<h2>Que comprend le capteur Bitdefender XDR pour les applications de productivité MDR (module complémentaire) ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Capteur Office 365</strong> <span>– C</span>ollecte les événements liés aux comptes, à SharePoint, à OneDrive et à Exchange Online.<br /> <strong>Capteur Google Workspace</strong> <span>– S</span>urveille les connexions, les modifications administratives, les téléchargements de fichiers et le partage.<br /> <strong>Établissement d’une base de référence comportementale</strong> – Signale les activités s’écartant du comportement habituel d’un utilisateur.<br /> <strong>Couverture SOC</strong> – Les analystes Bitdefender trient ces alertes 24 heures sur 24.<br /> <strong>Actions de réponse</strong> – Suppression des e-mails malveillants et suspension des comptes depuis GravityZone.<br /> <strong>Important</strong> – Nécessite un abonnement actif à Bitdefender MDR ou MDR PLUS.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages du capteur Bitdefender XDR pour MDR (module complémentaire) Applications de productivité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Cette licence complémentaire permet au centre d’opérations de sécurité Bitdefender MDR de collecter et de traiter les activités provenant de Microsoft 365 et de Google Workspace, configurées depuis la console cloud GravityZone plutôt que par appareil. Depuis mai 2024, le service sous-jacent est commercialisé sous les noms Bitdefender MDR et MDR PLUS, en remplacement des anciens niveaux MDR Foundations, MDR Premium et MDR Enterprise ; il est donc possible que d’anciens devis et documents internes portent encore ces noms.<br /><br /> <strong>Comble les lacunes du SaaS</strong> <span>– L</span>es agents de terminaux ne peuvent pas détecter les règles de boîte aux lettres ni les abus de partage.<br /> <strong>Incidents corrélés</strong> <span>– L</span>es événements liés aux boîtes aux lettres sont mis en relation avec l’activité des terminaux et des identités.<br /> <strong>Contenement plus rapide</strong> – Les analystes suppriment les e-mails malveillants avant que davantage d’utilisateurs ne les ouvrent.<br /> <strong>Pas d’agent supplémentaire</strong> – Le capteur se connecte directement à votre tenant.<br /> <strong>Preuves pour les audits</strong> – Des rapports post-intervention et mensuels documentent les actions des analystes.<br /> <strong>Une seule console</strong> – L’état du capteur et les alertes s’affichent à côté des données des terminaux.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul.</strong> <br />Explique pourquoi la protection intégrée à une plateforme couvre moins de risques que ne le supposent la plupart des administrateurs, et où se situent les lacunes de détection.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le capteur Bitdefender XDR pour MDR (module complémentaire) Applications de productivité est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La taille de l’entreprise importe moins ici que deux autres facteurs : le fait que votre entreprise utilise Microsoft 365 ou Google Workspace, et le fait que vous soyez déjà abonné à Bitdefender MDR. Sans le service de base, aucune équipe d’analystes n’est disponible pour recevoir les alertes générées par ce capteur, ce qui explique pourquoi les plus petites entreprises y ont rarement accès.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petites entreprises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En général</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité émanant de grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">De temps en temps</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Utilisation quotidienne de Microsoft 365 ou Google Workspace</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Uniquement avec MDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur Bitdefender XDR pour MDR (module complémentaire) pour les applications de productivité répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obligation de déclaration suisse s’applique aux opérateurs d’infrastructures critiques, et non à toutes les entreprises : depuis avril 2025, la loi révisée sur la sécurité de l’information les oblige à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, et des sanctions en cas de non-déclaration sont en vigueur depuis octobre 2025. La difficulté pratique liée à ce délai de 24 heures réside dans le fait qu’un compte Microsoft 365 compromis ne laisse souvent aucune trace sur les terminaux ; ainsi, sans ce capteur, la modification des règles de la boîte mail, l’accès massif aux fichiers et l’activité administrative inhabituelle ne parviennent jamais jusqu’à un analyste. Ce capteur apporte une aide concrète en termes de rapidité et de documentation : pour les incidents critiques et de haute gravité, l’équipe MDR contacte vos interlocuteurs désignés dans les 30 minutes, et le rapport post-incident qui suit vous fournit une chronologie écrite de ce qui a été détecté et des mesures prises. En revanche, il n’apporte aucune aide en matière de déclaration proprement dite, car le capteur ne détermine pas si un incident doit être signalé et n’effectue aucune déclaration auprès du BACS ; de plus, il ne couvre que Microsoft 365 et Google Workspace, de sorte que les preuves relatives aux terminaux, aux identités et au réseau doivent provenir d’autres composants. Ce texte décrit les fonctionnalités du produit et ne constitue pas un avis juridique ; il vous appartient de vérifier auprès de votre propre conseiller juridique si votre organisation est soumise à l’obligation de signalement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur Bitdefender XDR pour les applications de productivité MDR (module complémentaire) répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci s’adresse aux entités essentielles et importantes en tant qu’organisations et tient leur direction pour responsable des mesures prises. La directive NIS 2 exige des catégories de mesures comprenant notamment l'analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d'approvisionnement, le contrôle d'accès et l'authentification multifactorielle, la cryptographie, les pratiques élémentaires de cybersécurité et la formation, ainsi qu'un moyen d'évaluer l'efficacité réelle de ces mesures. Ce capteur contribue à l’une de ces catégories : la gestion des incidents, plus précisément la détection, l’analyse et le confinement des compromissions de comptes et d’e-mails au sein des suites de productivité dans le cloud, les analystes examinant les alertes en dehors des heures de bureau. Il n’apporte aucune contribution à la continuité des activités ou à la sauvegarde, ni à l’évaluation des risques liés à la chaîne d’approvisionnement et aux fournisseurs, ni au contrôle d’accès ou à l’authentification multifactorielle, ni à la cryptographie. Il ne génère pas non plus de politiques ni de formation du personnel, que les entités sont censées assurer elles-mêmes.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur Bitdefender XDR pour MDR (module complémentaire) « Applications de productivité » facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, pour un ensemble restreint mais fréquemment demandé de questions. Il vous permet d’indiquer que les plateformes de messagerie et de collaboration dans le cloud font l’objet d’une surveillance visant à détecter toute compromission de compte, que cette surveillance est assurée 24 heures sur 24 et non pas uniquement pendant les heures de bureau, qu’un message malveillant peut être supprimé de toutes les boîtes de réception du locataire, et qu’il existe des rapports écrits sur les incidents, puisque le service MDR produit des rapports post-incident pour chaque incident ainsi qu’un rapport mensuel. Elles ne répondent pas aux questions concernant le filtrage des e-mails et l’anti-spam, la prévention des pertes de données, la sauvegarde et la restauration du contenu Microsoft 365, l’application de l’authentification multifactorielle, le chiffrement des appareils ou des disques, les niveaux de correctifs, ni la gestion de vos propres fournisseurs et sous-traitants. Lorsqu’un questionnaire présente des lacunes sur ces points, l’ajout du composant Bitdefender correspondant s’avère généralement moins coûteux et moins perturbant que le recours à un deuxième fournisseur : Security for Email pour le filtrage, l’Identity Sensor pour Active Directory et Entra ID, et le Network Sensor pour les mouvements latéraux, le tout géré depuis la même console.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre le XDR Sensor for MDR et le GravityZone XDR Productivity Applications Sensor ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive ne réside pas dans ce que le capteur collecte, mais dans qui examine les résultats. Les deux variantes recueillent les mêmes données télémétriques de Microsoft 365 et Google Workspace et proposent les mêmes actions de réponse. La variante MDR s’intègre au service géré : les analystes de Bitdefender trient alors les alertes et appliquent des mesures de réponse préapprouvées ; la variante autogérée s’intègre à GravityZone Business Security Enterprise et transmet les alertes à vos propres administrateurs. Optez pour la variante MDR si personne dans votre entreprise n’est de garde à trois heures du matin.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Caractéristique</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Capteur XDR pour MDR</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Capteur GravityZone XDR</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Produit de base requis</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">MDR ou MDR PLUS</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Business Security Enterprise</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Microsoft 365 et Google Workspace</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Alertes examinées par les analystes de Bitdefender</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Intervention effectuée par</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">SOC, pré-approuvées</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Vos administrateurs</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Rapports d'incident rédigés par les analystes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limites à connaître avant d’acheter ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il s'agit d’un capteur de détection et d’intervention, et non d’un produit de sécurité de messagerie : il ne filtre pas, ne met pas en quarantaine et ne bloque pas les messages entrants avant leur livraison ; les e-mails de hameçonnage arrivent donc toujours dans la boîte de réception et sont supprimés a posteriori, plutôt que bloqués au niveau de la passerelle. Il ne stocke également aucune donnée ; il ne remplace donc pas une sauvegarde du contenu des boîtes de réception, de SharePoint ou de OneDrive. Une action de réponse, consistant à marquer un utilisateur comme compromis, n’est disponible que pour les clients disposant d’une licence Microsoft E5, et la visibilité sur Active Directory, le trafic réseau ou les charges de travail dans le cloud nécessite les capteurs Identité, Réseau et Cloud correspondants, chacun faisant l’objet d’une licence distincte. Bitdefender n’impose aucune restriction géographique pour ce capteur, mais le service associé est fourni en continu («follow-the-sun») depuis des centres d’opérations de sécurité situés aux États-Unis, en Roumanie et à Singapour, tandis que la console GravityZone elle-même est disponible en option hébergée dans l’UE ; les acheteurs suisses et européens soumis à des exigences en matière de résidence des données doivent aborder ces deux points avant de signer.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les pannes</strong><br />Cet article explique pourquoi les outils de détection et de réponse ne remplacent pas une sauvegarde, et ce qu’une panne coûte réellement à une entreprise.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur le capteur Bitdefender XDR pour MDR (module complémentaire) Applications de productivité</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur nécessite-t-il l’installation d’un logiciel sur nos serveurs ou nos boîtes mail ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Les capteurs Office 365 et Google Workspace utilisent une connexion directe entre GravityZone et la plateforme, configurée dans la section « Configuration et gestion des capteurs » de la console. Aucun élément n’est déployé au sein du tenant lui-même.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Dans quel délai Bitdefender réagit-il à un incident grave ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Pour les incidents classés comme critiques ou à risque élevé, l’équipe MDR envoie un e-mail à vos contacts désignés dans les 30 minutes pour organiser un appel, puis vous contacte à nouveau par téléphone lorsque l’enquête débute. Le confinement par le biais d’actions pré-approuvées peut commencer sans attendre votre réponse, si vous avez autorisé ces actions au préalable.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cela remplace-t-il le capteur d’identité pour Active Directory ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Cette licence couvre uniquement les capteurs Office 365 et Google Workspace. La détection des attaques Kerberos, des tickets volés et des contrôleurs de domaine non autorisés est assurée par le capteur d’identité, qui est un module complémentaire distinct.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que devient le capteur si l’abonnement MDR prend fin ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le capteur n’a aucune fonctionnalité autonome. Il sert à transmettre des données de télémétrie au service géré ; par conséquent, sans abonnement actif à Bitdefender MDR ou MDR PLUS, aucune équipe d’analystes ne reçoit ses alertes.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-email" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-email" data-audience="b2b" data-count="3"> </div>