Quels sont les principaux avantages de Bitdefender XDR Sensor pour les applications de productivité MDR (module complémentaire) ?
Gestion via la console – Configuration centralisée depuis la console cloud GravityZone.
MDR requis – Ne fonctionne qu’avec un abonnement MDR actif.
Surveillance SOC – Les analystes de Bitdefender surveillent Microsoft 365 24 heures sur 24.
Couverture de l'espace de travail – Les comptes et fichiers Google Workspace sont inclus.
Réponse guidée – Les analystes suppriment les e-mails malveillants et suspendent les comptes.
Remarque importante – Il ne filtre ni ne bloque les e-mails.
Capteur Office 365 – Collecte les événements liés aux comptes, à SharePoint, à OneDrive et à Exchange Online.
Capteur Google Workspace – Surveille les connexions, les modifications administratives, les téléchargements de fichiers et le partage.
Établissement d’une base de référence comportementale – Signale les activités s’écartant du comportement habituel d’un utilisateur.
Couverture SOC – Les analystes Bitdefender trient ces alertes 24 heures sur 24.
Actions de réponse – Suppression des e-mails malveillants et suspension des comptes depuis GravityZone.
Important – Nécessite un abonnement actif à Bitdefender MDR ou MDR PLUS.
Cette licence complémentaire permet au centre d’opérations de sécurité Bitdefender MDR de collecter et de traiter les activités provenant de Microsoft 365 et de Google Workspace, configurées depuis la console cloud GravityZone plutôt que par appareil. Depuis mai 2024, le service sous-jacent est commercialisé sous les noms Bitdefender MDR et MDR PLUS, en remplacement des anciens niveaux MDR Foundations, MDR Premium et MDR Enterprise ; il est donc possible que d’anciens devis et documents internes portent encore ces noms.
Comble les lacunes du SaaS – Les agents de terminaux ne peuvent pas détecter les règles de boîte aux lettres ni les abus de partage.
Incidents corrélés – Les événements liés aux boîtes aux lettres sont mis en relation avec l’activité des terminaux et des identités.
Contenement plus rapide – Les analystes suppriment les e-mails malveillants avant que davantage d’utilisateurs ne les ouvrent.
Pas d’agent supplémentaire – Le capteur se connecte directement à votre tenant.
Preuves pour les audits – Des rapports post-intervention et mensuels documentent les actions des analystes.
Une seule console – L’état du capteur et les alertes s’affichent à côté des données des terminaux.
La taille de l’entreprise importe moins ici que deux autres facteurs : le fait que votre entreprise utilise Microsoft 365 ou Google Workspace, et le fait que vous soyez déjà abonné à Bitdefender MDR. Sans le service de base, aucune équipe d’analystes n’est disponible pour recevoir les alertes générées par ce capteur, ce qui explique pourquoi les plus petites entreprises y ont rarement accès.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Souvent |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | En général |
| Questionnaire de sécurité émanant de grands clients | De temps en temps | Souvent | Standard |
| Utilisation quotidienne de Microsoft 365 ou Google Workspace | ✓ | ✓ | ✓ |
| Ce produit convient | Uniquement avec MDR | ✓ | ✓ |
L’obligation de déclaration suisse s’applique aux opérateurs d’infrastructures critiques, et non à toutes les entreprises : depuis avril 2025, la loi révisée sur la sécurité de l’information les oblige à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, et des sanctions en cas de non-déclaration sont en vigueur depuis octobre 2025. La difficulté pratique liée à ce délai de 24 heures réside dans le fait qu’un compte Microsoft 365 compromis ne laisse souvent aucune trace sur les terminaux ; ainsi, sans ce capteur, la modification des règles de la boîte mail, l’accès massif aux fichiers et l’activité administrative inhabituelle ne parviennent jamais jusqu’à un analyste. Ce capteur apporte une aide concrète en termes de rapidité et de documentation : pour les incidents critiques et de haute gravité, l’équipe MDR contacte vos interlocuteurs désignés dans les 30 minutes, et le rapport post-incident qui suit vous fournit une chronologie écrite de ce qui a été détecté et des mesures prises. En revanche, il n’apporte aucune aide en matière de déclaration proprement dite, car le capteur ne détermine pas si un incident doit être signalé et n’effectue aucune déclaration auprès du BACS ; de plus, il ne couvre que Microsoft 365 et Google Workspace, de sorte que les preuves relatives aux terminaux, aux identités et au réseau doivent provenir d’autres composants. Ce texte décrit les fonctionnalités du produit et ne constitue pas un avis juridique ; il vous appartient de vérifier auprès de votre propre conseiller juridique si votre organisation est soumise à l’obligation de signalement.
Aucun produit ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci s’adresse aux entités essentielles et importantes en tant qu’organisations et tient leur direction pour responsable des mesures prises. La directive NIS 2 exige des catégories de mesures comprenant notamment l'analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d'approvisionnement, le contrôle d'accès et l'authentification multifactorielle, la cryptographie, les pratiques élémentaires de cybersécurité et la formation, ainsi qu'un moyen d'évaluer l'efficacité réelle de ces mesures. Ce capteur contribue à l’une de ces catégories : la gestion des incidents, plus précisément la détection, l’analyse et le confinement des compromissions de comptes et d’e-mails au sein des suites de productivité dans le cloud, les analystes examinant les alertes en dehors des heures de bureau. Il n’apporte aucune contribution à la continuité des activités ou à la sauvegarde, ni à l’évaluation des risques liés à la chaîne d’approvisionnement et aux fournisseurs, ni au contrôle d’accès ou à l’authentification multifactorielle, ni à la cryptographie. Il ne génère pas non plus de politiques ni de formation du personnel, que les entités sont censées assurer elles-mêmes.
Oui, pour un ensemble restreint mais fréquemment demandé de questions. Il vous permet d’indiquer que les plateformes de messagerie et de collaboration dans le cloud font l’objet d’une surveillance visant à détecter toute compromission de compte, que cette surveillance est assurée 24 heures sur 24 et non pas uniquement pendant les heures de bureau, qu’un message malveillant peut être supprimé de toutes les boîtes de réception du locataire, et qu’il existe des rapports écrits sur les incidents, puisque le service MDR produit des rapports post-incident pour chaque incident ainsi qu’un rapport mensuel. Elles ne répondent pas aux questions concernant le filtrage des e-mails et l’anti-spam, la prévention des pertes de données, la sauvegarde et la restauration du contenu Microsoft 365, l’application de l’authentification multifactorielle, le chiffrement des appareils ou des disques, les niveaux de correctifs, ni la gestion de vos propres fournisseurs et sous-traitants. Lorsqu’un questionnaire présente des lacunes sur ces points, l’ajout du composant Bitdefender correspondant s’avère généralement moins coûteux et moins perturbant que le recours à un deuxième fournisseur : Security for Email pour le filtrage, l’Identity Sensor pour Active Directory et Entra ID, et le Network Sensor pour les mouvements latéraux, le tout géré depuis la même console.
La différence décisive ne réside pas dans ce que le capteur collecte, mais dans qui examine les résultats. Les deux variantes recueillent les mêmes données télémétriques de Microsoft 365 et Google Workspace et proposent les mêmes actions de réponse. La variante MDR s’intègre au service géré : les analystes de Bitdefender trient alors les alertes et appliquent des mesures de réponse préapprouvées ; la variante autogérée s’intègre à GravityZone Business Security Enterprise et transmet les alertes à vos propres administrateurs. Optez pour la variante MDR si personne dans votre entreprise n’est de garde à trois heures du matin.
| Caractéristique | Capteur XDR pour MDR | Capteur GravityZone XDR |
|---|---|---|
| Produit de base requis | MDR ou MDR PLUS | Business Security Enterprise |
| Microsoft 365 et Google Workspace | ✓ | ✓ |
| Alertes examinées par les analystes de Bitdefender | ✓ | ✕ |
| Intervention effectuée par | SOC, pré-approuvées | Vos administrateurs |
| Rapports d'incident rédigés par les analystes | ✓ | ✕ |
Il s'agit d’un capteur de détection et d’intervention, et non d’un produit de sécurité de messagerie : il ne filtre pas, ne met pas en quarantaine et ne bloque pas les messages entrants avant leur livraison ; les e-mails de hameçonnage arrivent donc toujours dans la boîte de réception et sont supprimés a posteriori, plutôt que bloqués au niveau de la passerelle. Il ne stocke également aucune donnée ; il ne remplace donc pas une sauvegarde du contenu des boîtes de réception, de SharePoint ou de OneDrive. Une action de réponse, consistant à marquer un utilisateur comme compromis, n’est disponible que pour les clients disposant d’une licence Microsoft E5, et la visibilité sur Active Directory, le trafic réseau ou les charges de travail dans le cloud nécessite les capteurs Identité, Réseau et Cloud correspondants, chacun faisant l’objet d’une licence distincte. Bitdefender n’impose aucune restriction géographique pour ce capteur, mais le service associé est fourni en continu («follow-the-sun») depuis des centres d’opérations de sécurité situés aux États-Unis, en Roumanie et à Singapour, tandis que la console GravityZone elle-même est disponible en option hébergée dans l’UE ; les acheteurs suisses et européens soumis à des exigences en matière de résidence des données doivent aborder ces deux points avant de signer.
Non. Les capteurs Office 365 et Google Workspace utilisent une connexion directe entre GravityZone et la plateforme, configurée dans la section « Configuration et gestion des capteurs » de la console. Aucun élément n’est déployé au sein du tenant lui-même.
Pour les incidents classés comme critiques ou à risque élevé, l’équipe MDR envoie un e-mail à vos contacts désignés dans les 30 minutes pour organiser un appel, puis vous contacte à nouveau par téléphone lorsque l’enquête débute. Le confinement par le biais d’actions pré-approuvées peut commencer sans attendre votre réponse, si vous avez autorisé ces actions au préalable.
Non. Cette licence couvre uniquement les capteurs Office 365 et Google Workspace. La détection des attaques Kerberos, des tickets volés et des contrôleurs de domaine non autorisés est assurée par le capteur d’identité, qui est un module complémentaire distinct.
Le capteur n’a aucune fonctionnalité autonome. Il sert à transmettre des données de télémétrie au service géré ; par conséquent, sans abonnement actif à Bitdefender MDR ou MDR PLUS, aucune équipe d’analystes ne reçoit ses alertes.
Capteur complémentaire qui transmet les données d'activité de Microsoft 365 et Google Workspace à Bitdefender MDR. Nécessite un abonnement MDR actif pour fonctionner.
Capteur XDR Bitdefender pour les applications de productivité MDR, Bitdefender, GravityZone, Fondements du MDR, détection et réponse gérées, module complémentaire de capteur XDR, surveillance de Microsoft 365, surveillance de Google Workspace, détection des menaces par e-mail
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies