<h2>Que comprend le module complémentaire « Endpoint Detection and Response » de Bitdefender GravityZone ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Capteur EDR</strong> – Enregistre l’activité des processus, des fichiers et du réseau sur chaque terminal.<br /><strong>Conseiller en incidents</strong> – Résumé en langage clair de ce qui s’est passé et des raisons de cet incident.<br /><strong>Analyse des causes profondes</strong> – Remonte à la source de l’incident jusqu’à son point d’entrée.<br /><strong>Actions de réponse</strong> – Isolation du terminal, arrêt des processus et sessions shell à distance.<br /><strong>Recherche et liste noire</strong> – Recherche d’indicateurs et blocage de ceux-ci sur l’ensemble des terminaux.<br /><strong>Important</strong> – Ce module ne dispose pas de son propre antivirus et nécessite une licence de base.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages du module complémentaire Bitdefender GravityZone Endpoint Detection and Response ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ce module complémentaire étend une licence GravityZone existante en y ajoutant des fonctionnalités de détection, d’investigation et de réponse, gérées depuis le même Centre de contrôle cloud que les modules de prévention. Bitdefender commercialisait auparavant ce composant sous le nom de GravityZone Ultra Add-on (EDR).<br /><br /> <strong>Pas de console supplémentaire</strong> – Les détections s’affichent à côté des alertes antivirus que vous consultez déjà.<br /><strong>Corrélation entre terminaux</strong> – Regroupe les événements sur plusieurs machines en un seul incident.<br /><strong>Triage plus rapide</strong> – Des résumés d’incidents rédigés remplacent la reconstitution manuelle des journaux.<br /><strong>Réponse guidée</strong> – Étapes de confinement suggérées pour le personnel sans expérience en SOC.<br /><strong>Historique des incidents</strong> – GravityZone conserve les enregistrements d’incidents pendant quatre-vingt-dix jours.<br /><strong>Mappage MITRE</strong> – Tactiques et techniques référencées pour les futurs rapports d’audit.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul</strong>. <br />Explique où s’arrêtent les mesures de prévention basées sur les signatures et le comportement, ce qui correspond exactement à la lacune qu’une couche EDR est censée combler.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le module complémentaire Bitdefender GravityZone Endpoint Detection and Response est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La taille de l’entreprise importe moins ici que deux autres facteurs : le fait que vous disposiez déjà d’une licence de base GravityZone, et qu’une personne au sein de l’organisation examine effectivement un incident lorsqu’il survient. Le module complémentaire génère des résultats qui nécessitent une décision humaine ; il s’avère donc utile lorsqu’un administrateur interne ou un prestataire de services est expressément responsable de la sécurité.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Probable</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Une personne disponible pour donner suite à une alerte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limité</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partielle</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limité</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender GravityZone Endpoint Detection and Response répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En Suisse, l’obligation de signalement s’applique aux opérateurs d’infrastructures critiques, et non à toutes les entreprises ; la première question est donc de savoir si votre organisation est concernée. En vertu de la loi révisée sur la sécurité de l’information, ces opérateurs doivent signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Un rapport dans les 24 heures nécessite des faits plutôt que des impressions, et c’est là la contribution concrète de ce module complémentaire : le rapport d’incident indique quel terminal a été affecté, quel processus a déclenché la chaîne d’événements et à quel moment, ce qui permet de répondre aux questions sans avoir à reconstituer au préalable les journaux bruts. En revanche, il ne détermine pas si un événement doit être signalé, ne rédige pas le rapport et ne surveille pas les systèmes sur lesquels aucun agent n’est installé, tels que les équipements réseau, la plupart des équipements OT et les appareils mobiles. Il ne peut pas non plus vous indiquer si des données à caractère personnel ont quitté l’entreprise, ce qui relève d’une évaluation distincte assortie de ses propres obligations. Ce texte ne constitue pas un avis juridique, et il convient de vérifier auprès d’un conseiller qualifié si votre entreprise est soumise à l’obligation de déclaration.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender GravityZone Endpoint Detection and Response répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une entreprise d’être conforme à la directive NIS 2, car celle-ci porte sur les mesures organisationnelles, la gouvernance et le reporting plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige une analyse des risques, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, ainsi que des procédures permettant de vérifier si les mesures choisies fonctionnent réellement. Ce module complémentaire prend en charge la catégorie « gestion des incidents » de manière quantifiable : il détecte les activités après l’échec des mesures de prévention, conserve les enregistrements d’incidents pendant quatre-vingt-dix jours et propose des mesures de confinement pouvant être mises en œuvre avant l’arrivée d’un spécialiste externe sur site. Il ne prend pas en charge la continuité d’activité, car il n’effectue ni sauvegarde ni restauration de données, et il ne contribue en rien à la sécurité de la chaîne d’approvisionnement ni à la gouvernance. Les obligations de déclaration, les délais et la supervision sont définis par chaque État membre lors de la transposition de la directive ; ce que le produit fournit, ce sont donc des preuves d’un processus que votre organisation doit encore définir elle-même.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender GravityZone Endpoint Detection and Response facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et la répartition est suffisamment prévisible pour s’organiser en conséquence. Questions auxquelles il répond grâce à une exportation depuis la console : si l’activité des terminaux est surveillée au-delà de l’antivirus basé sur les signatures, si les détections font l’objet d’une analyse centralisée, pendant combien de temps les données relatives aux incidents sont conservées, si un terminal compromis peut être isolé du réseau, et quelles personnes désignées sont autorisées à déclencher cette action. Questions auxquelles il ne répond pas : niveau de correctifs des applications tierces, état du chiffrement du disque, couverture des appareils mobiles, protection des boîtes mail et conservation des journaux pour tout ce que l’agent de terminal ne détecte pas. Si un questionnaire présente des lacunes sur ces points, la solution la plus économique consiste généralement à ajouter un autre module complémentaire de la même gamme, tel que « Patch Management » ou « Full Disk Encryption », ou à passer à la version « Business Security Enterprise ». Faire appel à un deuxième fournisseur implique une deuxième console, un deuxième ensemble d’exclusions et un deuxième interlocuteur pour l’assistance, ce qui demande plus de temps administratif que ce que la différence de prix des licences permet généralement d’économiser.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre GravityZone Business Security Premium et GravityZone Business Security Enterprise ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive réside dans le fait que Business Security Enterprise intègre déjà le composant EDR, contrairement à Business Security et Business Security Premium. L’achat de ce module complémentaire n’a donc de sens qu’en complément d’une licence de base ne disposant pas de l’EDR ; l’ajouter à Business Security Enterprise reviendrait à dupliquer une fonctionnalité dont vous disposez déjà. Bitdefender commercialisait auparavant ce même composant sous le nom de module complémentaire GravityZone Ultra (EDR), et Business Security Enterprise s’appelait autrefois GravityZone Ultra ; c’est pourquoi ces deux anciens noms apparaissent encore dans certains devis et tableaux comparatifs plus anciens. La prévention fonctionne de la même manière dans les trois formules ; le choix porte donc sur la profondeur de détection et sur la licence dont vous disposez déjà, et non sur l’efficacité du blocage des logiciels malveillants.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Fonctionnalités</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Business Security Premium</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Premium + module complémentaire EDR</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Business Security Enterprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Modules de prévention et antivirus</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Capteur EDR et vue d’ensemble des incidents</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Analyse des causes profondes et conseiller en incidents</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Isolement des terminaux et shell à distance</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Conservation étendue des événements bruts</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Module complémentaire supplémentaire</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Module complémentaire supplémentaire</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Module complémentaire supplémentaire</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les restrictions à connaître avant l'achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Dans GravityZone Cloud, ce module complémentaire ne peut pas fonctionner seul ; il nécessite une licence de base fournissant la couche de prévention. Bitdefender propose par ailleurs un produit EDR autonome distinct destiné aux organisations souhaitant conserver l’antivirus d’un autre fournisseur. Les incidents sont conservés pendant quatre-vingt-dix jours, mais l’accès aux événements bruts sous-jacents dépend d’une extension distincte de conservation des données EDR, proposée en variantes de 90, 180 et 365 jours, ce qui constitue la source la plus courante d’achat supplémentaire inattendu. Sous Linux, le capteur EDR ne fonctionne que sur les versions de noyau et les distributions prises en charge, en utilisant auditd sur les systèmes plus anciens et kprobes sur les systèmes modernes ; il convient donc de vérifier la compatibilité d’un parc Linux par rapport à la liste de prise en charge actuelle avant le déploiement, et non après. De plus, ce module complémentaire ne couvre rien en dehors de l’agent de terminal : il n’applique pas de correctifs aux logiciels tiers, ne gère pas le chiffrement des disques, ne protège pas les boîtes mail, n’inclut pas les appareils mobiles et n’effectue ni sauvegarde ni restauration. Enfin, la console est un service cloud s’exécutant sur plusieurs instances distinctes de GravityZone ; par conséquent, si l’emplacement des données est important pour vos clients ou vos auditeurs, vérifiez auprès de votre revendeur sur quelle instance votre tenant a été créé.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service.</strong> <br />Cet article aborde l’aspect de la récupération, que nul produit EDR ne prend en charge, et explique pourquoi la détection et la sauvegarde constituent deux postes distincts dans un budget de sécurité.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur le module complémentaire Bitdefender GravityZone Endpoint Detection and Response</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Pouvons-nous conserver notre antivirus actuel et simplement ajouter ce composant ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ce n’est pas possible avec ce module complémentaire dans GravityZone Cloud, car sa licence prévoit qu’il fonctionne en complément d’un produit de base Bitdefender assurant la prévention. Bitdefender propose un produit EDR autonome distinct, spécialement conçu pour ce type de situation, où le capteur est installé à côté d’une plateforme de terminaux tierce existante. Il s’agit d’un achat distinct ; vérifiez donc le type de produit sur le devis avant de passer commande.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Pouvons-nous confier la surveillance à Bitdefender ultérieurement ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, et le module complémentaire EDR en est la condition préalable. Bitdefender MDR nécessite la présence d'un EDR ; ainsi, les entreprises qui commencent par le module complémentaire et se rendent compte par la suite que personne n'a le temps d'analyser les incidents peuvent passer au service géré sans remplacer l'agent ni la console.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>