Quels sont les principaux avantages de Bitdefender GravityZone Security for Virtual Environnements par processeur ?
Console centrale – Toutes les machines virtuelles sont gérées à partir d’une seule console.
Analyse déchargée – Une appliance virtuelle de sécurité se charge de l’analyse.
Indépendant de l’hyperviseur – Fonctionne sur VMware, Hyper-V, Nutanix, Citrix et d’autres plateformes.
Couverture des serveurs – Protège les charges de travail des serveurs Windows et Linux.
Blocage comportemental – Contrôle avancé des menaces et protection contre les exploits inclus.
Remarque importante – L’EDR et la gestion des correctifs font l’objet de licences distinctes.
Appliance de sécurité virtuelle – Appliance centrale d'analyse qui décharge chaque machine virtuelle de la tâche de lutte contre les logiciels malveillants.
Agent de sécurité léger pour les terminaux – Bitdefender Endpoint Security Tools s'exécute sur chaque machine protégée.
GravityZone Control Center – Une console Web unique pour les politiques, les tâches, l'inventaire et les rapports.
Protection multicouche contre les logiciels malveillants – Signatures, apprentissage automatique, contrôle avancé des menaces et protection contre les exploits.
Intégration de l'inventaire vCenter – Importe automatiquement la structure des dossiers et des clusters vSphere.
Important – L'EDR, la gestion des correctifs et le chiffrement font l'objet de licences GravityZone distinctes.
Il s’agit du module dédié à la virtualisation et aux charges de travail des serveurs de la plateforme GravityZone, géré de manière centralisée depuis le GravityZone Control Center et comptabilisé par socket CPU physique de l’hôte de virtualisation plutôt que par machine virtuelle. Bitdefender commercialise désormais cette gamme sous le nom de GravityZone Cloud and Server Security, tandis que la documentation technique et la plupart des fiches produits utilisent encore l’ancien nom « Security for Virtualized Environments », ou SVE.
Taux de consolidation plus élevé – Libère des ressources CPU et IOPS, permettant ainsi d’héberger davantage de machines virtuelles par hôte.
Pas de « tempêtes de mises à jour »– Les mises à jour des signatures sont déployées sur l’appareil, et non sur chaque machine virtuelle.
Compatible avec les images de référence – Evite les doublons d’entrées de machines lors du clonage de postes de travail non persistants.
Couverture des environnements mixtes – Une seule console pour Windows et Linux, sur site et dans le cloud.
Reprise automatique de l’analyse – Les agents effectuent l’analyse localement si l’appareil devient inaccessible.
Option d’hébergement dans l’UE – La console peut être hébergée dans l’UE ou fonctionner sur site.
Le facteur déterminant n’est pas l’effectif, mais le fait que vous exploitiez ou non vos propres hôtes de virtualisation. Une entreprise disposant de trois hôtes physiques et de soixante machines virtuelles tirera davantage parti de ce produit qu’une grande entreprise ayant tout migré vers un SaaS géré.
| Configuration requise | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Souvent |
| NIS 2 dans l'Union européenne | Par secteur | Par secteur | Probablement |
| Questionnaire de sécurité des grands clients | En hausse | ✓ | ✓ |
| Hôtes de virtualisation propres | Parfois | ✓ | ✓ |
| Ce produit convient | Limité | ✓ | ✓ |
La loi révisée sur la sécurité de l'information a introduit une obligation de signalement pour les opérateurs d'infrastructures critiques en Suisse, et non pour toutes les entreprises ; la première question est donc de savoir si votre organisation fait partie de ce groupe. Les exploitants concernés doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Ce produit facilite cette obligation de manière concrète : le Control Center conserve un historique horodaté des détections, des actions de mise en quarantaine et des machines affectées, ce qui constitue le cœur factuel d’un rapport initial. Il ne génère pas le compte-rendu de l’incident nécessaire à un rapport de suivi, car sans le module EDR sous licence distincte, il n’y a ni arborescence des processus, ni chaîne des causes profondes, ni corrélation entre les machines ; la reconstitution du parcours de l’attaquant au sein du parc informatique reste donc un travail manuel. Il ne assure pas non plus le suivi du délai de 24 heures, n’envoie aucune notification en votre nom et ne génère pas le rapport lui-même. Cette description ne constitue pas un avis juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si l’obligation de signalement s’applique à votre organisation.
Aucun produit ne permet à une organisation de se mettre en conformité avec la directive NIS 2, car celle-ci porte sur la gouvernance, les processus et la responsabilité, et un logiciel ne peut fournir qu’une partie des preuves requises. La directive NIS 2 exige des entités concernées qu’elles mettent en place des mesures couvrant l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités (y compris la gestion des sauvegardes), la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, ainsi que l’évaluation de l’efficacité de ces mesures. Ce produit contribue aux catégories « gestion des incidents » et « protection technique » : protection contre les logiciels malveillants fonctionnant sur chaque machine virtuelle, politique appliquée de manière centralisée plutôt que par hôte, et consigne dans la console des éléments détectés et des actions entreprises par l’agent en conséquence. Il ne contribue en rien à la continuité des activités, car le produit ne comporte absolument aucun composant de sauvegarde ou de restauration, ni à la sécurité de la chaîne d’approvisionnement. La gestion des vulnérabilités n’est que partiellement prise en charge et nécessite le module complémentaire de gestion des correctifs, disponible sous licence distincte, tandis que la profondeur de la gestion des incidents reste superficielle sans EDR.
Oui, pour un ensemble spécifique et assez restreint de questions. Il répond directement aux points relatifs à la protection contre les logiciels malveillants sur les terminaux et les serveurs : chaque machine virtuelle protégée exécute un agent géré, les paramètres de protection sont appliqués à partir d’une politique centrale plutôt que configurés par machine, et la console peut afficher la couverture et l’historique des détections par machine à titre de preuve plutôt que de simple affirmation. En revanche, il ne répond pas aux points auxquels les grands clients accordent de plus en plus d’importance. Il n’y a pas de capacité de détection et de réponse en continu, pas de surveillance 24 h/24 et 7 j/7, pas de chiffrement de disque ni de dépôt de clés, pas d’authentification multifactorielle, pas de surveillance de l’intégrité des fichiers ni de filtrage des e-mails, et la correction des vulnérabilités avec un calendrier de correctifs documenté n’est pas incluse dans le produit tel qu’il est livré. Lorsque vous devez combler ces lacunes, rester au sein de la gamme GravityZone est généralement la solution la moins coûteuse et la plus simple sur le plan administratif, car les modules complémentaires s’exécutent via la même console et le même agent : Patch Management pour les vulnérabilités, Full Disk Encryption pour les données au repos, Integrity Monitoring pour la détection des modifications, et Compliance Manager lorsque le questionnaire exige une collecte continue de preuves. Lorsque le questionnaire demande spécifiquement un EDR, il est généralement plus judicieux de passer à Business Security Enterprise plutôt que d’ajouter l’agent d’un deuxième fournisseur sur les mêmes machines virtuelles.
La différence décisive réside dans la détection et la réponse : Business Security Enterprise inclut l’EDR avec une corrélation automatisée d’une attaque sur plusieurs terminaux, tandis que ce produit n’inclut pas du tout l’EDR. La deuxième différence est d’ordre architectural plutôt que commercial. Ce produit s’articule autour de la Security Virtual Appliance : les moteurs d’analyse et les informations sur les menaces résident donc sur un appareil partagé au lieu d’être dupliqués au sein de chaque machine virtuelle, ce qui le rend particulièrement intéressant dans les environnements VDI et de serveurs à haute densité. Business Security Enterprise s’appuie sur un agent complet installé sur chaque terminal et ajoute des couches de prévention telles que HyperDetect et Sandbox Analyzer. Optez pour ce produit lorsque votre priorité est la densité des hôtes et des performances prévisibles sur vos propres hyperviseurs ; choisissez Business Security Enterprise lorsque votre priorité est d’analyser ce qui s’est passé après qu’une menace a réussi à passer.
| Fonctionnalités | Sécurité pour les environnements virtuels par CPU | Business Security Enterprise |
|---|---|---|
| Console de gestion centralisée | ✓ | ✓ |
| Protection des serveurs Windows et Linux | ✓ | ✓ |
| EDR avec corrélation entre les terminaux | ✕ | ✓ |
| HyperDetect et Sandbox Analyzer | ✕ | ✓ |
| Gestion des correctifs | Module complémentaire | Module complémentaire |
| Chiffrement complet du disque | Module complémentaire | Module complémentaire |
La plus importante est récente et passe souvent inaperçue : Bitdefender a mis fin au support des intégrations sans agent VMware NSX-T et NSX-V le 31 août 2025, après que Broadcom a retiré le programme NSX, et oriente désormais ses clients vers Security Server Multi-Platform. Concrètement, cela signifie que l’argument de vente historique « sans agent » n’est plus valable, et qu’un agent doit être installé et maintenu au sein de chaque machine virtuelle protégée, ce qui modifie votre travail sur les images de référence et les modèles. Le champ d’application est également plus restreint que ne le suggère le nom « GravityZone » : ce produit ne propose ni EDR, ni gestion des correctifs, ni gestion du chiffrement, ni protection des boîtes aux lettres Exchange, ni couverture des appareils mobiles ; chacune de ces fonctionnalités fait l’objet d’une licence distincte que la plupart des acheteurs finissent par ajouter. Il n’existe aucune fonction de sauvegarde ou de restauration, ce qui est important car la restauration après une attaque par ransomware dans un environnement virtuel repose sur des instantanés et des sauvegardes restaurables plutôt que sur la détection. Enfin, si votre organisation a des exigences en matière de localisation des données, notez que la console est disponible en hébergement cloud avec une option d’hébergement dans l’UE ou sous forme d’appareil sur site que vous gérez vous-même ; une console hébergée dans l’UE n’est donc pas la même chose qu’une console hébergée en Suisse, et il est important de clarifier cette distinction avant de vous engager.
Les deux modèles existent. GravityZone Control Center est disponible sous forme de console cloud hébergée par Bitdefender, avec notamment une option hébergée dans l’UE pour les organisations soumises à des exigences de résidence des données, et sous forme d’appareil virtuel sur site que vous déployez et gérez dans votre propre environnement.
Pas en tant que plateforme Kubernetes. L’agent de sécurité Bitdefender pour terminaux inclut un module de protection des conteneurs sur les hôtes Linux, mais la couverture des clusters Kubernetes, l’analyse des images du registre et l’analyse des pipelines CI/CD relèvent de GravityZone Security for Containers, qui est un produit distinct.
Non. L’agent protège le système d’exploitation Windows Server sur lequel Exchange s’exécute, mais la protection antispam, anti-hameçonnage et l’analyse des pièces jointes au niveau des boîtes aux lettres sont assurées par GravityZone Security for Exchange Servers ou GravityZone Extended Email Security, qui font l’objet de licences distinctes.
Protège les machines virtuelles Windows et Linux sur n'importe quel hyperviseur. L'analyse est déléguée à une appliance virtuelle de sécurité. La licence EDR est vendue séparément.
Bitdefender GravityZone Security for Virtual Environments par processeur, Bitdefender, GravityZone, GravityZone Security for Virtualized Environments, GravityZone Cloud and Server Security, sécurité de la virtualisation, protection des charges de travail des serveurs, appliance virtuelle de sécurité, protection des hyperviseurs
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies