Quels sont les principaux avantages de la solution Trend Micro Worry-Free Services + EDR Add-On ?
Console cloud – Tous les terminaux sont gérés de manière centralisée depuis une seule console Web hébergée.
Traçage des attaques – L’analyse des causes profondes permet d’identifier le point d’entrée et la propagation de l’attaque.
Isolement des terminaux – Déconnectez du réseau les appareils Windows suspects en un seul clic.
Analyse des menaces – Recherchez les indicateurs de compromission sur tous les terminaux.
Protection multiplateforme – Windows, macOS, iOS et Android protégés depuis une seule console.
Remarque importante – Pas de sécurité des e-mails ; la télémétrie EDR couvre uniquement Windows.
Protection Worry-Free Services – Anti-malware, surveillance du comportement, apprentissage automatique, pare-feu et réputation Web.
Endpoint Sensor (EDR) – Enregistre l’activité des terminaux Windows à des fins d’investigation et de recherche de menaces.
Investigation des menaces – Balayage des indicateurs de compromission (IoC) et analyse des causes profondes avec code couleur sur l’ensemble des terminaux.
Mesures de réponse – Isolation des terminaux, blocage des objets suspects et envoi d’échantillons vers le bac à sable.
Contrôle des appareils et des données – Contrôle des appareils, contrôle des applications, prévention des fuites de données (DLP) sur les terminaux et chiffrement complet du disque.
Important – Pas de sécurité des e-mails, pas de gestion des correctifs, pas de surveillance gérée 24 h/24, 7 j/7.
Trend Micro Worry-Free Services + EDR Add-On combine la protection des terminaux Worry-Free Services hébergée dans le cloud avec le module complémentaire Endpoint Detection and Response (EDR), les deux étant gérés de manière centralisée depuis la même console web Worry-Free. La documentation de Trend Micro mentionne toujours le produit de base sous le nom de « Worry-Free Business Security Services », et depuis mars 2026, la branche entreprise de Trend Micro opère sous le nom de TrendAI.
Réponses plus rapides aux incidents – La vue « Cause première » montre comment une menace a pénétré le système et s’est propagée.
Confinement à distance – Isolez un terminal compromis depuis la console pendant l’investigation.
Un seul agent, une seule console – L’EDR s’exécute au sein de l’agent de sécurité existant, sans produit supplémentaire.
Analyse des fichiers inconnus – Les échantillons suspects sont soumis au bac à sable cloud de Trend Micro.
Recherche proactive des menaces – Analysez tous les terminaux à la recherche d’indicateurs tirés des nouveaux rapports sur les menaces.
Application de correctifs virtuels intégrée – La protection contre les vulnérabilités protège les failles connues des applications Microsoft avant l’application des correctifs.
Cette offre convient aux petites et moyennes entreprises qui ont besoin de capacités d’investigation et de confinement sur les terminaux Windows sans disposer de leur propre centre d’opérations de sécurité. L’administrateur informatique ou un fournisseur de services gérés gère les alertes depuis la même console que celle utilisée pour la gestion quotidienne des terminaux. Les grandes entreprises ont généralement besoin d’une corrélation entre la messagerie électronique, le réseau et le cloud, ainsi que d’une surveillance 24 heures sur 24, ce que cette offre ne propose pas.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Général | Général | Standard |
| Analyse EDR sur les terminaux Windows | ✓ | ✓ | Partiel |
| Ce produit convient | ✓ | ✓ | Limité |
Depuis le 1er avril 2025, la loi révisée sur la sécurité de l'information impose aux exploitants d'infrastructures critiques en Suisse de signaler les cyberattaques à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. La plupart des petites et moyennes entreprises ne sont pas directement soumises à cette obligation, mais les fournisseurs des exploitants d’infrastructures critiques sont souvent invités à démontrer qu’ils disposent d’un processus de gestion des incidents comparable. L’enquête sur les menaces et l’analyse des causes profondes proposées par le module complémentaire EDR fournissent les éléments factuels nécessaires à un tel rapport : quels terminaux Windows sont touchés, comment l’attaque a pénétré dans le système et quand elle a été détectée. L’isolation des terminaux atteste que le confinement a été mis en place. Le produit ne transmet pas de rapports au BACS, ne détecte pas les attaques par e-mail et ne dispose pas d’une surveillance assurée 24 heures sur 24 par du personnel ; le délai de 24 heures dépend donc de la rapidité avec laquelle quelqu’un examine les alertes. Ces informations ne constituent pas un avis juridique ; les obligations spécifiques d’une entreprise doivent être clarifiées auprès d’un conseiller juridique qualifié.
Aucun logiciel ne permet à une entreprise de se mettre en conformité avec la directive NIS 2, car celle-ci exige des mesures de gestion des risques tant organisationnelles que techniques. Les catégories de mesures prévues par la directive comprennent la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cryptographie et le contrôle d’accès. Trend Micro Worry-Free Services + EDR Add-On prend en charge la gestion des incidents grâce à l’analyse et à l’isolation EDR, la cryptographie grâce au chiffrement complet du disque, et la gestion des vulnérabilités en partie grâce à l’application de correctifs virtuels pour les failles connues des applications Microsoft. Il ne couvre pas la sauvegarde et la continuité d’activité, l’authentification multifactorielle, le déploiement de correctifs tiers, la sécurité des e-mails ni la sensibilisation du personnel, qui nécessitent tous des mesures distinctes.
Oui, pour la section consacrée aux terminaux d’un questionnaire type destiné aux fournisseurs, mais pas pour l’ensemble du questionnaire. Le produit vous permet de répondre « oui » aux questions concernant la protection anti-malware gérée de manière centralisée sur tous les appareils, la fonctionnalité EDR avec investigation et isolation sur les terminaux Windows, le chiffrement complet du disque, le contrôle des appareils, le contrôle des applications et la prévention des fuites de données (DLP) au niveau des terminaux. Il ne vous permet pas de répondre « oui » aux questions concernant la protection des e-mails et contre le phishing, la gestion des correctifs tiers, la surveillance de la sécurité 24 h/24 et 7 j/7, la sauvegarde ou l’authentification multifactorielle. La solution la plus économique pour combler ces lacunes au sein de la même gamme est Worry-Free XDR, qui ajoute la sécurité des e-mails et la corrélation entre les e-mails et les terminaux, ou Worry-Free avec Managed XDR, qui ajoute la détection et la réponse 24 h/24 et 7 j/7 assurées par les analystes de Trend Micro. La sauvegarde et l’authentification multifactorielle nécessitent des produits distincts dans chaque édition de Worry-Free.
La différence décisive réside dans la messagerie. Worry-Free XDR intègre une passerelle de messagerie dans le cloud, une protection basée sur des API pour Microsoft 365 et Google Workspace, ainsi que la capacité de remonter jusqu’à l’e-mail d’origine d’une menace détectée sur un terminal. Le module complémentaire EDR corrèle uniquement l’activité sur les terminaux. La protection des terminaux, la couverture mobile, le chiffrement des disques et le sandboxing dans le cloud sont identiques dans les deux éditions, et aucune ne comprend la détection gérée 24 h/24 et 7 j/7, qui nécessite l’édition Worry-Free avec Managed XDR.
| Fonctionnalité | Services Worry-Free | Services + module complémentaire EDR | Worry-Free XDR |
|---|---|---|---|
| Protection Windows et macOS | ✓ | ✓ | ✓ |
| Protection iOS et Android | ✓ | ✓ | ✓ |
| Chiffrement complet du disque | ✓ | ✓ | ✓ |
| Capteur de terminaux (EDR) | ✕ | ✓ | ✓ |
| Isolement des terminaux | ✕ | ✓ | ✓ |
| Sandboxing dans le cloud | ✕ | ✓ | ✓ |
| Protection des e-mails et de Microsoft 365 | ✕ | ✕ | ✓ |
| Corrélation des menaces | ✕ | Terminaux uniquement | Terminaux et messagerie |
| Détection gérée 24 h/24, 7 j/7 | ✕ | ✕ | ✕ |
Le capteur sur les terminaux, l’isolation et l’envoi d’échantillons sont configurés dans la stratégie Windows ; par conséquent, les fonctions d’investigation et de réponse EDR s’appliquent aux postes de travail et serveurs Windows. Les appareils macOS, iOS et Android bénéficient d’une protection, mais ne fournissent aucune donnée d’investigation EDR. La portée documentée de la plateforme couvre Windows, macOS, iOS et Android ; les serveurs Linux n’en font pas partie. La messagerie électronique n'est pas couverte : la protection contre le phishing et les attaques par compromission des e-mails professionnels pour Microsoft 365, Google Workspace ou Exchange nécessite Worry-Free Services Advanced ou Worry-Free XDR, ce qui constitue l'achat complémentaire le plus courant. La protection contre les vulnérabilités protège contre les failles connues mais ne déploie pas de correctifs tiers, et la surveillance par des analystes 24 h/24 et 7 j/7 n’est disponible qu’avec Worry-Free avec Managed XDR.
Non. Le module complémentaire EDR est associé à une instance spécifique de Worry-Free Services et active les fonctionnalités de détection et de réponse au sein de cette console. Ce pack combine la protection de base et le module complémentaire ; aucun produit de base distinct n’est donc nécessaire.
Oui. Trend Micro exploite une console Web Worry-Free Services distincte pour la région Europe, Moyen-Orient et Afrique, parallèlement à l’instance destinée à l’Amérique du Nord et aux autres régions.
Oui. Une instance Worry-Free peut être enregistrée dans TrendAI Vision One à l’aide d’un jeton d’inscription, puis elle transmet les journaux de détection et les informations de Security Agent à la plateforme. Cette connexion constitue la base permettant d’utiliser la gestion de l’exposition aux cyber-risques (Cyber Risk Exposure Management) en complément de Worry-Free.
Protection des terminaux gérée dans le cloud avec EDR pour Windows : analyse des causes profondes, recherche d'indicateurs de compromission (IoC) et isolation en un clic. Sécurité des e-mails non incluse.
Services Trend Micro Worry-Free + module complémentaire EDR, Trend Micro, TrendAI, services de sécurité d'entreprise Worry-Free, détection et réponse au niveau des terminaux, sécurité des terminaux dans le cloud, analyse des causes profondes, isolation des terminaux
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies