<h2>Que comprend WithSecure Atlant ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Service d’analyse multi-moteurs</strong> – Plusieurs moteurs d’analyse ainsi que la réputation Security Cloud pour les fichiers et les URL.<br /><strong>API d’analyse REST</strong> – Analyse les fichiers téléchargés, les hachages SHA-1, les e-mails et les URL via HTTPS.<br /><strong>Service d’analyse ICAP</strong> – Se connecte aux proxys et passerelles compatibles ICAP, renvoie des pages de blocage au format HTML aux utilisateurs.<br /><strong>Classification des URL</strong> – Classe les URL par catégorie et bloque les catégories de contenu interdites, y compris les liens intégrés.<br /><strong>Trois options de gestion</strong> – Ligne de commande Atlantctl, API de gestion REST ou WithSecure Policy Manager.<br /><strong>Important</strong> – Ne comprend pas d’agent de terminal, d’EDR, de gestion des correctifs ni de gestion du chiffrement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de WithSecure Atlant ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Atlant, anciennement F-Secure Atlant, est une plateforme d’analyse auto-hébergée pour Linux que vos propres applications, flux de messagerie et proxys Web interrogent via l’API REST ou ICAP afin de vérifier les fichiers, les URL et les e-mails. Elle fonctionne de manière autonome, est gérée de manière centralisée via WithSecure Policy Manager, ou sous forme de conteneur configuré à l’aide d’un seul fichier JSON.<br /><br /> <strong>Portails de téléchargement plus sécurisés</strong> <span>– A</span>nalyse les fichiers téléchargés par les clients avant qu’ils n’atteignent le stockage ou leurs collègues.<br /><strong>Vérifications par hachage uniquement</strong> <span>– </span> Classe les fichiers selon SHA-1 sans transférer l’intégralité de leur contenu.<br /><strong>Réutilisation des proxys existants</strong> <span>– </span> Le protocole ICAP permet aux proxys Web actuels d’ajouter une analyse anti-malware sans modification de conception.<br /><strong>Facilité d’évolutivité horizontale</strong> – Les jetons d’accès de Policy Manager restent valides sur toutes les instances derrière les équilibreurs de charge.<br /><strong>Mises à jour contrôlées du produit</strong> – Le verrouillage de version fige le produit tandis que les moteurs et les définitions restent à jour.<br /><strong>Analyse déchargée sur VDI</strong> – Remplace le serveur d’analyse et de réputation de WithSecure Virtual Security.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise WithSecure Atlant est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Atlant convient aux organisations qui exploitent leurs propres services dans lesquels des tiers fournissent du contenu, tels que les portails de téléchargement clients, les systèmes de transfert de fichiers, les flux de messagerie ou les proxys Web. Le facteur déterminant n’est pas tant le nombre d’employés que la capacité à exploiter un service Linux et à le connecter à une application via une API ou ICAP.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petites entreprises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands comptes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionnellement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Fréquent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Compétences en Linux et en intégration d'API</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent absentes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partielle</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Avec un partenaire informatique</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Atlant répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La loi révisée sur la sécurité de l’information oblige les exploitants d’infrastructures critiques, par exemple dans les secteurs de l’énergie, de la santé, des transports, des télécommunications et de l’administration publique, à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. Les entreprises n’appartenant pas à ces secteurs ne sont généralement pas directement concernées, mais se voient souvent imposer des exigences comparables en tant que fournisseurs de ces opérateurs. WithSecure Atlant prend en charge l’aspect « détection » de cette obligation : chaque analyse renvoie un résultat avec une détection nommée, et sa journalisation peut enregistrer l’adresse IP du client et certains en-têtes de requête, ce qui permet de documenter ce qui a été bloqué, à quel moment et depuis quelle source. Il ne détecte pas les attaques en dehors des flux de contenu qui transitent par lui, ne reconstitue pas la chronologie d’un incident et ne crée ni ne soumet de rapports au BACS. Ces informations ne constituent pas un avis juridique ; faites vérifier vos obligations spécifiques par un spécialiste qualifié.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Atlant répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une entreprise de se conformer à la directive NIS 2, car celle-ci exige des mesures organisationnelles de gestion des risques, et non un outil spécifique. Elle mentionne notamment la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition, du développement et de la maintenance des systèmes, les règles élémentaires de cyberhygiène, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. WithSecure Atlant renforce la sécurité lors du développement et de l'exploitation des systèmes en intégrant des contrôles anti-malware aux processus de téléchargement et aux pipelines de données ; il renforce la sécurité de la chaîne d'approvisionnement en analysant les fichiers et les e-mails transmis par les partenaires, et fournit des journaux de détection servant de base à la gestion des incidents. La sauvegarde et la continuité d'activité, l'authentification multifactorielle, le contrôle d'accès, le chiffrement, la formation du personnel et le processus de signalement lui-même ne sont pas couverts et nécessitent des mesures distinctes.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Atlant facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et uniquement pour le contenu qui transite par la solution. Atlant répond à des questions telles que : les fichiers téléchargés ou reçus sont-ils analysés à la recherche de logiciels malveillants ? Le trafic Web et les e-mails sont-ils filtrés pour détecter les contenus et URL malveillants ? Les définitions de détection sont-elles mises à jour automatiquement, y compris dans les réseaux isolés ? Il ne répond pas aux questions concernant la protection contre les logiciels malveillants sur chaque poste de travail et serveur, la détection et la réponse au niveau des terminaux avec surveillance, la gestion des correctifs, le chiffrement des disques, l’authentification multifactorielle, les sauvegardes ou un processus documenté de réponse aux incidents. Comme Atlant ne propose pas de version supérieure intégrant ces fonctionnalités, la solution la plus pratique consiste à l’associer aux offres de protection des terminaux et d’EDR de WithSecure, tout en conservant les autres contrôles dans vos outils existants.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limitations à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Atlant fonctionne uniquement sous Linux 64 bits, à savoir RHEL, Rocky Linux, AlmaLinux, Oracle Linux, Debian, Ubuntu, SUSE Linux Enterprise Server et Amazon Linux, ou sous forme de conteneur ; il n’existe pas d’installation sous Windows. Il s’agit d’un composant de base, et non d’un produit de protection abouti : sans application, proxy ou passerelle de messagerie appelant son API REST ou son interface ICAP, il ne protège rien et n’offre aucune protection sur les postes de travail. La version en conteneur ne dispose ni d’API de gestion ni d’intégration avec Policy Manager, et sa configuration ne peut être modifiée une fois le conteneur lancé. Le produit nécessite une connexion régulière aux services cloud de WithSecure ; la fonctionnalité ICAP « trickling », disponible en option, transmet des parties d’un fichier au client avant la fin de l’analyse, ce que WithSecure recommande de compenser par une protection supplémentaire des terminaux. Aucune fonctionnalité limitée à une région particulière n’a été identifiée.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur WithSecure Atlant</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Atlant envoie-t-il les fichiers analysés vers le cloud ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Pas par défaut pour les fichiers de données : le transfert de fichiers de données vers Security Cloud est désactivé sauf si vous l’activez, tandis que les métadonnées anonymisées et, si une analyse avancée dans le cloud est demandée, les fichiers d’application peuvent être transmis. L’utilisation des services en ligne peut être entièrement désactivée dans la configuration.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Atlant peut-il être installé sur un réseau isolé ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, l’installation et les mises à jour sur des hôtes sans accès à Internet sont prises en charge via des paquets de contenu et des archives de mise à jour générés sur une machine connectée. Étant donné que le produit nécessite tout de même une connexion régulière aux services cloud de WithSecure, un fonctionnement en « air gap » permanent ne constitue pas un cas d’utilisation approprié.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels formats d’archives et quels niveaux d’imbrication WithSecure Atlant prend-il en charge ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Atlant extrait les archives et analyse chaque élément individuellement, par défaut jusqu’à cinq niveaux d’imbrication. Les archives chiffrées ou corrompues sont signalées dans le résultat de l’analyse, et le service ICAP peut être configuré pour bloquer les archives chiffrées ou celles qui dépassent la limite d’imbrication.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-email,sec-cloud" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-email,sec-cloud" data-audience="b2b" data-count="3"> </div>