Quels sont les principaux avantages du module complémentaire Bitdefender GravityZone Security for Mobile ?
Console centrale – Gestion depuis GravityZone, et non par appareil.
Produit complémentaire – Nécessite une solution de base GravityZone déjà en place.
Trois plateformes – Couvre les appareils Android, iOS et ChromeOS.
Blocage du phishing – Vérifie les liens dans le navigateur et les SMS sur l’appareil.
Vérification des applications – Signale les applications non conformes par rapport à votre catalogue approuvé.
Remarque importante – Ce n’est pas une solution MDM ; les fonctions d’effacement et de verrouillage nécessitent une telle solution.
Console Mobile Security – Section dédiée dans GravityZone pour les appareils mobiles et les politiques de sécurité.
Application GravityZone MTD – Agent pour les appareils Android, iOS et Chromebook.
Vérification des applications – Evalue la sécurité et la confidentialité des applications à l’aide de plus de 180 points de détection.
Filtrage anti-hameçonnage et web – Bloque les liens malveillants dans les navigateurs et les SMS.
Analyse forensique du journal des menaces – Enregistre l’activité des applications, du réseau et du système avec mise en correspondance MITRE.
Important – Aucun effacement, verrouillage ou blocage d’application n’est possible sans MDM.
Le module complémentaire Bitdefender GravityZone Security for Mobile est un produit de protection contre les menaces mobiles qui étend un déploiement GravityZone existant aux appareils Android, iOS et ChromeOS, géré à partir d’une console centrale plutôt que device par device. Il ne s’agit pas de l’ancien module « Security for Mobile Devices » sur site, dont Bitdefender a annoncé la fin de vie, et il fonctionne comme une couche de détection parallèlement à un MDM plutôt que de le remplacer.
Une seule console – Les risques mobiles s’affichent aux côtés des risques liés aux terminaux dans GravityZone.
Détection hors ligne – L’apprentissage automatique intégré à l’appareil continue de signaler les menaces même en l’absence de connexion.
BYOD sans inscription MDM – Protège les téléphones personnels sans interférer avec les droits de gestion des appareils.
Visibilité sur le jailbreak et le root – Signale les appareils altérés et les mises à jour manquantes du système d’exploitation.
Exportation SIEM – Envoie les événements liés aux appareils et aux menaces sous forme de syslog JSON.
Déploiement rapide – Les utilisateurs s’inscrivent via un lien envoyé par e-mail ou un code QR.
La réponse dépend ici du secteur d’activité et de la clientèle plutôt que de l’effectif. Un bureau d’ingénierie de trente personnes travaillant pour un fabricant coté en bourse sera confronté à des enjeux plus complexes concernant les appareils mobiles qu’un détaillant de deux cents personnes vendant uniquement aux particuliers. La ligne de démarcation pratique réside dans le fait de savoir si les téléphones ont déjà accès à la messagerie et aux documents de l’entreprise, et si quelqu’un est actuellement en mesure de dire combien de ces téléphones sont jailbreakés, rootés ou fonctionnent sous un système d’exploitation qui ne reçoit plus de mises à jour.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Souvent |
| Questionnaire de sécurité des grands clients | Souvent | ✓ | ✓ |
| MDM ou UEM déjà en place | ✕ | Partiel | ✓ |
| Ce produit convient | Limité | ✓ | ✓ |
Aucun produit ne répond à cette exigence à lui seul. L'obligation de signalement prévue par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, telles que l'énergie, l'eau, les transports, la santé et l'administration publique, plutôt qu'aux entreprises dépassant une certaine taille. La plupart des PME suisses sont donc concernées indirectement, par l'intermédiaire de leurs clients, plutôt que directement. Lorsque cette obligation s’applique, une cyberattaque doit être signalée à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui signifie que l’organisation doit déterminer rapidement ce qui s’est passé et sur quel appareil. Security for Mobile prend en charge l’aspect mobile de ce processus : le « Threat Log » enregistre l’activité de l’application, du réseau et du système à l’origine d’une détection et la met en correspondance avec les tactiques MITRE ; les événements peuvent être exportés au format JSON syslog, ce qui permet aux incidents mobiles d’apparaître dans la même chronologie SIEM que les incidents sur les terminaux. Il ne couvre pas le reste de la chaîne de signalement, car il ne détecte rien sur les serveurs, les postes de travail ou les boîtes mail, ne génère aucun rapport prêt à l’emploi pour le BACS et ne peut ni isoler ni effacer un téléphone compromis, sauf si une solution MDM est intégrée. Ce texte ne constitue pas un avis juridique, et il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de signalement.
Aucun logiciel ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci définit des obligations organisationnelles : analyse des risques et politiques de sécurité de l’information, gestion des incidents, continuité des activités, sécurité de la chaîne d’approvisionnement, sécurité lors de l’acquisition et du développement, évaluation de l’efficacité, cyberhygiène et formation, cryptographie, contrôle d’accès et gestion des actifs, ainsi qu’authentification multifactorielle. Security for Mobile contribue de manière vérifiable à un petit nombre de ces catégories : la gestion des actifs bénéficie d’un inventaire des appareils mobiles incluant les risques liés au système d’exploitation, au jailbreak et au statut root ; la gestion des incidents bénéficie de détections sur les appareils mobiles accompagnées de détails d’analyse ; et la cyberhygiène bénéficie d’une visibilité sur les applications que les employés exécutent réellement sur les appareils ayant accès aux données de l’entreprise. Elle n’apporte aucune contribution à la continuité des activités, à la cryptographie, à la diligence raisonnable vis-à-vis des fournisseurs, à la formation ou au contrôle d’accès, et elle ne gère ni le chiffrement des appareils ni l’application des codes d’accès. Un évaluateur s’attendra à ce que des mesures soient mises en place à l’échelle de l’ensemble de l’organisation ; par conséquent, une couche mobile à elle seule ne suffira pas à satisfaire aux exigences de l’évaluation NIS 2. Sa valeur réelle est plus ciblée et plus utile que la simple conformité : les appareils mobiles constituent généralement la catégorie d’actifs la moins documentée dans le périmètre de la directive NIS 2, et ce module complémentaire permet de les recenser.
En partie, et dans un domaine que la plupart des fournisseurs laissent de côté. Les questionnaires des entreprises et des assureurs demandent de plus en plus souvent si les appareils mobiles ayant accès aux données de l’entreprise sont surveillés, si les appareils « jailbreakés » ou « rootés » sont détectés, si les applications mobiles sont vérifiées avant utilisation, et si les incidents de sécurité mobile sont consignés dans un journal central. Security for Mobile répond à ces quatre questions à partir des données de la console plutôt que par une simple assurance écrite, et le catalogue de vérification des applications, en particulier, transforme une réponse vague en une liste concrète. Elle ne répond toutefois pas aux critères qui pèsent généralement le plus dans la notation : la couverture de la détection et de la réponse au niveau des terminaux, les niveaux de correctifs, le chiffrement du disque dur sur les ordinateurs portables, les tests de sauvegarde et de restauration, la protection des boîtes mail, le contrôle d’accès et les procédures documentées de réponse aux incidents. Lorsque des lacunes sont identifiées dans ces domaines, la solution la plus économique consiste généralement à rester au sein de la gamme GravityZone, puisque la gestion des correctifs et le chiffrement complet du disque sont disponibles sous forme de modules complémentaires sur la même console, plutôt que de faire appel à un deuxième fournisseur et d’un deuxième agent, ce qui crée ses propres problèmes de questionnaire liés aux conflits entre agents et aux rapports redondants.
La différence fondamentale réside dans le fait que le module complémentaire actuel est un produit de détection des menaces, tandis que l’ancien était un produit de gestion des appareils. « Security for Mobile Devices » était une fonctionnalité MDM intégrée au GravityZone Control Center sur site ; elle utilisait l’application GravityZone Mobile Client et permettait de verrouiller, localiser et effacer le contenu d’un téléphone ; Bitdefender a annoncé sa fin de vie. « Security for Mobile » est un module complémentaire cloud qui utilise l’application GravityZone MTD et détecte le phishing, les applications malveillantes, la manipulation frauduleuse des appareils et les attaques réseau, mais n’effectue le verrouillage et l’effacement que via une solution MDM intégrée. Si vous remplacez l’ancien module, prévoyez une solution MDM en parallèle, car les mesures d’application n’ont pas été transférées.
| Fonctionnalités | Security for Mobile | Sécurité pour les appareils mobiles |
|---|---|---|
| Type de produit | Protection contre les menaces | Gestion des appareils |
| Console | Module complémentaire cloud | Sur site |
| Verrouillage et effacement à distance | Uniquement via MDM | ✓ |
| Vérification des applications | ✓ | ✕ |
| Protection contre le phishing et les liens SMS | ✓ | ✕ |
| État du produit | Actuel | Fin de vie |
Ce module complémentaire ne peut pas fonctionner de manière autonome, car il s'intègre à une solution GravityZone pour terminaux existante ou à GravityZone Cloud MSP. Il n'existe pas d'équivalent sur site, l'ancien module sur site ayant atteint sa fin de vie. L'achat complémentaire le plus courant est une solution MDM ou UEM, car le verrouillage, l'effacement, la suppression forcée d'applications et le blocage des installations ne relèvent pas des fonctionnalités d'un produit de défense contre les menaces mobiles ; sans cela, les options d’intervention sur un téléphone compromis se limitent à alerter l’utilisateur, à déconnecter le Wi-Fi, à désactiver le Bluetooth et, sur les appareils Samsung Knox, à isoler l’appareil ou à désactiver des applications. La couverture des plateformes présente une disparité notable qui a son importance lors du déploiement : sur Android, l’inventaire des applications est disponible dès l’installation de l’agent, tandis que sur iOS, une intégration MDM est nécessaire en raison de la conception du système d’exploitation ; ainsi, un parc composé majoritairement d’iPhone tire nettement moins parti de la vérification des applications tant qu’un MDM n’est pas connecté. La prise en charge des Chromebooks dépend de la compatibilité de l’appareil avec les applications Android et le Google Play Store, ce qui exclut les anciens Chromebooks gérés. Bitdefender ne publie pas de restrictions par pays pour les fonctionnalités individuelles de ce module complémentaire, mais il est recommandé de vérifier la localisation des données auprès de votre revendeur, car Security for Mobile utilise sa propre console et son propre compte Mobile Security parallèlement à GravityZone.
L’administrateur crée un compte Mobile Security dans GravityZone et envoie des e-mails d’activation, ou distribue un lien d’invitation de groupe et un code QR. Les utilisateurs s’activent en ouvrant le lien ou en scannant le code avec l’appareil photo de leur appareil. Lorsqu’une solution MDM est déjà en place, l’application GravityZone MTD peut être déployée sur les appareils à la place, et la plupart des plateformes MDM peuvent fournir automatiquement les informations d’activation.
La détection s’effectue sur l’appareil grâce à l’apprentissage automatique local ; il n’est donc pas nécessaire d’envoyer le contenu privé vers le cloud pour analyse. La collecte à des fins d’analyse couvre le comportement des applications, les connexions réseau et l’activité du système ; la quantité de données conservées est contrôlée de manière centralisée dans la section « Confidentialité » de la console. Ce paramètre doit être convenu avec votre comité d’entreprise ou votre délégué à la protection des données avant le déploiement du BYOD, et non après.
Bitdefender documente l’intégration avec des plateformes telles que VMware Workspace ONE UEM, BlackBerry UEM, Citrix, IBM MaaS360, MobileIron Core, SOTI MobiControl et BlackBerry Dynamics. Les actions disponibles varient selon la plateforme, et Bitdefender publie une matrice des capacités MDM sur son portail d’assistance. Vérifiez cette matrice par rapport à votre propre solution MDM avant l’achat, car les actions de réponse dont vous bénéficierez en dépendent.