<h2>Que comprend WithSecure Client Security for Linux Corporate ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Analyse en temps réel</strong><span> – A</span>nalyse les fichiers lors de leur ouverture, de leur fermeture et de leur exécution dans les chemins d’accès configurés.<br /><strong>Analyses manuelles et planifiées</strong> <span> – A</span>nalyses complètes du système lancées depuis Policy Manager, le shell ou selon une planification hebdomadaire.<br /><strong>Vérification d’intégrité (HIPS)</strong> <span>– </span> Les blocs de référence signés cryptographiquement signalent toute modification apportée aux fichiers protégés.<br /><strong>Analyse des applications indésirables (PUA) et des archives</strong> – Détecte les applications indésirables et analyse le contenu des archives ZIP, RAR et TAR.<br /><strong>Packages de mise à jour hors ligne</strong> – Les archives de contenu et de mise à jour permettent de maintenir à jour les hôtes Linux isolés du réseau (air-gapped) sans connexion Internet.<br /><strong>Important</strong> – Pas de fonctionnalité EDR ni de gestion des correctifs ; le guide d’administration actuel ne mentionne aucun module de pare-feu.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de WithSecure Client Security for Linux Corporate ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Client Security for Linux Corporate est commercialisé en tant que licence client Linux de WithSecure Linux Security 64, qui fait partie de la suite sur site WithSecure Business Suite et est gérée de manière centralisée via WithSecure Policy Manager. Cette gamme de produits était auparavant commercialisée sous le nom de F-Secure Linux Security, avant que l’activité entreprise de F-Secure ne soit rebaptisée WithSecure en 2022.<br /><br /> <strong>Une seule politique, plusieurs hôtes</strong> – les chemins d’analyse, les exclusions et les actions à mener en cas de logiciels malveillants sont définis une seule fois par domaine Policy Manager.<br /><strong>Alertes de modification pour les administrateurs</strong> <span>– </span> l’ajout de comptes utilisateurs ou le remplacement de binaires système déclenchent une alerte destinée à l’administrateur.<br /><strong>Prise en charge du gestionnaire de paquets</strong> <span>– </span> la base de référence se met automatiquement à jour après les installations via apt ou dnf, ce qui évite les fausses alertes de modification.<br /><strong>Calendrier de mise à jour contrôlé</strong> <span>– </span> les mises à jour s’appliquent dès leur arrivée, quotidiennement, hebdomadairement, ou restent verrouillées sur une version testée.<br /><strong>Journaux d’événements compatibles Syslog</strong> <span> – </span>les services enregistrent leurs journaux dans journal et syslog ; Policy Manager transfère les alertes vers les serveurs syslog.<br /><strong>Parcours de migration vers Elements</strong><span> – </span> un outil de migration intégré transfère les hôtes gérés vers la console cloud WithSecure Elements.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise WithSecure Client Security for Linux Corporate est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">C’est l’infrastructure qui détermine l’adéquation du produit, plus que l’effectif. Les packages d’installation sont générés dans WithSecure Policy Manager ; le produit convient donc aux organisations qui exploitent déjà, ou souhaitent exploiter, un serveur Policy Manager sur site, généralement en parallèle de WithSecure Client Security sous Windows. Une petite entreprise ne disposant pas de sa propre infrastructure de serveurs a généralement tout intérêt à opter pour une console gérée dans le cloud. Les grandes organisations ayant des besoins en matière de détection et de réponse doivent compléter ce produit par une solution EDR.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Exceptions uniquement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionnel</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Courant</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">EDR sur les hôtes Linux</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Facultatif</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent demandé</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Prévu</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient à</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Avec Policy Manager</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">et EDR</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information oblige les opérateurs d’infrastructures critiques, notamment dans les secteurs de l’énergie, de la santé, de la finance, des transports et de certains domaines de l’administration publique, à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. La plupart des entreprises privées n’appartenant pas à ces secteurs ne sont pas directement concernées, mais se voient souvent imposer des exigences similaires par leurs clients qui, eux, le sont. Sur les hôtes Linux, WithSecure Client Security for Linux Corporate prend en charge l’aspect « détection » de cette obligation : l’analyse en temps réel, les alertes de contrôle d’intégrité, l’historique d’analyse du fichier access.log et le transfert des journaux syslog depuis Policy Manager fournissent un enregistrement horodaté de ce qui a été détecté sur chaque hôte. Il ne transmet pas de rapports au BACS, ne reconstitue pas la chaîne d’attaque comme le fait un EDR et ne peut pas évaluer si un incident atteint le seuil de déclaration. Ces informations ne remplacent pas un avis juridique.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une entreprise de se mettre en conformité avec la directive NIS 2, car celle-ci exige une gestion organisationnelle des risques plutôt qu’un outil spécifique. La directive énumère des catégories de mesures, notamment l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cyberhygiène et la formation, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. Sur les hôtes Linux, WithSecure Client Security for Linux Corporate contribue à la gestion des incidents et à une cyberhygiène de base grâce à la détection des logiciels malveillants, à la détection des altérations sur les fichiers protégés et à des politiques appliquées de manière centralisée. Il ne couvre ni la sauvegarde, ni la gestion des vulnérabilités ou des correctifs, ni le chiffrement, ni le contrôle d’accès, ni l’authentification multifactorielle, et il ne collecte aucune télémétrie EDR pour les enquêtes sur les incidents. Ces mesures nécessitent des produits et des processus distincts.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie : il répond aux questions du questionnaire relatives à la protection contre les logiciels malveillants sous Linux, mais pas à celles concernant la détection et la réponse. Vous pouvez confirmer que les systèmes Linux exécutent un anti-malware géré de manière centralisée avec analyse en temps réel, que les fichiers système critiques sont protégés par une surveillance de l’intégrité des fichiers, que les paramètres de politique peuvent être verrouillés afin que les utilisateurs ne puissent pas désactiver la protection, et que les événements de sécurité sont transmis à un système syslog ou SIEM. Vous ne pouvez pas confirmer la présence d’une solution EDR ou d’une surveillance continue des hôtes Linux, la gestion des correctifs et des vulnérabilités, le chiffrement des disques, l’authentification multifactorielle ou la sauvegarde, car le produit n’inclut aucune de ces fonctionnalités. Si un client a besoin d’une solution EDR sous Linux, la solution généralement la plus économique consiste à migrer ces mêmes hôtes vers WithSecure Elements à l’aide de l’outil de migration intégré, plutôt que d’exécuter l’agent d’un deuxième fournisseur en parallèle de celui-ci.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limitations à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Avec les paramètres par défaut, l’analyse en temps réel n’analyse aucun fichier ; il est donc nécessaire de définir des chemins d’accès dans Policy Manager avant qu’un déploiement ne puisse réellement assurer une protection. Les paquets d’installation sont créés dans WithSecure Policy Manager, et la version 64 bits actuelle ne dispose pas d’interface utilisateur Web ; un Policy Manager sur site fait donc partie de la configuration. Seules les distributions 64 bits encore prises en charge par leur éditeur sont couvertes, et la prise en charge d’ARM64 est plus restreinte que celle d’AMD64 : SUSE Linux Enterprise Server 15 et Ubuntu 20.04, par exemple, ne sont répertoriés que pour AMD64. Les listes de prix au détail proposent également une licence distincte pour Server Security for Linux ; vérifiez donc le type de licence dont vos serveurs ont besoin avant de passer commande. L’achat complémentaire le plus fréquent concerne l’EDR, qui, sous Linux, nécessite un abonnement à WithSecure Elements plutôt que cette licence Business Suite.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur WithSecure Client Security for Linux Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate analyse-t-il les partages réseau ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui. L’analyse en temps réel couvre les fichiers présents sur les disques locaux, les supports amovibles et les lecteurs réseau, et la vérification d’intégrité prend entièrement en charge les protocoles NFS et CIFS, ainsi que les systèmes de fichiers Ext4, ZFS et Btrfs. L’analyse des fichiers sur les systèmes de fichiers réseau prend plus de temps que l’analyse locale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Les administrateurs locaux peuvent-ils passer outre les paramètres centraux ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Par défaut, les paramètres modifiés localement à l’aide de l’outil lsctl remplacent les valeurs définies dans Policy Manager. Un paramètre verrouillé dans Policy Manager est toujours appliqué et ne peut pas être modifié localement ; une option de stratégie distincte permet de contrôler si les utilisateurs peuvent arrêter les services du produit.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le produit nécessite-t-il un accès à Internet ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Les consultations de réputation basées sur le cloud nécessitent une connexion Internet et un accès à toutes les adresses du domaine fsapi.com. Lorsque le produit ne parvient pas à joindre Policy Manager pour les mises à jour, il se rabat directement sur les serveurs de mise à jour WithSecure ; les hôtes entièrement isolés sont quant à eux mis à jour à l’aide d’archives hors ligne.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>