---|---|---|
| Blocage de l’antivirus sur le terminal | ✕ | ✓ |
| Capteur EDR et corrélation des incidents | ✓ | ✓ |
| Couverture de la plateforme EDR | Windows uniquement | Windows, Mac, Linux |
| Fonctionne en parallèle avec un antivirus tiers | ✓ | ✕ |
| Pare-feu et contrôle des périphériques | ✕ | ✓ |
| Modules complémentaires de gestion des correctifs et de chiffrement | ✕ | ✓ |
| Capteurs XDR | ✕ | ✓ |
Le capteur EDR fonctionne uniquement sur les terminaux Windows ; les machines macOS et Linux ne sont donc pas prises en compte dans les données télémétriques enregistrées et nécessitent soit une autre édition de Bitdefender, soit un autre outil. Les modules de prévention inclus dans ce modèle de licence, notamment Advanced Threat Control, Network Protection et Fileless Attack Protection, sont configurés par défaut pour ne faire que signaler les incidents. Cela signifie que le produit vous informe de ce qui s'est passé, mais ne dispose pas des fonctionnalités nécessaires pour l'empêcher. Les incidents pouvant faire l’objet d’une enquête sont conservés pendant 90 jours, tandis que l’historique brut des événements consultable dépend d’un droit de conservation des données distinct, vendu par tranches de 90, 180 et 365 jours ; vous devez donc définir la période de rétrospection avant de vous engager auprès d’un auditeur sur une durée spécifique. La gestion des correctifs, le chiffrement complet du disque, la protection du stockage et le générateur de rapports ne sont pas disponibles sur ce produit, et c’est là que résident la plupart des achats complémentaires. La console cloud fonctionne dans plusieurs régions d’hébergement et Bitdefender propose également une variante hébergée dans l’UE ; veillez donc à vérifier dans quelle région votre tenant est créé avant de signer un accord de traitement des données.
Il est conçu pour fonctionner en parallèle avec des produits de sécurité des terminaux concurrents, à une exception près documentée : les produits qui utilisent le SDK Bitdefender en arrière-plan. Plusieurs éditeurs utilisent sous licence les moteurs Bitdefender pour leurs propres suites ; vérifiez donc sur quoi votre produit actuel fonctionne réellement avant de planifier le déploiement.
À partir d’un incident, vous pouvez isoler l’hôte affecté, mettre fin à un processus en cours d’exécution et ajouter un hachage de fichier à une liste noire applicable à l’ensemble de l’entreprise. De plus, les règles de détection personnalisées et les règles YARA vous permettent de transformer le résultat d’une enquête en une détection continue.
Oui. La fonctionnalité « Security Telemetry » diffuse les événements EDR bruts depuis la console, et Bitdefender documente les intégrations avec Splunk, IBM QRadar et Microsoft Sentinel. Cela est important si les preuves relatives à vos incidents doivent être conservées de manière centralisée plutôt que uniquement au sein de la console GravityZone.
GravityZone EDR Cloud intègre les fonctionnalités de détection et de réponse de Bitdefender en complément de votre antivirus actuel. Le capteur EDR couvre uniquement les terminaux Windows.
Bitdefender GravityZone EDR Cloud, Bitdefender, GravityZone, détection et réponse au niveau des terminaux, EDR autonome, capteur EDR, corrélation entre terminaux, recherche de menaces, télémétrie de sécurité
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies