Quels sont les principaux avantages de WithSecure Server Security for Linux Corporate ?
Gestion centralisée – Les politiques sont distribuées à partir de la console WithSecure Policy Manager installée sur site.
Contrôle d’intégrité – Bloque ou signale toute modification apportée aux fichiers système de référence.
Analyse en temps réel – Analyse les chemins d’accès configurés lors de l’accès aux fichiers à l’aide de plusieurs moteurs.
Couverture de distribution – RHEL, Debian, Ubuntu, SUSE et bien d’autres sur x64 et ARM64.
Fonctionnement hors ligne – Mise à jour des hôtes isolés via des paquets de contenu sans connexion Internet.
Remarque importante – Ne comprend ni EDR, ni pare-feu, ni gestion des correctifs.
Analyse en temps réel des logiciels malveillants – Vérifie les fichiers situés dans des chemins d’accès définis lors de leur ouverture, de leur fermeture et de leur exécution.
Analyses manuelles et planifiées – Analyses hebdomadaires complètes du système à partir de Policy Manager ou de la commande fsanalyze.
Contrôle d’intégrité (HIPS) – Des blocs de référence signés cryptographiquement signalent toute altération des fichiers protégés.
Recherches de réputation dans le cloud – WithSecure Security Cloud (ORSP) complète la détection locale par la réputation des fichiers.
Administration en ligne de commande – L’utilitaire lsctl permet de configurer des hôtes autonomes sans connexion à Policy Manager.
Important – Ne comprend pas d’EDR, de pare-feu, de gestion des correctifs ni de prise en charge des serveurs Windows.
WithSecure Server Security for Linux Corporate est le composant serveur Linux de WithSecure Business Suite, techniquement fourni sous le nom de Linux Security 64 et commercialisé sous le nom de F-Secure Linux Security avant que la branche entreprise de F-Secure ne soit rebaptisée WithSecure en 2022. Il est géré sur site via WithSecure Policy Manager, ou localement depuis la ligne de commande sur les hôtes ne disposant pas de connexion à la console.
Contrôle sur site – Les politiques, les alertes et les mises à jour sont gérées via votre propre serveur Policy Manager.
Détection des rootkits et des altérations – Toute modification des utilitaires système ou des fichiers de compte déclenche des alertes destinées à l’administrateur.
Référence tenant compte des paquets – La référence est automatiquement mise à jour lors des mises à niveau de paquets apt ou dnf, ce qui évite les fausses alertes.
Déploiement en mode « air-gapped » – Des paquets de contenu permettent d’installer et de mettre à jour les hôtes sans accès à Internet.
Alertes compatibles Syslog – Les alertes comportent des priorités Syslog, allant de l’alerte d’information à l’alerte de sécurité.
Passage à Elements – Un outil de migration intégré transfère les hôtes vers WithSecure Elements lorsque les besoins évoluent.
Ce produit convient aux organisations qui exploitent leurs propres serveurs Web, de fichiers ou d’applications sous Linux et les administrent de manière centralisée à l’aide de WithSecure Policy Manager, souvent en association avec d’autres composants de la Business Suite pour Windows. Les petites entreprises disposant d’un ou deux hôtes Linux peuvent l’exécuter de manière autonome via la ligne de commande lsctl, mais doivent alors se charger elles-mêmes de la configuration, car l’analyse en temps réel ne couvre aucun fichier tant qu’un administrateur n’a pas défini les chemins d’accès à protéger.
| Besoins | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnel | Fréquent | Standard |
| Politique centrale pour les serveurs Linux | Facultatif | ✓ | ✓ |
| Ce produit convient à | Limité | ✓ | En tant que couche unique |
Depuis le 1er avril 2025, la loi révisée sur la sécurité de l'information oblige les exploitants d'infrastructures critiques en Suisse à signaler les cyberattaques à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte ; la plupart des autres entreprises ne sont pas directement soumises à cette obligation. Le produit facilite la documentation nécessaire à un tel signalement : les détections issues de l’analyse en temps réel sont consignées dans le fichier access.log, et tous les services du produit enregistrent des événements dans syslog, ce qui permet de retracer l’heure et le type de malware détecté sur un serveur Linux. Les alertes de contrôle d’intégrité indiquent en outre quand un fichier système protégé a été modifié, ce qui permet de déterminer à quel moment une intrusion a été détectée. Le produit ne détecte pas les attaques qui n’utilisent aucun fichier malveillant, ne met pas en corrélation les événements sur plusieurs hôtes, et ne gère pas l’incident ni ne transmet le rapport au BACS. Ces informations ne constituent pas un avis juridique ; la question de savoir si et comment votre organisation est concernée doit être évaluée par un spécialiste qualifié.
Aucun produit de sécurité ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci exige des mesures de gestion des risques que l’organe de direction d’une organisation doit approuver et superviser. La directive NIS 2 énumère des catégories de mesures telles que la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, les bonnes pratiques de cybersécurité, la cryptographie et le contrôle d’accès. WithSecure Server Security for Linux Corporate contribue à la cyberhygiène grâce à la protection contre les logiciels malveillants sur les serveurs Linux et à la gestion des incidents grâce à des alertes de détection et des enregistrements syslog. Son contrôle d’intégrité permet de détecter les modifications non autorisées apportées aux fichiers système sur les hôtes protégés. Elle ne couvre pas la gestion des vulnérabilités et des correctifs, la sauvegarde et la continuité, l’authentification multifactorielle, le chiffrement, ni la détection et la réponse au niveau des terminaux ; ces mesures nécessitent donc d’autres outils et processus.
En partie : il répond aux questions relatives à la protection contre les logiciels malveillants et à l’intégrité des fichiers pour les serveurs Linux, mais pas à celles concernant la détection et la réponse, l’application des correctifs ou les systèmes Windows. Les questions auxquelles il peut répondre par un « oui » sans équivoque sont les suivantes : l’anti-malware fonctionne-t-il sur les serveurs Linux avec des définitions mises à jour automatiquement ? La protection est-elle gérée de manière centralisée avec des paramètres que les utilisateurs ne peuvent pas modifier ? Les fichiers système critiques font-ils l’objet d’une surveillance visant à détecter toute modification non autorisée ? Et les événements de sécurité sont-ils consignés ? Les questions auxquelles il ne peut pas répondre concernent l’EDR ou la surveillance continue, la gestion des vulnérabilités et des correctifs, les pare-feu au niveau des hôtes, la protection des serveurs et postes de travail Windows, la sauvegarde et l’authentification multifactorielle. Lorsqu’un client exige l’EDR, la solution la plus économique consiste généralement à rester chez le même fournisseur et à migrer les hôtes Linux vers WithSecure Elements à l’aide de l’outil de migration intégré, plutôt que d’exécuter l’agent d’un deuxième fournisseur sur les mêmes serveurs. Les terminaux Windows peuvent être couverts par d’autres produits de la Business Suite gérés à partir du même Policy Manager.
La documentation de WithSecure ne mentionne aucune fonctionnalité limitée à un pays ou à une région pour ce produit. Avec les paramètres par défaut, l’analyse en temps réel n’analyse aucun fichier : seuls les fichiers et dossiers qu’un administrateur saisit dans Policy Manager ou via lsctl sont protégés ; une installation non optimisée offre donc une protection bien moindre qu’il n’y paraît. Seules les distributions 64 bits encore prises en charge par leur éditeur sont couvertes, et SELinux n’est pris en charge que sur les distributions répertoriées, tandis que les autres distributions nécessitent la désactivation de SELinux. La version actuelle ne dispose pas d’interface web ; l’administration s’effectue donc via la console Policy Manager ou la ligne de commande. Les achats complémentaires les plus fréquents concernent l’EDR, la protection des serveurs Windows et un outil de gestion des correctifs.
La détection basée sur le cloud nécessite un accès à Internet, et les hôtes doivent pouvoir accéder à toutes les adresses sous *.fsapi.com. Les hôtes gérés reçoivent normalement les mises à jour depuis Policy Manager Server et se rabattent directement sur les serveurs de mise à jour WithSecure si Policy Manager est inaccessible.
Oui, WithSecure indique que le produit protège les environnements mixtes contre les logiciels malveillants Windows et Linux, et que l’analyse en temps réel couvre également les fichiers stockés sur les lecteurs réseau. Cela est particulièrement important pour les serveurs de fichiers Samba ou NFS qui stockent des fichiers destinés à être ouverts ultérieurement sur des postes de travail Windows.
Oui, le produit prend en charge la décharge de l’analyse, en envoyant des requêtes d’analyse à un ou plusieurs serveurs ICAP avec un délai de réponse configurable. Cela réduit la charge d’analyse sur les serveurs qui gèrent un grand nombre d’accès aux fichiers.
Solution anti-malware pour serveurs Linux avec analyse en temps réel et vérification de l'intégrité. Prend en charge les hôtes x64 et ARM64, gérés sur site via Policy Manager.
WithSecure Server Security for Linux Corporate, WithSecure, WithSecure Business Suite, Linux Security 64, F-Secure Linux Security, antivirus pour serveurs Linux, vérification d'intégrité, Policy Manager, analyse à l'accès
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies