Quels sont les principaux avantages de Bitdefender XDR Sensor pour MDR (module complémentaire) Réseau ?
Gestion centralisée – Configuration et surveillance via la console GravityZone.
Licence complémentaire – Nécessite un abonnement Bitdefender MDR actif.
Mouvement latéral – Détecte les attaquants se propageant d’un système à l’autre sur votre réseau.
Détection des exfiltrations – Signale les données quittant votre réseau vers des destinations externes.
Appareils non gérés – Détecte les appareils IoT et les systèmes ne disposant pas d’un agent Bitdefender.
Remarque importante – Surveillance passive uniquement : le système détecte mais ne bloque jamais.
Appareil de surveillance réseau – Une appliance virtuelle qui analyse une copie miroir du trafic.
Détection des mouvements latéraux – Identifie les attaquants se déplaçant d’un système interne à un autre.
Détection de l’exfiltration de données – Détecte les transferts de données vers des destinations extérieures à votre organisation.
Balayage et attaques par force brute – Détecte les balayages de ports et les tentatives d’attaques par force brute provenant du réseau.
Scanner de vulnérabilités réseau – Identifie les ports ouverts, les services en cours d’exécution et les vulnérabilités CVE connues.
Important – Il fonctionne de manière passive sur une copie du trafic et ne bloque rien.
Bitdefender XDR Sensor for MDR (Add-On) Network est une licence qui ajoute le GravityZone XDR Network Sensor à un abonnement Bitdefender MDR existant, afin que les analystes chargés du service puissent également visualiser le trafic réseau et pas seulement l’activité des terminaux. Il est déployé sous forme d’appareil virtuel et géré de manière centralisée dans le GravityZone Control Center, sous « Configuration » puis « Gestion des capteurs », où il porte également le nom technique de « Network Sensor Virtual Appliance » (NSVA).
Visibilité au-delà des agents – Couvre les imprimantes, l’IoT et tout appareil ne disposant pas d’agent.
Contexte d’incident plus riche – Les événements réseau enrichissent les incidents détaillés que vos analystes reçoivent déjà.
Définition plus rapide de la portée d’une attaque – Indique quels autres systèmes un attaquant a touchés au sein du réseau.
Aucun impact sur les terminaux – Fonctionne sur sa propre machine virtuelle, et non sur les terminaux protégés.
Prise en charge de plusieurs hyperviseurs – Des images préconfigurées sont disponibles pour vSphere, Hyper-V, Proxmox et OVHcloud.
Surveillance multi-sous-réseaux – Une seule appliance peut surveiller plusieurs sous-réseaux sans chevauchement des plages d’adresses.
La taille de l’entreprise importe moins ici que deux autres facteurs : si vous utilisez déjà Bitdefender MDR, et si vos commutateurs peuvent fournir une copie miroir du trafic. Notez que l’obligation de déclaration en Suisse dépend du secteur d’activité plutôt que de l’effectif, ce qui explique pourquoi cette ligne est identique dans les trois colonnes.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Probable |
| Questionnaire de sécurité destiné aux grands clients | Parfois | ✓ | ✓ |
| Commutateur avec SPAN ou mise en miroir | Souvent absent | ✓ | ✓ |
| Ce produit convient | Rarement | ✓ | ✓ |
L’obligation de signalement prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, ce qui inclut les fournisseurs d’énergie et d’eau, les prestataires de soins de santé, les opérateurs de transport ainsi que les grandes administrations cantonales et communales ; elle ne s’applique pas à une entreprise simplement parce qu’elle a atteint un certain nombre d’effectifs. Les organisations concernées doivent signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui signifie que le problème pratique ne réside pas dans le formulaire de déclaration, mais dans la détection de l'attaque à temps et la capacité à en décrire l'ampleur. Le capteur réseau apporte une aide directe pour cette deuxième partie, car les mouvements latéraux et les transferts sortants vers des destinations inhabituelles constituent précisément les éléments de preuve dont vous avez besoin pour déterminer quels systèmes ont été touchés et si des données ont quitté le réseau. Il ne couvre pas le processus de signalement en lui-même, ne génère aucun modèle de rapport destiné au BACS et ne peut pas vous indiquer si votre organisation est soumise à cette obligation. Cette description constitue une information générale sur le champ d’application du produit et ne constitue pas un avis juridique ; veuillez donc vérifier vos propres obligations de signalement auprès d’un conseiller qualifié.
Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci s’adresse à l’organisation et à ses processus plutôt qu’à un outil en particulier. La directive NIS 2 exige des catégories de mesures telles que l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la gestion de crise, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, ainsi que des procédures permettant d’évaluer si ces mesures sont réellement efficaces. Ce capteur facilite la gestion des incidents en fournissant des preuves réseau à des fins de détection et d’enquête, et il contribue de manière limitée à la gestion des vulnérabilités grâce à son analyse des ports ouverts, des services en cours d’exécution et des CVE connues. Il ne contribue en rien à la continuité des activités, à la sauvegarde et à la restauration, à la sécurité de la chaîne d’approvisionnement, à la formation du personnel, à la cryptographie ou au contrôle d’accès, et il ne démontre pas à lui seul que vos mesures sont efficaces ; les catégories restantes doivent donc être couvertes par d’autres produits et par des processus internes documentés.
En partie, et uniquement pour une partie restreinte du questionnaire. Il vous apporte une réponse défendable aux questions demandant si le trafic réseau est surveillé à la recherche d’intrusions, si les mouvements latéraux et les transferts sortants inhabituels sont détectés, si les appareils non gérés sur le réseau sont visibles, et si la surveillance s’effectue en continu plutôt que selon un calendrier défini. Comme il est fourni sous licence au service MDR, il renforce également la réponse aux questions demandant qui surveille les alertes en dehors des heures de bureau. Il n’apporte aucune réponse concernant le chiffrement des ordinateurs portables et des supports amovibles, l’état des correctifs sur les postes de travail et les serveurs, l’authentification multifactorielle, les tests de sauvegarde et de restauration, la protection des boîtes mail et contre le phishing, la classification des données, ni les contrôles d’accès et la désaffiliation. Ce sont ces éléments qui donnent généralement lieu à un achat complémentaire, et la solution la plus économique pour y remédier consiste généralement à passer à un niveau supérieur au sein de la même gamme GravityZone, car le chiffrement complet du disque, la gestion des correctifs et la couverture des appareils mobiles sont tous vendus comme des composants de cette plateforme et sont gérés depuis la console que vous utilisez déjà, alors que le recours à un deuxième fournisseur ajoute un agent supplémentaire, une console supplémentaire et un deuxième ensemble d’exclusions à gérer.
La limitation la plus importante est que l’appareil fonctionne en mode TAP sur un flux de trafic copié ; il observe et signale donc les connexions, mais ne les bloque jamais, et tout confinement effectif reste du ressort des agents de terminaux ou des analystes chargés du service MDR. Il ne prend explicitement pas en charge les protocoles SCADA ni d’autres protocoles OT, ce qui l’exclut de toute utilisation comme outil de surveillance de réseaux industriels ; de plus, les adaptateurs réseau Wi-Fi ne sont pas pris en charge pour l’interface de surveillance. Votre matériel de commutation doit être capable de fournir du trafic SPAN, RSPAN ou en miroir ; un seul appareil ne peut surveiller que des sous-réseaux dont les plages d’adresses IP ne se chevauchent pas ; et Bitdefender recommande un appareil par sous-réseau pour obtenir les meilleurs résultats. Un réseau segmenté peut donc nécessiter plusieurs appareils plutôt qu’un seul. Le scanner de vulnérabilités ne signale ses résultats CVE dans GravityZone que pour les terminaux gérés ; les appareils non gérés sont donc visibles en tant que sources de trafic, mais pas en tant qu’actifs analysés. Notez également que cette référence (SKU) correspond à la variante sous licence pour le service MDR et nécessite un abonnement MDR actif ; le même capteur est vendu séparément pour GravityZone XDR en autogestion, et les conditions générales du service MDR de Bitdefender précisent que la fourniture du service peut être limitée dans certaines régions géographiques, ce qu’il convient de vérifier pour votre zone géographique avant de passer commande.
Non. Il se situe en dehors du chemin du trafic et lit une copie en miroir ; il n’a donc pas la capacité d’interrompre ou de rejeter une connexion. Il s’agit d’une source de détection et d’investigation qui fonctionne en parallèle de votre pare-feu, et non d’un substitut à celui-ci.
Pas nécessairement. Un seul appareil peut surveiller plusieurs sous-réseaux via une seule session de mise en miroir, à condition que leurs plages d’adresses IP ne se chevauchent pas. Bitdefender recommande toutefois un appareil par sous-réseau pour des résultats optimaux ; prévoyez donc un budget en conséquence si votre réseau est fortement segmenté.
Le capteur préfiltre les événements et envoie les métadonnées et les détections au moteur GravityZone Security Analytics, où elles viennent enrichir les incidents détaillés que vous visualisez déjà. Vous pouvez les isoler dans la console sous « Incidents » et « Recherche » à l’aide de la requête other.sensor_name:network.
Ajoute une visibilité sur le trafic réseau à un abonnement Bitdefender MDR. L'appareil virtuel analyse une copie provenant d'un port SPAN et détecte les menaces, sans toutefois les bloquer.
Capteur XDR Bitdefender pour réseau MDR, Bitdefender, GravityZone, capteur réseau XDR, appliance virtuelle de capteur réseau, détection réseau, détection des mouvements latéraux, détection de l'exfiltration de données, détection et réponse gérées
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies