Was sind die wichtigsten Vorteile des Bitdefender GravityZone Patch Management Add-On?
Zentrale Verwaltung – Die Installation von Patches erfolgt über die bestehende GravityZone-Konsole.
Umfassende Abdeckung – Patches für Windows-, macOS- und Linux-Endgeräte.
Automatisierte Planung – Während der Wartungsfenster werden Patches unbeaufsichtigt gescannt und installiert.
Patch-Nachweis – Berichte zeigen installierte, fehlende und fehlgeschlagene Patches an.
Bandbreiteneinsparung – Relay-Endpunkte speichern Patches im Cache für das lokale Netzwerk.
Wichtiger Hinweis – Das Add-on erfordert ein vorhandenes GravityZone-Basisprodukt.
Analyse des correctifs – Identifie les correctifs manquants du système d’exploitation et des applications sur les terminaux.
Déploiement automatique des correctifs – Installe les correctifs approuvés pendant les fenêtres de maintenance planifiées.
Inventaire des correctifs – Répertorie chaque correctif avec son niveau de gravité, sa catégorie et ses références CVE.
Serveur de mise en cache des correctifs – Les terminaux relais stockent les correctifs localement et réduisent ainsi le trafic Internet.
Rapports sur l’état des correctifs – Répertorie les correctifs installés, manquants et ayant échoué pour chaque terminal.
Important – Ce module complémentaire nécessite l’installation préalable d’un produit de sécurité des terminaux GravityZone.
GravityZone Patch Management est un module complémentaire optionnel qui ajoute la gestion des correctifs du système d’exploitation et des applications tierces à un déploiement existant de sécurité des terminaux Bitdefender GravityZone. Il est géré de manière centralisée à partir de la même console, du même agent et de la même politique GravityZone que les autres modules, tant dans les installations cloud que sur site.
Un seul agent – La gestion des correctifs utilise le même agent, la même console et la même politique.
Déploiement contrôlé – Installez les correctifs sur un groupe de test avant un déploiement à plus grande échelle.
Plannings distincts – Les correctifs de sécurité et les autres correctifs s’exécutent selon des plannings indépendants.
Exclusions de correctifs – Ignorez les correctifs individuels qui perturbent le fonctionnement des applications critiques pour l’entreprise.
Réduction de la consommation de bande passante – La mise en cache des correctifs évite que chaque terminal ne les télécharge depuis les sites des éditeurs.
Contrôle des redémarrages – Les redémarrages peuvent être reportés afin de ne pas perturber les utilisateurs.
La question déterminante n’est pas le nombre d’employés, mais de savoir si GravityZone est déjà utilisé et si quelqu’un doit prouver que les correctifs sont bien appliqués. Une entreprise disposant de vingt terminaux et ne disposant pas de personnel informatique dédié tire profit de l’automatisation ; une entreprise soumise à des audits clients tire profit des rapports générés. Le parc de serveurs modifie le calcul, car c’est au niveau des serveurs de fichiers, de bases de données et d’applications que les redémarrages différés et les correctifs non testés causent le plus de dommages.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité des grands clients | Occasionnellement | ✓ | ✓ |
| Preuves de correctifs vérifiables par appareil | Utile | ✓ | ✓ |
| Ce produit convient | Si GravityZone est utilisé | ✓ | ✓ |
L’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises suisses ; ainsi, la plupart des acheteurs de ce module complémentaire sont concernés indirectement, par le biais de leurs clients et de leurs contrats, plutôt que directement. Les organisations concernées doivent signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Patch Management soutient cette obligation de manière limitée mais concrète : le rapport « Network Patch Status » recense les terminaux sur lesquels manquaient des correctifs référencés par un CVE, ainsi que la date à laquelle ces correctifs ont été installés, ce qui constitue la preuve datée dont vous avez besoin pour reconstituer la manière dont un attaquant a pu s’introduire dans le système. En revanche, cet outil ne détecte pas l’incident, ne rédige pas le rapport et n’alerte pas le BACS ; il ne génère pas non plus de données télémétriques de sécurité de son propre chef. La détection nécessite donc l’utilisation conjointe d’une solution EDR, XDR ou d’un service géré. Elle n’intervient pas non plus sur l’aspect organisationnel de cette obligation, tel que la définition des personnes chargées de déterminer si un événement doit être signalé et de celles chargées d’envoyer le rapport dans le délai de 24 heures. Ces informations sont fournies à titre indicatif et ne constituent pas un avis juridique.
Aucun produit ne rend une organisation conforme à la directive NIS 2, car celle-ci porte autant sur la responsabilité de la direction et les processus documentés que sur la technologie. La directive NIS 2 exige des mesures de gestion des risques dans différentes catégories, notamment l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la sécurité des acquisitions, du développement et de la maintenance (y compris la gestion des vulnérabilités), la cyberhygiène, le contrôle d’accès, la cryptographie et l’authentification multifactorielle. La gestion des correctifs s’inscrit en grande partie dans l’une de ces catégories, à savoir la gestion des vulnérabilités et la cyber-hygiène de base, en transformant les versions logicielles connues pour être vulnérables en une tâche de correction planifiée et documentée, plutôt qu’en une tâche manuelle ponctuelle. Elle contribue également à l’exigence d’évaluer l’efficacité des mesures, car la conformité des correctifs est l’une des rares propriétés de sécurité pouvant être exprimée sous forme de chiffre et suivie dans le temps. Elle ne couvre aucune des autres catégories ; la gestion des incidents, la sauvegarde et la restauration, l’évaluation de la chaîne d’approvisionnement, le contrôle d’accès, le chiffrement et la formation du personnel doivent donc être pris en charge par d’autres modules et par des procédures écrites.
Oui, pour une partie d’un questionnaire type, mais pas pour le reste. Il répond directement aux questions relatives à la gestion des vulnérabilités et des correctifs : si la gestion des correctifs est centralisée, à quelle fréquence les systèmes sont analysés pour détecter les correctifs manquants, à quelle vitesse les correctifs de sécurité sont déployés, si les applications tierces sont prises en charge en plus du système d’exploitation, et si l’état des correctifs peut être justifié pour chaque appareil. Le rapport « Network Patch Status » suffit généralement comme justificatif, et l’API publique renvoie la liste des correctifs installés et manquants si le questionnaire demande des données brutes plutôt qu’un fichier PDF. Il ne fournit aucune réponse concernant la détection et la réponse aux incidents, la conservation des journaux, la sauvegarde et la restauration, le chiffrement des appareils, le contrôle d’accès et l’authentification multifactorielle, ni la gestion des fournisseurs, car aucune de ces fonctions n’est prise en charge par ce module. Lorsque ces lacunes doivent être comblées, rester au sein de la même famille GravityZone revient généralement moins cher que de faire appel à un deuxième fournisseur : le chiffrement complet du disque, la sécurité mobile et les solutions EDR ou XDR s’intègrent à la même console, ce qui permet de conserver un seul agent, un seul modèle de politique et un seul ensemble de rapports à l’intention de l’auditeur.
La restauration en arrière (rollback) est la limitation ayant les conséquences les plus concrètes : GravityZone ne peut restaurer l’état précédent que sur les terminaux Windows et uniquement pour les correctifs prenant en charge cette fonctionnalité. Ainsi, sous macOS et Linux, ainsi que pour les correctifs Windows ne prenant pas en charge la restauration en arrière, une mise à jour défectueuse doit être désinstallée ou réinstallée manuellement. L’application des correctifs tiers est limitée aux éditeurs et produits figurant dans le catalogue pris en charge par Bitdefender, ce qui signifie que les logiciels développés en interne et les applications métier de niche nécessitent toujours leur propre processus de mise à jour. Bitdefender explique comment désactiver les mises à jour automatiques de Windows sur les terminaux gérés afin que le calendrier des correctifs soit véritablement contrôlé par vos fenêtres de maintenance plutôt que par celui de Microsoft ; il est préférable de planifier ce changement de configuration avant le déploiement plutôt qu’après. Les correctifs classés comme « approuvés manuellement », tels que les mises à jour de fonctionnalités Windows, nécessitent toujours une intervention délibérée et ne s’installeront pas de manière autonome. Le module applique les correctifs uniquement sur les terminaux gérés ; les équipements réseau, les micrologiciels et les appareils non gérés restent donc hors de son champ d’application et ne figurent pas dans ses rapports.
Oui. Le module est géré à partir de la même console GravityZone que celle déjà utilisée par les clients, tant pour le déploiement dans le cloud que sur site. Il est ajouté aux terminaux existants en créant un package d’installation dans la console, plutôt qu’en déployant un agent distinct.
Un terminal jouant le rôle de « Relay » peut également assumer le rôle de « Patch Caching Server », qui stocke les correctifs sur le réseau local et les met à disposition des autres terminaux. Si le serveur de mise en cache n’est pas disponible, les terminaux se rabattent sur le téléchargement depuis les sites web des éditeurs ; l’application des correctifs se poursuit donc, mais utilise davantage de bande passante Internet.
Oui. L’API publique de GravityZone renvoie la liste des correctifs installés et manquants, et les fenêtres de maintenance peuvent également être créées, mises à jour et attribuées via l’API. C’est la procédure habituelle lorsque l’état des correctifs doit alimenter un système de reporting ou de gestion des tickets existant, plutôt que d’être consulté dans la console.
Non. Ce module identifie et installe les correctifs disponibles pour les systèmes d’exploitation et les applications. Les erreurs de configuration, les paramètres à risque et les comportements à risque des utilisateurs sont gérés par GravityZone Risk Management, qui constitue une partie distincte de la plateforme et n’est pas inclus dans ce module complémentaire.
Ajoute la mise à jour des correctifs du système d'exploitation et des applications à GravityZone. Prend en charge les terminaux Windows, macOS et Linux. Nécessite un produit GravityZone de base.
Module complémentaire Bitdefender GravityZone pour la gestion des correctifs, Bitdefender, GravityZone, gestion des correctifs, application des correctifs sur les terminaux, application des correctifs sur les applications tierces, déploiement des correctifs, rapports sur les correctifs
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies