<h2>Que comprend le module complémentaire « Bitdefender GravityZone Full Disk Encryption » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Gestion de BitLocker</strong> <span>– C</span>hiffre les volumes de démarrage et les autres volumes sur les disques durs Windows.<br /> <strong>FileVault et diskutil</strong> <span>– C</span>hiffre les volumes de démarrage et les autres volumes sur les terminaux macOS.<br /> <strong>Récupération centralisée des clés</strong> <span>– L</span>e Centre de contrôle stocke les clés de récupération pour les volumes verrouillés.<br /> <strong>Authentification avant démarrage</strong> – Mot de passe requis avant le chargement du système d’exploitation sous Windows.<br /> <strong>Rapports sur l’état du chiffrement</strong> – Rapports par terminal indiquant quels volumes sont chiffrés.<br /> <strong>Important</strong> – Les disques amovibles, les clés USB et les terminaux Linux ne sont pas chiffrés.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages du module complémentaire Bitdefender GravityZone Full Disk Encryption ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Full Disk Encryption est un module GravityZone optionnel qui active et supervise le chiffrement déjà intégré à Windows et macOS, en fonction des politiques définies depuis le même Centre de contrôle que celui utilisé pour la protection des terminaux. Il s’intègre à n’importe quel produit GravityZone pour terminaux, y compris les niveaux que Bitdefender a renommés en 2022, lorsque GravityZone Ultra est devenu Business Security Enterprise et qu’Advanced Business Security a été remplacé par Business Security Premium.<br /><br /> <strong>Pas de console supplémentaire</strong> <span>– L</span>a politique de chiffrement côtoie la politique anti-malware dans le Centre de contrôle.<br /> <strong>Pas d’agent supplémentaire</strong> <span>– L</span>’agent de terminal déjà installé effectue les tâches de chiffrement.<br /> <strong>Clés de récupération conservées en dépôt fiduciaire</strong> <span>– </span> Le service d’assistance déverrouille un ordinateur portable sans se rendre chez l’utilisateur.<br /> <strong>Déploiement piloté par des politiques</strong> <span>– U</span>ne seule politique chiffre tous les disques durs concernés.<br /> <strong>Preuves d’audit</strong> – Des rapports exportables indiquent l’état du chiffrement du disque pour chaque appareil.<br /> <strong>AES-256 natif</strong> – Utilise le chiffrement du système d’exploitation au lieu de pilotes de disque propriétaires.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit</strong><br /><strong>pas à lui seul</strong>. Explique pourquoi la protection intégrée à Windows doit être complétée par un produit de gestion des terminaux, ce qui correspond exactement à la licence de base à laquelle ce module complémentaire s’associe.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le module complémentaire Bitdefender GravityZone Full Disk Encryption est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’adéquation dépend du type d’appareils plutôt que de l’effectif. Toute organisation disposant d’ordinateurs portables sortant des locaux est exposée aux mêmes risques de vol et de perte ; ainsi, un cabinet d’architecture de cinq personnes et un fabricant de 500 personnes en tirent tous deux profit. La pression réglementaire, en revanche, dépend du secteur d’activité et de la taille, et c’est là que réside la différence.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petites entreprises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dépôt centralisé des clés et preuve de chiffrement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Utile</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiellement</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire « Full Disk Encryption » de Bitdefender GravityZone répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'obligation de signalement prévue par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, et non à toutes les entreprises ; la plupart des PME sont donc concernées indirectement par le biais de leurs clients plutôt que directement par la loi. Les entités concernées doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui signifie qu’une personne doit être en mesure de déterminer rapidement si les données stockées sur un appareil perdu ou volé étaient lisibles. Le chiffrement complet du disque prend précisément en charge cette étape : le rapport d’état de chiffrement indique, par appareil et par volume, si le disque était chiffré à ce moment-là, ce qui constitue la preuve permettant de transformer une éventuelle violation de données en un non-événement documenté. En revanche, cette fonctionnalité ne détecte pas l’incident, ne génère pas de rapport et ne permet pas de déterminer quelles données ont quitté l’appareil via le réseau, car elle protège uniquement les données au repos sur un appareil éteint ou verrouillé et n’offre aucune visibilité sur les processus en cours d’exécution ni sur le trafic. La détection, les alertes et la reconstitution chronologique à des fins d’analyse forensic relèvent des composants de protection des terminaux et d’EDR du produit GravityZone de base, et non de ce module. Ce texte constitue un aperçu pratique et non un avis juridique ; il vous appartient de vérifier auprès de vos propres conseillers juridiques si votre organisation est soumise à l’obligation de déclaration.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender GravityZone Full Disk Encryption répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, l’analyse des risques et les processus, et non sur la présence d’un outil particulier. La directive NIS 2 exige des entités relevant de son champ d’application qu’elles mettent en œuvre des mesures de gestion des risques dans différentes catégories, notamment la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès, la gestion des actifs, ainsi que l’utilisation de la cryptographie et du chiffrement lorsque cela est approprié. Ce module complémentaire correspond à l’une de ces catégories : il fournit des fonctions de cryptographie pour les données au repos sur les postes de travail et les ordinateurs portables gérés, avec une gestion documentée des clés et un rapport d’état par appareil accessible à un auditeur. Il n’apporte aucune contribution à la gestion des incidents, à la sauvegarde et à la restauration, à l’évaluation de la chaîne d’approvisionnement, ni à la gestion des identités et des accès, et il ne couvre pas les données en transit, les données stockées dans le cloud, ni les données sur des serveurs dont les disques ne sont pas gérés par le module. Considérez-le comme une preuve pour le poste « chiffrement » et planifiez les autres catégories séparément.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender GravityZone Full Disk Encryption aide-t-il à répondre aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, pour un ensemble restreint mais fréquemment demandé de points. Il répond aux questions visant à savoir si les ordinateurs portables de l’entreprise utilisent le chiffrement complet du disque, quel algorithme est appliqué, si le chiffrement est imposé de manière centralisée plutôt que laissé à la discrétion des utilisateurs, qui détient les clés de récupération, et si vous pouvez produire un rapport au niveau de l’appareil prouvant l’état à une date donnée. Il s’agit généralement des quatre ou cinq premières questions relatives au chiffrement dans une évaluation de fournisseur, et le fait de pouvoir joindre un rapport exporté au lieu de rédiger une déclaration écrite raccourcit considérablement les échanges. Il ne répond pas aux questions concernant le chiffrement des clés USB et des supports amovibles, le chiffrement des serveurs Linux, le chiffrement des e-mails ou des transferts de fichiers, le chiffrement des bases de données ou des sauvegardes, la politique de rotation des clés au-delà de ce que BitLocker et FileVault fournissent en natif, ni la cryptographie validée FIPS 140, car Bitdefender précise que le module n’est pas conforme à la norme FIPS. Il ne mentionne pas non plus la détection, la journalisation ou la réponse aux incidents, qui constituent des sections distinctes du questionnaire. Pour combler les lacunes les plus évidentes, la solution la plus pratique consiste à rester au sein de la gamme GravityZone plutôt que d’ajouter un deuxième fournisseur : la fonctionnalité « Device Control » du produit de base bloque ou restreint l’accès aux périphériques de stockage USB lorsqu’il est impossible de les chiffrer, tandis que la gestion des correctifs, la sécurité des e-mails et la fonctionnalité EDR de Business Security Premium ou Business Security Enterprise couvrent les sections relatives aux vulnérabilités, aux e-mails et à la détection. Le chiffrement côté serveur et celui des supports amovibles restent véritablement en dehors du champ d’application de ce produit et nécessitent un outil distinct.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service.</strong> <br />Le chiffrement protège la confidentialité mais pas la disponibilité, et cet article aborde l’aspect « sauvegarde » sur lequel les questionnaires des fournisseurs portent spécifiquement.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limites à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La limitation la plus importante concerne le champ d’application : le module chiffre les volumes de démarrage et les autres volumes sur les disques durs des ordinateurs de bureau et portables, et Bitdefender indique clairement que les supports amovibles ne sont pas chiffrés ; les clés USB et les disques externes restent donc une faille de sécurité qui doit être gérée par Device Control ou un produit distinct. La prise en charge se limite à Windows et macOS, car le module s’appuie sur BitLocker, FileVault et diskutil ; les terminaux et serveurs Linux ne peuvent en aucun cas être chiffrés via ce module, et sur Windows Server, BitLocker n’est pas installé par défaut et doit être ajouté par un administrateur avant que le module ne puisse fonctionner. Si le parc utilise déjà un produit de chiffrement tiers, ces disques doivent être entièrement déchiffrés à l’aide de l’outil existant avant que GravityZone puisse prendre le relais, ce qui représente un véritable projet à mettre en œuvre sur un grand parc informatique, et non pas simplement une option à activer. Deux points mineurs sont à l’origine de tickets d’assistance récurrents : le module n’est pas conforme à la norme FIPS 140, ce qui l’exclut lorsque le contrat d’un client exige une cryptographie validée ; par ailleurs, la saisie du mot de passe avant le démarrage utilise une disposition de clavier américaine, de sorte que les mots de passe contenant des caractères situés à des emplacements différents sur une disposition suisse-allemande, française ou italienne échoueront à l’invite de démarrage, même s’ils sont corrects.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="clone-ssd-without-reinstalling-windows"><strong>Cloner un SSD sans réinstaller Windows</strong><br />Utile avant un renouvellement du matériel, car un disque chiffré doit être géré correctement lors de la migration d’une machine vers un nouveau support de stockage.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur le module complémentaire Bitdefender GravityZone Full Disk Encryption</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que se passe-t-il lorsqu’un utilisateur oublie le mot de passe de chiffrement ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">GravityZone stocke la clé de récupération de chaque volume chiffré dans le Centre de contrôle, et un administrateur peut la récupérer via le Gestionnaire de récupération dans l’inventaire réseau. L’utilisateur lit l’identifiant de récupération affiché sur l’écran de pré-démarrage, l’administrateur le recherche et lui communique la clé, et la machine démarre sans réinstallation ni intervention sur place.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cela fonctionne-t-il sur des machines dépourvues de puce TPM ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui. Bitdefender prend en charge BitLocker version 1.2 et ultérieures sur les terminaux Windows, qu'ils soient équipés ou non d'un module TPM (Trusted Platform Module), ce qui est important pour les ordinateurs de bureau plus anciens et pour les machines virtuelles dépourvues de TPM. Les exceptions répertoriées concernent Windows 7 et Windows Server 2008 R2, pour lesquels un module TPM de version 1.2 ou supérieure est requis.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Peut-il chiffrer les systèmes Windows Server ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, mais à une condition : BitLocker ne fait pas partie de l’installation par défaut de Windows Server et doit d’abord être ajouté en tant que fonctionnalité par un administrateur. Une fois BitLocker installé, le serveur est géré selon la même politique que les postes de travail. Les serveurs Linux ne peuvent en aucun cas être chiffrés via ce module, quelle que soit la configuration.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console" data-audience="b2b" data-count="3"> </div>