Quels sont les principaux avantages de WithSecure Elements Exposure Management ?
Console cloud – Gestion centralisée depuis le WithSecure Elements Security Center.
Voies d’attaque – Identifie les quelques correctifs qui bloquent le plus grand nombre de voies d’attaque.
Large couverture – Appareils, équipements réseau, identités Entra ID et ressources externes.
Analyse authentifiée – Les nœuds analysés se connectent pour récupérer les détails complets des vulnérabilités.
Rapports de synthèse – Des résumés PDF planifiés documentent les tendances en matière d’exposition et l’avancement des mesures correctives.
Remarque importante – Le déploiement des correctifs nécessite une licence Elements Endpoint Protection distincte.
Tableau de bord des expositions – Une vue unique, basée sur les risques, couvrant les appareils, le réseau, les identités et les ressources externes.
Analyse des appareils et du réseau – Elements Agent sous Windows, ainsi que des nœuds d’analyse pour les autres ressources IP.
Surface d’attaque externe – Cartographie les systèmes exposés à Internet, les applications web, les adresses IP publiques et les risques de prise de contrôle de domaine.
Exposition des identités – L’intégration d’Entra ID signale les comptes dotés de privilèges excessifs et les identifiants compromis.
Assistant IA Luminen – Conseils de correction en langage clair dans votre langue locale, inclus avec chaque licence.
Important – Ne comprend ni le déploiement de correctifs ni la détection des menaces ; ces deux fonctionnalités nécessitent des licences Elements distinctes.
WithSecure Elements Exposure Management est un service de gestion des expositions géré dans le cloud, administré depuis le WithSecure Elements Security Center et alimenté par l’agent Elements et les nœuds d’analyse sur site. Il remplace WithSecure Elements Vulnerability Management, dont WithSecure a migré les abonnements vers Exposure Management for Business.
Priorisation des correctifs minimaux – Calcule le nombre minimal d’actifs à corriger pour bloquer la plupart des voies d’attaque.
Résultats pré-CVE – Détecte les faiblesses exploitables découvertes avant l’attribution d’un numéro CVE.
Couverture des appareils distants – Les ordinateurs portables gérés par l’agent et situés en dehors des locaux de l’entreprise sont analysés sans configuration supplémentaire.
API de recommandations – Transmet les résultats vers les plateformes SIEM, de gestion des tickets ou ITSM existantes.
Rapports de preuves – Des rapports PDF destinés à la direction, générés à intervalles réguliers, présentent les tendances en matière d’exposition et l’impact des mesures correctives.
Console partagée avec XDR – Même agent et même console qu’Elements XDR, aucun projet d’intégration nécessaire.
WithSecure positionne Elements Exposure Management pour les organisations de taille moyenne qui ont besoin d’une gestion continue des vulnérabilités sans disposer d’une équipe dédiée à cette tâche. Le moteur d’analyse des voies d’attaque remplace une longue liste de résultats classés selon le score CVSS par une liste d’actions concise et ordonnée, ce qui rend le produit exploitable pour un service informatique composé de deux ou trois personnes. Les petites entreprises en tirent généralement le meilleur parti lorsque ce sont des prestataires de services informatiques qui se chargent de son exploitation, tandis que les grandes entreprises disposant d’outils spécialisés doivent vérifier si son champ d’application correspond à leurs processus existants.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire sur la sécurité destiné aux grands comptes | De plus en plus | Courant | Courante |
| Analyse continue des vulnérabilités | Utile | Prévu | Prévu |
| Ce produit convient à | Avec un partenaire informatique | ✓ | En partie |
En vertu de la loi révisée sur la sécurité de l'information, les exploitants d'infrastructures critiques en Suisse doivent signaler les cyberattaques à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte ; la plupart des entreprises n'appartenant pas à ces secteurs ne sont pas directement concernées, mais peuvent se voir imposer des exigences similaires par le biais de contrats clients. Elements Exposure Management prend en charge l’aspect préventif de cette obligation : il identifie et hiérarchise en continu les vulnérabilités sur les appareils, les équipements réseau, les identités Entra ID et les systèmes exposés à Internet, et consigne quelles expositions ont été corrigées et à quel moment. Il ne détecte pas les attaques en cours, ne collecte pas les preuves d’incident requises pour un rapport au BACS et ne soumet pas de rapports. La détection nécessite un produit distinct, tel qu’Elements XDR ou un service de détection géré, et le processus de signalement lui-même reste de la responsabilité de l’organisation. Ces informations ne constituent pas un avis juridique ; pour une évaluation contraignante de vos obligations, consultez un professionnel du droit qualifié.
Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2, car la conformité dépend de la gouvernance, des processus et de la documentation. La directive NIS 2 exige des mesures de gestion des risques comprenant l’analyse des risques, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités dans le cadre de la maintenance des systèmes, l’évaluation de l’efficacité des mesures, l’hygiène informatique et la formation, la cryptographie, le contrôle d’accès et la gestion des actifs. Elements Exposure Management prend directement en charge la gestion des vulnérabilités, la visibilité des actifs, l’examen des comptes Entra ID privilégiés et la démonstration de l’efficacité grâce à des rapports de direction programmés qui présentent les tendances d’exposition au fil du temps. Il ne couvre pas la gestion et le signalement des incidents, la sauvegarde et la continuité des activités, le chiffrement, l’authentification multifactorielle ni la formation à la sensibilisation à la sécurité, qui nécessitent d’autres produits et des mesures organisationnelles.
Oui, pour les sections relatives à la gestion des vulnérabilités et à l’inventaire des actifs d’un questionnaire fournisseur. Il vous permet de répondre en fournissant des preuves indiquant si vous analysez les systèmes en continu, si vous tenez un inventaire des actifs exposés à Internet, comment vous hiérarchisez et suivez les mesures correctives, et si les identités privilégiées dans Entra ID font l’objet d’un examen. Il ne répond pas aux questions tout aussi courantes concernant la protection des terminaux et la détection des logiciels malveillants, le déploiement des correctifs, la sauvegarde et la restauration, l’authentification multifactorielle, le chiffrement des disques, la réponse aux incidents ou la formation du personnel. Le moyen le plus direct de combler les lacunes en matière de protection des terminaux et de correctifs consiste à ajouter Elements Endpoint Protection ou Elements XDR depuis la même plateforme, car ces solutions utilisent le même agent et la même console et permettent l’application de correctifs en un clic via Software Updater ; la sauvegarde et la formation nécessitent toutefois des solutions distinctes.
L’analyse basée sur l’agent via Elements Agent couvre les postes de travail et les serveurs Windows ; macOS, Linux et les périphériques réseau sont évalués via des nœuds d’analyse, que vous installez sur une machine Windows ou Linux au sein de chaque segment de réseau que vous souhaitez couvrir. Le déploiement de correctifs en un clic via Software Updater nécessite une licence pour Elements Endpoint Protection ; ainsi, Exposure Management seul indique les éléments à corriger, mais n’installe pas les mises à jour. WithSecure propose les vérifications de posture Azure et AWS ainsi que la simulation des voies d’attaque dans le cloud sous le nom de XM for Cloud ; veillez donc à vérifier cette portée avant l’achat si l’analyse de la configuration cloud est une exigence. Les clients actuels de Vulnerability Management doivent noter que l’ancienne interface de gestion des tickets EVM et les tableaux de bord personnalisés ont été supprimés lors de la migration, et que les tableaux de bord doivent être recréés dans les nouvelles vues de reporting.
Exposure Management est une solution préventive : elle identifie et hiérarchise les faiblesses avant qu’une attaque ne se produise. Elements XDR détecte et répond aux attaques déjà en cours ; les deux solutions partagent le même agent et la même console, et les scores d’exposition XM peuvent automatiquement renforcer les profils de sécurité des terminaux dans XDR.
Oui. WithSecure propose une architecture multi-locataire pour les administrateurs en charge de plusieurs organisations, avec une répartition des tâches basée sur les rôles entre le client, le prestataire de services et les équipes de WithSecure.
Identifie et classe les expositions sur l'ensemble des appareils, du réseau, des identifiants Entra ID et des ressources externes. Remplace la solution « Elements Vulnerability Management » ; gérée dans le cloud.
WithSecure Elements Exposure Management, WithSecure, WithSecure Elements, WithSecure Elements Vulnerability Management, gestion des risques d'exposition, analyse des vulnérabilités, analyse des voies d'attaque, gestion de la surface d'attaque externe
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies