<h2>Que comprend le module Bitdefender XDR Sensor for MDR (module complémentaire) pour le réseau ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Appareil de surveillance réseau</strong> – Une appliance virtuelle qui analyse une copie miroir du trafic.<br /><strong>Détection des mouvements latéraux</strong> – Identifie les attaquants se déplaçant d’un système interne à un autre.<br /><strong>Détection de l’exfiltration de données</strong> – Détecte les transferts de données vers des destinations extérieures à votre organisation.<br /><strong>Balayage et attaques par force brute</strong> – Détecte les balayages de ports et les tentatives d’attaques par force brute provenant du réseau.<br /><strong>Scanner de vulnérabilités réseau</strong> – Identifie les ports ouverts, les services en cours d’exécution et les vulnérabilités CVE connues.<br /><strong>Important</strong> – Il fonctionne de manière passive sur une copie du trafic et ne bloque rien.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de Bitdefender XDR Sensor for MDR (module complémentaire) Network ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Bitdefender XDR Sensor for MDR (Add-On) Network est une licence qui ajoute le GravityZone XDR Network Sensor à un abonnement Bitdefender MDR existant, afin que les analystes chargés du service puissent également visualiser le trafic réseau et pas seulement l’activité des terminaux. Il est déployé sous forme d’appareil virtuel et géré de manière centralisée dans le GravityZone Control Center, sous « Configuration » puis « Gestion des capteurs », où il porte également le nom technique de « Network Sensor Virtual Appliance » (NSVA).<br /><br /> <strong>Visibilité au-delà des agents</strong> – Couvre les imprimantes, l’IoT et tout appareil ne disposant pas d’agent.<br /><strong>Contexte d’incident plus riche</strong> – Les événements réseau enrichissent les incidents détaillés que vos analystes reçoivent déjà.<br /><strong>Définition plus rapide de la portée d’une attaque</strong> – Indique quels autres systèmes un attaquant a touchés au sein du réseau.<br /><strong>Aucun impact sur les terminaux</strong> – Fonctionne sur sa propre machine virtuelle, et non sur les terminaux protégés.<br /><strong>Prise en charge de</strong> <strong>plusieurs hyperviseurs</strong> – Des images préconfigurées sont disponibles pour vSphere, Hyper-V, Proxmox et OVHcloud.<br /><strong>Surveillance multi-sous-réseaux</strong> – Une seule appliance peut surveiller plusieurs sous-réseaux sans chevauchement des plages d’adresses.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul</strong>. <br />Explique où s’arrêtent les protections intégrées au système d’exploitation et pourquoi des couches de détection supplémentaires viennent s’y ajouter.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le Bitdefender XDR Sensor for MDR (module complémentaire) Network est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La taille de l’entreprise importe moins ici que deux autres facteurs : si vous utilisez déjà Bitdefender MDR, et si vos commutateurs peuvent fournir une copie miroir du trafic. Notez que l’obligation de déclaration en Suisse dépend du secteur d’activité plutôt que de l’effectif, ce qui explique pourquoi cette ligne est identique dans les trois colonnes.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Probable</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Commutateur avec SPAN ou mise en miroir</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent absent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur Bitdefender XDR pour MDR (module complémentaire) Réseau répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obligation de signalement prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, ce qui inclut les fournisseurs d’énergie et d’eau, les prestataires de soins de santé, les opérateurs de transport ainsi que les grandes administrations cantonales et communales ; elle ne s’applique pas à une entreprise simplement parce qu’elle a atteint un certain nombre d’effectifs. Les organisations concernées doivent signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui signifie que le problème pratique ne réside pas dans le formulaire de déclaration, mais dans la détection de l'attaque à temps et la capacité à en décrire l'ampleur. Le capteur réseau apporte une aide directe pour cette deuxième partie, car les mouvements latéraux et les transferts sortants vers des destinations inhabituelles constituent précisément les éléments de preuve dont vous avez besoin pour déterminer quels systèmes ont été touchés et si des données ont quitté le réseau. Il ne couvre pas le processus de signalement en lui-même, ne génère aucun modèle de rapport destiné au BACS et ne peut pas vous indiquer si votre organisation est soumise à cette obligation. Cette description constitue une information générale sur le champ d’application du produit et ne constitue pas un avis juridique ; veuillez donc vérifier vos propres obligations de signalement auprès d’un conseiller qualifié.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur Bitdefender XDR pour MDR (module complémentaire) Réseau répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci s’adresse à l’organisation et à ses processus plutôt qu’à un outil en particulier. La directive NIS 2 exige des catégories de mesures telles que l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la gestion de crise, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, ainsi que des procédures permettant d’évaluer si ces mesures sont réellement efficaces. Ce capteur facilite la gestion des incidents en fournissant des preuves réseau à des fins de détection et d’enquête, et il contribue de manière limitée à la gestion des vulnérabilités grâce à son analyse des ports ouverts, des services en cours d’exécution et des CVE connues. Il ne contribue en rien à la continuité des activités, à la sauvegarde et à la restauration, à la sécurité de la chaîne d’approvisionnement, à la formation du personnel, à la cryptographie ou au contrôle d’accès, et il ne démontre pas à lui seul que vos mesures sont efficaces ; les catégories restantes doivent donc être couvertes par d’autres produits et par des processus internes documentés.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur Bitdefender XDR pour MDR (module complémentaire) Réseau aide-t-il à répondre aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et uniquement pour une partie restreinte du questionnaire. Il vous apporte une réponse défendable aux questions demandant si le trafic réseau est surveillé à la recherche d’intrusions, si les mouvements latéraux et les transferts sortants inhabituels sont détectés, si les appareils non gérés sur le réseau sont visibles, et si la surveillance s’effectue en continu plutôt que selon un calendrier défini. Comme il est fourni sous licence au service MDR, il renforce également la réponse aux questions demandant qui surveille les alertes en dehors des heures de bureau. Il n’apporte aucune réponse concernant le chiffrement des ordinateurs portables et des supports amovibles, l’état des correctifs sur les postes de travail et les serveurs, l’authentification multifactorielle, les tests de sauvegarde et de restauration, la protection des boîtes mail et contre le phishing, la classification des données, ni les contrôles d’accès et la désaffiliation. Ce sont ces éléments qui donnent généralement lieu à un achat complémentaire, et la solution la plus économique pour y remédier consiste généralement à passer à un niveau supérieur au sein de la même gamme GravityZone, car le chiffrement complet du disque, la gestion des correctifs et la couverture des appareils mobiles sont tous vendus comme des composants de cette plateforme et sont gérés depuis la console que vous utilisez déjà, alors que le recours à un deuxième fournisseur ajoute un agent supplémentaire, une console supplémentaire et un deuxième ensemble d’exclusions à gérer.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limites à connaître avant d’acheter ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La limitation la plus importante est que l’appareil fonctionne en mode TAP sur un flux de trafic copié ; il observe et signale donc les connexions, mais ne les bloque jamais, et tout confinement effectif reste du ressort des agents de terminaux ou des analystes chargés du service MDR. Il ne prend explicitement pas en charge les protocoles SCADA ni d’autres protocoles OT, ce qui l’exclut de toute utilisation comme outil de surveillance de réseaux industriels ; de plus, les adaptateurs réseau Wi-Fi ne sont pas pris en charge pour l’interface de surveillance. Votre matériel de commutation doit être capable de fournir du trafic SPAN, RSPAN ou en miroir ; un seul appareil ne peut surveiller que des sous-réseaux dont les plages d’adresses IP ne se chevauchent pas ; et Bitdefender recommande un appareil par sous-réseau pour obtenir les meilleurs résultats. Un réseau segmenté peut donc nécessiter plusieurs appareils plutôt qu’un seul. Le scanner de vulnérabilités ne signale ses résultats CVE dans GravityZone que pour les terminaux gérés ; les appareils non gérés sont donc visibles en tant que sources de trafic, mais pas en tant qu’actifs analysés. Notez également que cette référence (SKU) correspond à la variante sous licence pour le service MDR et nécessite un abonnement MDR actif ; le même capteur est vendu séparément pour GravityZone XDR en autogestion, et les conditions générales du service MDR de Bitdefender précisent que la fourniture du service peut être limitée dans certaines régions géographiques, ce qu’il convient de vérifier pour votre zone géographique avant de passer commande.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>d’activité</strong>. <br />Cet article explique pourquoi la détection seule ne suffit pas à rétablir les opérations et comment la planification des sauvegardes permet de limiter le coût d’un incident.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur le capteur Bitdefender XDR pour MDR (module complémentaire) Réseau</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ce capteur remplace-t-il un pare-feu ou un système de prévention des intrusions ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Il se situe en dehors du chemin du trafic et lit une copie en miroir ; il n’a donc pas la capacité d’interrompre ou de rejeter une connexion. Il s’agit d’une source de détection et d’investigation qui fonctionne en parallèle de votre pare-feu, et non d’un substitut à celui-ci.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ai-je besoin d’un appareil pour chaque sous-réseau ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Pas nécessairement. Un seul appareil peut surveiller plusieurs sous-réseaux via une seule session de mise en miroir, à condition que leurs plages d’adresses IP ne se chevauchent pas. Bitdefender recommande toutefois un appareil par sous-réseau pour des résultats optimaux ; prévoyez donc un budget en conséquence si votre réseau est fortement segmenté.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Où s’affichent les détections réseau ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le capteur préfiltre les événements et envoie les métadonnées et les détections au moteur GravityZone Security Analytics, où elles viennent enrichir les incidents détaillés que vous visualisez déjà. Vous pouvez les isoler dans la console sous « Incidents » et « Recherche » à l’aide de la requête other.sensor_name:network.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>