<h2>Que comprend le module complémentaire « Bitdefender XDR Sensor Network » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Appareil de surveillance réseau</strong> – Appareil virtuel qui analyse le trafic mis en miroir à partir d’un port de commutateur.<br /> <strong>Détection des mouvements latéraux</strong> – Signale les attaquants se propageant d’un système à l’autre au sein de votre réseau.<br /> <strong>Exfiltration et analyse</strong> – Détecte les données quittant le réseau, les analyses de ports et les attaques par force brute.<br /> <strong>Visibilité sur les appareils non gérés</strong> – Couvre l’IoT et les appareils sur lesquels aucun agent n’est installé.<br /> <strong>Analyse active du réseau</strong> – Identifie les ports ouverts, les applications en cours d’exécution et les vulnérabilités CVE connues.<br /> <strong>Important</strong> – Module complémentaire uniquement, nécessite GravityZone Business Security Enterprise comme base.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages du module complémentaire Bitdefender XDR Sensor Network ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le module complémentaire Bitdefender XDR Sensor Network est une extension de licence pour GravityZone XDR qui alimente le même moteur de corrélation, qui traite déjà les événements des terminaux, avec les données télémétriques du trafic réseau. Il fonctionne comme une appliance virtuelle et est configuré et surveillé de manière centralisée depuis le GravityZone Control Center, au même titre que tous les autres capteurs.<br /> <br /><strong>Console centrale</strong> – Configuration et surveillance depuis le même GravityZone Control Center.<br /> <strong>Incidents corrélés</strong> – Les alertes réseau s’ajoutent aux événements des terminaux dans une chronologie unique des attaques.<br /> <strong>Couverture des angles morts</strong> – Détecte les imprimantes, les caméras et les systèmes hérités inaccessibles aux agents.<br /> <strong>Triage plus rapide</strong> – Les analystes visualisent le chemin réseau au lieu de devoir le reconstituer.<br /> <strong>Intégration guidée</strong> – Le capteur est connecté grâce à une configuration étape par étape depuis la console.<br /> <strong>Gestion multi-locataires</strong> – Les fournisseurs de services configurent tous les capteurs à partir d’une seule console.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul ?</strong> <br />Pourquoi la protection intégrée laisse des lacunes de détection qu’une configuration de sécurité multicouche doit combler.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le module complémentaire Bitdefender XDR Sensor Network est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas l’effectif, mais la capacité de vos commutateurs à mettre en miroir le trafic et la présence d’une personne chargée d’examiner les incidents détectés. Une entreprise disposant d’un réseau plat, de commutateurs non gérés et ne disposant d’aucun personnel d’astreinte pour traiter les alertes paiera pour une télémétrie que personne ne consultera.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité des grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">De temps en temps</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Commutateur géré avec port miroir</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Généralement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient à</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limité</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender XDR Sensor Network répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'obligation de signalement prévue par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, par exemple les fournisseurs d'énergie et d'eau, les entreprises de transport et les administrations cantonales et communales, et non à toutes les entreprises suisses. Depuis le 1er avril 2025, ces exploitants doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui signifie que le délai commence à courir dès la détection et non dès la maîtrise de l’incident. Le capteur de réseau contribue au respect de ce délai d’une manière concrète : il horodate les mouvements latéraux, les analyses de ports et les tentatives d’exfiltration, puis les intègre dans la chronologie des incidents de GravityZone, ce qui permet de déterminer quand une attaque a commencé et quels systèmes elle a touchés dans le délai de signalement. Il ne couvre pas le reste de l’obligation, car il ne détermine pas si un incident doit être signalé, ne génère pas de notification à l’intention du BACS, ne détecte pas le trafic qui ne lui est jamais répliqué et ne remplace pas un processus d’escalade interne avec des responsabilités clairement définies. Ce texte est une description de produit et ne constitue pas un avis juridique ; il vous appartient donc de vérifier auprès de vos propres conseillers juridiques si votre organisation est soumise à l’obligation de déclaration.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender XDR Sensor Network répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une entreprise de se conformer à la directive NIS 2, car celle-ci porte sur la gestion des risques organisationnels et la responsabilité de la direction plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des entités concernées qu’elles mettent en œuvre des mesures couvrant l’analyse des risques, la gestion des incidents, la continuité des activités et la gestion de crise, la sécurité de la chaîne d’approvisionnement, la sécurité des réseaux et des systèmes d’information, ainsi que des procédures permettant de vérifier l’efficacité de ces mesures. Le capteur réseau contribue à deux de ces domaines : il détecte les attaques visibles dans le trafic réseau et fournit les preuves corrélées dont la gestion des incidents a besoin pour montrer comment une intrusion s’est propagée dans l’environnement. Il ne contribue en rien à la continuité des activités, à la sauvegarde et à la restauration, à l’évaluation des fournisseurs, à la formation du personnel ou à la gouvernance, et il ne fournit aucun workflow pour les obligations de notification imposées par la directive. Les entités concernées devraient le considérer comme une source de détection au sein d’un système de gestion plus large, et non comme une mesure de conformité à part entière.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service</strong>. <br />Comment la planification des sauvegardes et des restaurations couvre l’aspect de la continuité des activités qu’un capteur de détection ne peut pas prendre en charge.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Bitdefender XDR Sensor Network facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, mais uniquement pour le volet « détection réseau » d’un questionnaire. Il répond à des questions telles que : le trafic interne est-il surveillé pour détecter les mouvements latéraux ? L’exfiltration de données est-elle détectée ? Les appareils dépourvus d’agent de sécurité sont-ils visibles ? Les détections réseau sont-elles corrélées aux événements sur les terminaux ? Et une chronologie des incidents peut-elle être générée sur demande ? Il ne répond à aucune des questions concernant les niveaux de correctifs, le chiffrement des disques, les tests de sauvegarde et de restauration, l’authentification multifactorielle, la gestion des accès privilégiés, la formation à la sensibilisation, les tests d’intrusion ou l’évaluation des fournisseurs, et il ne génère aucune preuve à leur sujet ; par conséquent, un questionnaire qui échoue sur ces points restera inacceptable même après cet achat. Lorsque ces lacunes apparaissent, étendre la même gamme GravityZone avec les modules correspondants, par exemple la gestion des correctifs ou la gestion du chiffrement, s’avère généralement moins coûteux et plus rapide à justifier que de faire appel à un deuxième fournisseur, car les exportations proviennent d’une seule console au lieu de deux.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre le capteur réseau XDR et les autres modules complémentaires de capteurs XDR ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive réside dans la source des données : le capteur réseau est le seul à lire le trafic réseau brut, ce qui en fait le seul capable de détecter les appareils ne disposant ni d’agent ni de compte cloud. Les capteurs d’identité, de cloud et de productivité lisent les journaux d’événements des plateformes que vous exploitez déjà ; ils se connectent donc en quelques minutes sans intervenir sur le réseau, tandis que le capteur réseau nécessite une appliance virtuelle et un port de commutateur en miroir. Chaque catégorie de capteurs fait l’objet d’une licence distincte en tant que module complémentaire à la licence de base GravityZone ; l’achat d’un module n’inclut donc pas les autres. Tous alimentent le même moteur de corrélation, c’est pourquoi les capteurs sont généralement ajoutés en fonction de l’emplacement réel de la zone d’ombre.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Aspect</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Capteur réseau</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Capteurs d’identité</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Capteurs d’applications de productivité</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Source de données</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Trafic réseau mis en miroir</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Active Directory, Entra ID, Intune</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Office 365, Google Workspace</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Déploiement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Appareil virtuel</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Agent ou connexion directe</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Connexion directe</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Détecte les mouvements latéraux</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Couvre les appareils sans agent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Licence complémentaire distincte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limites à connaître avant l'achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le capteur analyse uniquement le trafic qui lui est effectivement répliqué ; ainsi, un commutateur ne disposant pas d’un port de réplication ou SPAN configuré ne génère aucune détection, et le trafic entre deux machines virtuelles sur le même hôte reste invisible à moins que ce trafic ne soit également répliqué. Il s’agit d’un composant de détection et de visibilité plutôt que d’un dispositif de blocage en ligne, car le blocage des attaques réseau sur la machine elle-même reste du ressort de Network Attack Defense au sein de l’agent de terminaison. La licence de ce module complémentaire est distincte de celle de GravityZone Business Security Enterprise ; ainsi, une entreprise utilisant uniquement une protection des terminaux ne peut pas l’activer sans disposer de la base XDR sous-jacente. Le coût supplémentaire le plus courant ne concerne pas la licence, mais le réseau : il faut ajouter un commutateur géré, un port miroir ou un deuxième appareil pour un site distant afin que les segments qui vous intéressent soient réellement visibles.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur le module complémentaire Bitdefender XDR Sensor Network</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Où le capteur réseau est-il configuré et surveillé ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Les capteurs sont gérés sur la page « Gestion des capteurs » (Sensors Management), dans la section « Configuration » du GravityZone Control Center, où s’affiche l’état d’intégration de chaque capteur. GravityZone envoie également des notifications par e-mail concernant l’état d’intégration, avec l’état indiqué dans l’objet du message, ce qui permet de repérer un capteur qui a cessé de transmettre des données sans avoir à ouvrir la console.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur réseau nécessite-t-il un agent sur les appareils surveillés ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non, et c’est justement là tout l’intérêt. L’appareil analyse le trafic en miroir ; ainsi, les imprimantes, les caméras, les systèmes de gestion technique des bâtiments et les machines héritées qui ne peuvent pas exécuter d’agent de terminal génèrent tout de même des détections, tandis que les terminaux gérés bénéficient d’une deuxième perspective sur le même événement, que le moteur de corrélation peut recouper avec l’activité de leurs processus.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-nis2" data-audience="b2b" data-count="3"> </div>