Quels sont les principaux avantages de WithSecure Atlant pour Offload Scanning Server ?
Gestion centralisée – Géré dans WithSecure Policy Manager avec les terminaux.
Délestage de l’analyse – Transfère l’analyse des fichiers hors des postes de travail virtuels et des serveurs.
Charge réduite – Utilisation moindre du processeur, de la mémoire et du disque par machine virtuelle.
Service de réputation – Vérifie les fichiers et le contenu Web par rapport au Security Cloud.
Déploiement flexible – Appliance VMware OVA ou paquets DEB et RPM.
Remarque importante – Nécessite les agents WithSecure Client Security ou Server Protection.
Serveur d’analyse déchargée – Serveur dédié qui analyse les fichiers envoyés depuis les machines virtuelles protégées.
Service de réputation de contenu – Vérifie les fichiers et le contenu Web par rapport aux données sur les menaces du WithSecure Security Cloud.
Moteurs d’analyse multiples – Des moteurs de détection à plusieurs niveaux analysent chaque fichier transmis par les terminaux.
Trois formats de déploiement – Appareil VMware OVA, ou paquets DEB et RPM pour les serveurs Linux.
Intégration à Policy Manager – Les serveurs gérés de manière centralisée apparaissent dans la console Policy Manager pour la configuration.
Important – Aucune protection des terminaux n’est incluse ; nécessite Client Security ou Server Protection.
WithSecure Atlant for Offload Scanning Server est le serveur dédié à l’analyse et à la réputation de WithSecure Virtual Security, géré de manière centralisée dans WithSecure Policy Manager avec les terminaux qu’il dessert. Il succède à F-Secure Atlant for Virtual Environments, et les environnements exécutant encore F-Secure Scanning and Reputation Server peuvent effectuer la transition en modifiant l’adresse du serveur dans la politique existante.
Utilisation réduite des ressources des machines virtuelles – Les machines virtuelles consomment moins de CPU, de mémoire et d’espace disque pour l’analyse.
Parcours de migration simple – La migration des politiques de déchargement existantes s’effectue en modifiant l’adresse IP d’un seul serveur.
Déploiement basé sur des modèles – Les agents s’installent une seule fois sur les modèles ; les clones héritent de la configuration de déchargement.
Environnements virtuels et physiques – Une seule offre Virtual Security couvre les environnements mixtes, hybrides et entièrement virtuels.
Partage des informations sur les menaces – Les requêtes vers le Security Cloud enrichissent l’analyse locale de données de réputation actualisées.
Une seule console d’administration – Le serveur de déchargement, les postes de travail et les serveurs sont configurés dans Policy Manager.
Le facteur déterminant n’est pas l’effectif, mais le fait que l’entreprise utilise des postes de travail virtuels (VDI) ou de nombreux serveurs virtuels sur des hôtes partagés. Lorsque des dizaines de machines virtuelles analysent les mêmes fichiers simultanément, l’hôte devient le goulot d’étranglement. C’est le problème que résout un serveur de déchargement d’analyse ; le produit devient donc pertinent dès le premier cluster de virtualisation d’une certaine envergure.
| Configuration requise | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Souvent |
| Questionnaire de sécurité des grands clients | De temps en temps | Couramment | Standard |
| VDI ou serveurs virtuels à haute densité | Rarement | Courant | Standard |
| Ce produit convient | Uniquement à la VDI | ✓ | ✓ |
La loi révisée sur la sécurité de l’information oblige les exploitants d’infrastructures critiques, telles que celles des secteurs de l’énergie, de la santé, de la finance, des transports et des pouvoirs publics, à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. WithSecure Atlant for Offload Scanning Server prend en charge l’aspect «détection» de cette obligation : les logiciels malveillants détectés sur les postes de travail virtuels et les serveurs sont bloqués et signalés sous forme d’alerte dans WithSecure Policy Manager, ce qui aide l’administrateur à détecter rapidement un incident. Il ne fournit pas de workflow de signalement au BACS, ni de chronologie judiciaire de l’attaque, ni d’analyse des causes profondes de type EDR, ni de conservation à long terme des journaux. Ces éléments doivent provenir d’autres outils et d’un processus interne de gestion des incidents. Ces informations ne constituent pas un conseil juridique ; vérifiez vos obligations spécifiques auprès d’un spécialiste qualifié.
Aucun produit ne permet à lui seul à une organisation de se conformer à la directive NIS 2, car celle-ci exige un ensemble de mesures organisationnelles et techniques de gestion des risques. Celles-ci comprennent l’analyse des risques, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, le contrôle d’accès, l’authentification multifactorielle et la cryptographie. WithSecure Atlant for Offload Scanning Server contribue à la couche de protection technique en maintenant l’analyse des logiciels malveillants active sur les machines virtuelles sans surcharger les hôtes, et ses alertes alimentent la gestion des incidents. Il ne couvre pas la sauvegarde et la restauration, la gestion des vulnérabilités ou des correctifs, le chiffrement, l’authentification multifactorielle, ni l’évaluation des risques liés aux fournisseurs. Chacun de ces aspects nécessite ses propres mesures.
En partie, et uniquement en association avec les produits WithSecure pour terminaux qu’il dessert. Grâce à lui, vous pouvez répondre aux questions visant à savoir si les postes de travail et serveurs virtuels bénéficient d’une protection contre les logiciels malveillants, si cette protection est gérée de manière centralisée et si les détections sont signalées à une console centrale. Il ne permet pas de répondre aux questions relatives à la détection et à la réponse au niveau des terminaux, à la gestion des correctifs et des vulnérabilités, au chiffrement des disques, à l’authentification multifactorielle, aux sauvegardes ou à la conservation des journaux à des fins d’audit. WithSecure présente WithSecure Elements comme le remplaçant de Business Suite ; Elements couvre l’EDR et la gestion des vulnérabilités au sein de la même famille de produits. Il est généralement plus simple de migrer vers cette solution que d’ajouter des outils distincts d’autres fabricants pour combler ces lacunes.
WithSecure Atlant for Offload Scanning Server n’assure aucune protection à lui seul. Il est utilisé par les agents WithSecure Client Security, Client Security Premium et Server Protection ; son utilisation n’a donc de sens que si ces agents sont sous licence et déployés. WithSecure a annoncé la fin de vie de WithSecure Business Suite au 30 septembre 2028, qui englobe Policy Manager, Client Security, Server Security et Linux Security, WithSecure Elements étant désigné comme son remplaçant. Les acheteurs qui prévoient d'utiliser le produit au-delà de cette date doivent inclure la migration dans leur budget. L'appliance OVA prête à l'emploi est conçue pour VMware ; sur d'autres plateformes, le serveur s'installe à partir de paquets DEB ou RPM sur un système Linux que vous fournissez et gérez vous-même.
Oui. WithSecure Linux Security 64 dispose de ses propres paramètres d’analyse déchargée ; ainsi, les serveurs Linux gérés dans Policy Manager peuvent envoyer des fichiers au serveur Atlant de la même manière que les clients Windows.
Transfère l'analyse des logiciels malveillants depuis les postes de travail virtuels et les serveurs vers un serveur dédié. Géré via Policy Manager. Nécessite les agents WithSecure pour les terminaux.
WithSecure Atlant pour serveur d'analyse déchargée, WithSecure, WithSecure Virtual Security, WithSecure Business Suite, F-Secure Atlant pour environnements virtuels, analyse déchargée, sécurité VDI, serveur d'analyse et de réputation, analyse des logiciels malveillants sur machines virtuelles
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies