92,8 %

Taux de réduction des attaques obtenu grâce au blocage des outils non utilisés par l'équipe de direction.

95,1 %

Taux de réduction des attaques obtenu en permettant à des outils tels que PowerShell de n'effectuer que des actions légitimes.

99 %

Des entreprises n'utilisent pas l'outil Bitsadmin, bien qu'il soit activé.

133

Fichiers LOLBin dans une nouvelle installation Windows 11.

Réduisez de 95 % la surface d'attaque de vos employés

 

Les accès excessifs à des outils inutiles étendent votre surface d'attaque. La solution PHASR identifie ces risques pour chaque utilisateur et restreint les applications non utilisées et les actions atypiques à haut risque, réduisant ainsi la surface d'attaque jusqu'à 95 %.

Bloquez les attaques furtives à l'aide de techniques LotL (Living off the Land)

 

70 % des cyberattaques impliquent désormais des techniques LotL (Living off the Land) qui utilisent des outils légitimes pour échapper à la détection. La solution PHASR bloque les accès excessifs à ces outils, stoppant les attaques à un stade précoce et réduisant la lassitude liée aux alertes et les coûts de sécurité.

Minimisez la charge sécuritaire

 

La gestion de règles, d'exceptions et de politiques granulaires statiques n'est pas pratique. La solution PHASR permet un durcissement qui s'adapte de manière autonome aux changements de comportement des utilisateurs et à l'évolution des vecteurs de menaces, libérant ainsi votre équipe d'une charge administrative trop lourde.

Chacun de vos utilisateurs est unique. Leur sécurité devrait l'être aussi.

La solution GravityZone Proactive Hardening and Attack Surface Reduction (PHASR) adapte le durcissement de manière dynamique, sans ralentir les activités ni surcharger le service informatique.

Bitdefender PHASR Durcissement sur mesure

Durcissement sur mesure

Le durcissement traditionnel des systèmes ne va pas assez loin. La solution PHASR utilise des algorithmes basés sur l'IA pour établir des profils de risque pour chaque combinaison utilisateur-endpoint, en identifiant les outils et les comportements risqués qui ne sont pas nécessaires et en adaptant le durcissement aux besoins uniques de chaque utilisateur. 

 

Plateforme GravityZone - Rapports informatifs sur l'exposition de la surface d'attaque

Réduction dynamique de la surface d'attaque

Le maintien de règles et d'exceptions statiques en matière de réduction de la surface d'attaque est problématique. La solution PHASR apprend en continu, s'adaptant de manière autonome aux changements de comportements et à l'évolution des vecteurs de menaces et réduisant au minimum la charge incombant au service informatique et les lacunes sécuritaires.

Plateforme GravityZone - Tableau de bord des règles PHASR

Contrôle précis

Contrairement aux outils de contrôle des applications, la solution PHASR ne se limite pas à des décisions d'autorisation ou de refus générales. Au sein d'un outil utilisé, elle peut restreindre uniquement les comportements à risque, inhabituels pour l'utilisateur, par exemple en autorisant PowerShell à s'exécuter mais en bloquant les commandes chiffrées.

 

Plateforme GravityZone - PHASR - Tableau de bord de l'analyse des fichiers LOLBin

Métriques de risque des applications

La solution PHASR affiche des métriques relatives à la surface d'attaque et à la réduction des risques, associées à chaque recommandation ; les tableaux de bord à l'échelle de l'entreprise aident les responsables de la sécurité à suivre et à démontrer les améliorations apportées à la posture de sécurité et à justifier les investissements.

Plateforme GravityZone - Aperçu de la configuration de la protection Autopilot PHASR

Protection Autopilot

La solution PHASR assure une protection en pilotage automatique (Autopilot), en appliquant de manière dynamique les nouvelles recommandations de durcissement à mesure que les comportements et les menaces évoluent. Les administrateurs peuvent également opter pour le mode « Contrôle direct » lorsqu'ils souhaitent appliquer les recommandations de manière sélective. 

 

Plateforme GravityZone - PHASR - Aperçu des problèmes liés aux endpoints

Déploiement et gestion simplifiés

La solution PHASR fait le lien entre prévention et détection, et s'intègre parfaitement à la plateforme GravityZone. Pour les clients GravityZone existants, quelques minutes suffisent pour que la solution PHASR identifie les risques inutiles après avoir été activée.

simplifier menace
« Bitdefender a toujours obtenu de bon résultats dans les tests indépendants, y compris les évaluations MITRE Engenuity, et a introduit de nouvelles fonctionnalités telles que Deep Process Inspector et Advanced Reasoning. Plus récemment, en 2024, c'est la solution Bitdefender Proactive Hardening and Attack Surface Reduction (PHASR) qui a été introduite ; cette technologie révolutionnaire transforme la mise en œuvre et la gestion de la défense en profondeur dans les entreprises. »

 

IDC, IDC ProductScape : Wolrdwide Small and Medium-Sized Business Endpoint Protection Market.

dots
Plateforme GravityZone de cybersécurité unifiée : Sécurité - Risques - Conformité

Gérez les risques de manière proactive, assurez votre conformité sans efforts et répondez rapidement aux menaces grâce à une plateforme unifiée qui a fait ses preuves

L'épidémie invisible d'attaques basées sur l'exploitation de ressources locales (Living off the Land) représente un défi de taille pour les équipes de sécurité, mais il n'est pas le seul. Les vulnérabilités, les surfaces d'attaque et la complexité ont augmenté, l'exploitation est plus rapide, et de nombreuses équipes, en sous-effectif, sont confrontées à la lassitude liée aux alertes.

 

L'approche adoptée par Bitdefender pour répondre à ces défis consiste à continuer d'innover et d'améliorer sa plateforme et ses services GravityZone complets, régulièrement classés parmi les meilleurs. C'est ce qui motive notre vision : permettre à toutes les organisations de gérer les risques de manière proactive, d'assurer leur conformité sans efforts et de répondre rapidement aux menaces.

 

La solution Bitdefender GravityZone PHASR est proposée sous la forme d'une licence complémentaire à la suite Bitdefender GravityZone Enterprise et aux offres MDR. Elle a été conçue dès le départ comme faisant partie intégrante de GravityZone et s'aligne sur notre stratégie visant à permettre une réduction et une gestion optimales des risques grâce à une visibilité profonde à 360°, une priorisation pragmatique des risques et une résolution automatisée.

Une sécurité systématiquement  saluée  dans les évaluations indépendantes

Le plus souvent classé numéro 1 dans les tests AV-Comparatives destinés aux entreprises

Sur la base des résultats obtenus aux tests de protection en conditions réelles, de protection contre les malwares, de protection contre les menaces avancées et de protection et réponse au niveau des endpoints
(janvier 2021 - janvier 2025).

av comparatives

Meilleure protection. Meilleure performance pour les utilisateurs professionnels.

La solution Bitdefender GravityZone Endpoint Security a reçu le prix AV-TEST 2023 de la meilleure protection et de la meilleure performance dans la catégorie « Utilisateurs professionnels ».

récompense-avtest

Visibilité élevée sur les menaces, bruit minimal

Bitdefender a atteint une couverture analytique de 100 % et zéro faux positif dans les environnements Linux et macOS.

Mitre

« Customers' Choice » (choix des clients) dans la région EMEA

Gartner® Peer Insights™

Gartner Peer Insights

« Visionnaire » dans l'édition 2024 du rapport Gartner® Magic Quadrant™ for EPPs

Gartner

Nommé « Strong Performer »

Forrester Wave Strong Performer 2024
Ressources GravityZone PHASR
FICHE PRODUIT

Fiche technique de la solution GravityZone Security PHASR

lire la suite
Lire le rapport Explicatif technique

Attaques LotL (Living off the Land) [EN]

Lire le rapport

Que sont les techniques d'exploitation de ressources locales (Living off the Land) et comment contournent-elles la détection ?

Les techniques d'exploitation des ressources locales (Living off the Land) impliquent que des attaquants tirent parti de binaires légitimes préinstallés pour se fondre dans les activités habituelles. Par analogie, imaginez qu'un intrus pénètre dans vos bureaux, mais qu'au lieu de transporter des outils suspects tels que des pieds-de-biche, il soit muni d'un badge dérobé ; il peut alors utiliser les systèmes et accès disponibles comme n'importe quel employé pour atteindre son objectif. Plus d'informations sur les attaques LotL.

Comment la solution GravityZone PHASR identifie-t-elle les outils à risque inutiles ?

La solution GravityZone PHASR utilise des renseignements constamment mis à jour sur les menaces, les modèles d'attaque et les outils à risque, et tire parti d'algorithmes de Machine Learning individualisés pour créer et actualiser en permanence des modèles de comportement pour chaque combinaison utilisateur-endpoint. Cela permet à la solution PHASR d'identifier les outils et les actions à risque inutiles pouvant être restreints pour chaque utilisateur, sans incidence sur l'entreprise.

En quoi la solution GravityZone PHASR est-elle unique ?

La solution Bitdefender GravityZone PHASR redéfinit la sécurité des endpoints et la réduction de la surface d'attaque en adaptant, de manière précise et dynamique, la sécurité aux besoins de chaque utilisateur, contrairement aux outils de sécurité classiques, qui sont conçus pour répondre aux besoins de tous les clients et utilisateurs. Alors que la plupart des outils de durcissement se limitent à des décisions binaires d'autorisation ou de refus, la solution PHASR permet des restrictions d'actions précises sans nuire à la facilité d'utilisation et de gestion.

Une efficacité inégalée en cybersécurité. Éprouvée.

Nous sommes là pour vous aider à choisir la solution ou le service qui conviendra le mieux à votre entreprise. Voir tous les produits