LUCIDTextjet - Print logo

Trend Micro Deep Security Network Security per Server (VM) Corporate

Short Description

Open HTML

Quels sont les principaux avantages de Trend Micro Deep Security Network Security ?
Gestion centralisée – Tous les serveurs sont gérés depuis le Deep Security Manager auto-hébergé.
Correctifs virtuels – Les règles IPS protègent contre les vulnérabilités connues jusqu’à l’installation des correctifs.
Pare-feu hôte – Contrôle le trafic entrant et sortant sur chaque serveur protégé.
Protection des applications – Bloque les injections SQL et les attaques de type « cross-site scripting » avant même que le code ne soit corrigé.
Couverture des plateformes – Windows Server jusqu’en 2025 et les principales distributions Linux.
Remarque importante – Pas de protection anti-malware ; celle-ci nécessite un module Deep Security distinct.

Long Description

Open HTML

Que comprend la solution Trend Micro Deep Security Network Security ?

Prévention des intrusions (IPS) – Inspecte le trafic entrant et sortant des serveurs et bloque les tentatives d’exploitation de vulnérabilités.
Correctifs virtuels – Protège les vulnérabilités connues du système d’exploitation et des applications jusqu’à ce que l’application de correctifs soit possible.
Pare-feu côté hôte – Filtre le trafic entrant et sortant du serveur et consigne les événements à des fins d'audit.
Protection des applications Web – Les règles IPS bloquent les tentatives d'injection SQL et de cross-site scripting.
Deep Security Manager – Console Web centralisée pour la gestion des politiques, la mise à jour des règles et l'analyse des événements.
Important – Ce pack ne comprend pas de protection anti-malware, de surveillance de l'intégrité ni d'inspection des journaux.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Cet article examine les lacunes de la protection intégrée de Windows Defender et les cas dans lesquels il est utile d’ajouter une protection dédiée contre les logiciels malveillants.

Quels sont les principaux avantages de Trend Micro Deep Security Network Security ?

Trend Micro Deep Security Network Security est le pack pare-feu et prévention des intrusions de Deep Security, commercialisé sous la marque TrendAI depuis que Trend Micro a rebaptisé son activité entreprise en mars 2026. La protection s’effectue via l’agent Deep Security installé sur chaque serveur et est gérée de manière centralisée depuis Deep Security Manager, que vous hébergez et exploitez vous-même.

Marge de temps pour l’application des correctifs – Les serveurs vulnérables restent protégés tant que les fenêtres de maintenance ne sont pas encore ouvertes.
Diffusion rapide des règles – Les nouvelles règles de vulnérabilité peuvent être déployées automatiquement dans les heures qui suivent leur divulgation.
Analyses recommandées – Propose des règles IPS adaptées au système d’exploitation et aux applications détectées.
Test sécurisé des règles –  Le mode de détection enregistre le trafic correspondant sans bloquer les connexions de production.
Inspection du trafic chiffré – L’IPS peut inspecter le trafic SSL/TLS sur les serveurs Windows et Linux pris en charge.
Événements compatibles SIEM – Les événements du pare-feu et de l’IPS peuvent être transférés vers syslog ou un système SIEM.

À quelle taille d’entreprise la solution Trend Micro Deep Security Network Security est-elle adaptée ?

Deep Security Network Security s’avère particulièrement utile lorsque les serveurs ne peuvent pas toujours être mis à jour immédiatement et qu’une personne est disponible pour gérer Deep Security Manager. Une petite entreprise disposant de quelques serveurs et ne comptant aucun personnel informatique a rarement besoin d’un réglage fin de l’IPS et n’a généralement pas les moyens d’exploiter une console auto-hébergée. Les moyennes et grandes entreprises disposant de fenêtres de maintenance à changements contrôlés, d’applications héritées ou de serveurs Web en contact avec la clientèle tirent le meilleur parti des correctifs virtuels.

Configuration requisePetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Par secteur Par secteur Par secteur
NIS 2 dans l'Union européenne Exceptions uniquement Par secteur Par secteur
Questionnaire de sécurité destiné aux grands clients Occasionnel Courant Standard
Protection des serveurs ne pouvant pas être mis à jour immédiatement Rarement nécessaire Souvent nécessaire Indispensable
Ce produit convient Limité ✓ ✓

Trend Micro Deep Security Network Security répond-il aux exigences de la législation suisse en matière de cybersécurité ?

Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information impose aux opérateurs d’infrastructures critiques en Suisse, tels que les fournisseurs d’énergie et d’eau, les hôpitaux, les institutions financières et les autorités publiques, de signaler certaines cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. La plupart des autres entreprises ne sont pas directement soumises à cette obligation, mais elles peuvent être concernées en tant que fournisseurs de ces opérateurs. Deep Security Network Security facilite le processus de signalement en enregistrant de manière centralisée les événements liés au pare-feu et à la prévention des intrusions dans Deep Security Manager, ce qui permet de déterminer quand et sur quel serveur une tentative d’attaque s’est produite. Il ne détecte pas les logiciels malveillants sur le serveur, n’assure pas la détection et la réponse au niveau des terminaux et ne transmet pas de rapports au BACS ; la déclaration reste donc une tâche incombant à l’organisation. Ces informations ne constituent pas un avis juridique ; faites évaluer vos obligations spécifiques par un spécialiste qualifié.

La solution Trend Micro Deep Security Network Security répond-elle aux exigences de la législation européenne en matière de cybersécurité ?

Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci exige des mesures de gestion des risques combinant technologie, processus et gouvernance. L’article 21 de la directive mentionne notamment la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités lors de la maintenance des systèmes, le contrôle d’accès, la cryptographie et la formation du personnel. Deep Security Network Security contribue à la gestion des vulnérabilités grâce aux correctifs virtuels, à la protection des serveurs au niveau du réseau via le pare-feu hôte, et à la gestion des incidents grâce au stockage centralisé des événements IPS et pare-feu. Il ne couvre pas la sauvegarde et la continuité d’activité, l’authentification multifactorielle, le chiffrement, la protection contre les logiciels malveillants ni la formation de sensibilisation du personnel. Les délais de déclaration prévus par la directive, à commencer par une alerte précoce dans les 24 heures, doivent toujours être respectés dans le cadre de votre propre processus de gestion des incidents.

Trend Micro Deep Security Network Security facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?

Oui, pour la partie relative à la protection du réseau d’un questionnaire type destiné aux fournisseurs. Avec cette offre, vous pouvez répondre aux questions concernant les pare-feu hôtes sur les serveurs, la détection et la prévention des intrusions, la rapidité avec laquelle les vulnérabilités connues sont corrigées, et si les événements de sécurité sont centralisés. Elle ne répond pas aux questions relatives à la protection contre les logiciels malveillants sur les serveurs, à la détection et à la réponse au niveau des terminaux, à la surveillance de l’intégrité des fichiers, à l’analyse des journaux, au déploiement des correctifs, à la sauvegarde, au chiffrement ou à l’authentification multifactorielle. Si un client exige une protection contre les logiciels malveillants, la surveillance de l’intégrité et l’inspection des journaux sur les serveurs, le passage à Deep Security Enterprise comble ces lacunes au sein du même gestionnaire et du même agent, ce qui est généralement plus simple que d’ajouter l’agent serveur d’un deuxième fournisseur. La sauvegarde, le chiffrement et l’authentification multifactorielle nécessitent des produits distincts, quelle que soit la solution Deep Security que vous choisissez.

Quelle est la différence entre Deep Security Network Security et Deep Security Enterprise ?

La différence déterminante réside dans la protection contre les logiciels malveillants : Network Security ne contient que les modules de pare-feu et de prévention des intrusions, tandis que Deep Security Enterprise ajoute les modules anti-malware et de sécurité du système. Les deux éditions utilisent le même agent Deep Security et le même gestionnaire Deep Security, ce qui permet d’activer des modules supplémentaires sans avoir à remplacer le déploiement existant. Network Security convient aux serveurs disposant déjà d’une protection distincte contre les logiciels malveillants, ou aux cas où l’application de correctifs virtuels est une exigence spécifique. Enterprise convient aux serveurs qui ont besoin de l’ensemble complet de protections Deep Security à partir d’une seule console.

ModuleNetwork SecurityEnterprise
Pare-feu hôte ✓ ✓
Prévention des intrusions et correctifs virtuels ✓ ✓
Anti-malware ✕ ✓
Réputation Web ✕ ✓
Surveillance de l’intégrité ✕ ✓
Inspection des journaux ✕ ✓
Central Deep Security Manager ✓ ✓

Quelles sont les limites à connaître avant l'achat ?

Deep Security Network Security n'inclut pas de protection anti-malware ; chaque serveur doit donc disposer d'une protection contre les logiciels malveillants fournie par un autre pack Deep Security ou un produit distinct. Deep Security Manager est auto-hébergé, ce qui signifie que vous devez vous-même assurer le fonctionnement, les mises à jour et la sauvegarde de la console et de sa base de données. Les systèmes hérités tels que Windows Server 2008 et Windows 7 ne reçoivent les mises à jour des règles IPS que via l’ancien agent 20.0.0, et Trend Micro a fixé au 31 décembre 2026 la fin de ce support étendu. La protection sans agent via la Deep Security Virtual Appliance pour VMware NSX arrivera en fin de vie au plus tard le 31 décembre 2027, et Trend Micro recommande une protection avec agent pour les nouveaux déploiements. Aucune restriction spécifique à un pays n’a été constatée concernant les fonctionnalités de pare-feu et de prévention des intrusions.

Fin du support pour Windows Server 2022 : Windows Server 2025, 2022 et 2019 : la mise à niveau en vaut-elle la peine ?
Cet article compare les trois versions de Windows Server et vous aide à déterminer s’il est intéressant de mettre à niveau vos serveurs existants.

Foire aux questions sur Trend Micro Deep Security Network Security

Trend Micro Deep Security Network Security est-il un service cloud ?

Non, le logiciel Deep Security utilise un Deep Security Manager que vous installez et exploitez sur votre propre infrastructure ou dans votre propre compte cloud. La protection des charges de travail hébergée dans le cloud par le fournisseur, anciennement proposée dans Trend Cloud One, a été transférée vers la plateforme TrendAI Vision One après la fin de vie de Cloud One.

Deep Security Network Security remplace-t-il un pare-feu périmétrique ?

Non, le pare-feu et l’IPS fonctionnent sur chaque serveur protégé et inspectent uniquement le trafic qui atteint ce serveur. Un pare-feu de périmètre ou de réseau reste nécessaire pour contrôler le trafic entre les zones du réseau et Internet.

 
 

Meta Description

Pare-feu et système de prévention des intrusions pour les serveurs Windows et Linux, avec correction virtuelle des failles connues. La protection contre les logiciels malveillants n'est pas incluse.

Keywords

Trend Micro Deep Security - Sécurité réseau, Trend Micro, TrendAI, Deep Security, sécurité des serveurs, prévention des intrusions, correctifs virtuels, pare-feu hôte

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree