- Retour aux solutions
- Bitdefender GravityZone PHASR
Bitdefender GravityZone PHASR
- Proposé par : Bitdefender
Vous avez une question sur cette solution ?
Vous voulez une démo ? Besoin d'un devis ?
Bitdefender GravityZone PHASR : durcissement proactif et réduction dynamique de la surface d'attaque pour bloquer les ransomwares et attaques LOTL. S'appuyant sur l'IA, profile chaque utilisateur, adapte les restrictions en autonomie et limite les outils risqués sans impacter la productivité. Intégré nativement à Bit defender GravityZone et aux EDR tiers, il s'héberge sur SecNumCloud OVHcloud. Idéal pour les équipes IT et MSP visant à automatiser la prévention, alléger la charge SOC et renforcer la sécurité sans modifier leur stack existant.
- Type de serviceSaaS
- Sous-catégorieProtection des données, Détection et réponse, Sécurité des terminaux et des applications
- Labels et certificationsISO 27001, ISO 9001, SOC2, HIPAA
- Types d'utilisateursEntreprises
- Pays desservisFrance
- Langues du SupportFrançais, anglais
- Essai gratuit30 jours
Documents Associés
Vidéos Associées
Présentation
Bitdefender GravityZone PHASR (Proactive Hardening and Attack Surface Reduction) est une solution de durcissement proactif conçue pour bloquer les ransomwares et autres menaces avant qu'elles ne compromettent votre environnement EDR. Grâce à sa fonctionnalité de réduction dynamique de la surface d'attaque (DASR), PHASR complète les outils EDR GravityZone et tiers en fermant de manière autonome les chemins d'attaque exploitant des actions légitimes. S'appuyant sur des algorithmes d'IA, il profile les risques par combinaison utilisateur/endpoint, réduit jusqu'à 95 % des vecteurs d'attaque et diminue de 30 % les cyber-risques en 30 jours, sans friction opérationnelle. Idéal pour les équipes IT et sécurité souhaitant renforcer leur posture défensive tout en préservant la productivité des utilisateurs.
Points forts
- Bloque proactivement les ransomwares et réduit jusqu'à 95 % des actions légitimes exploitées par les attaquants.
- Réduit les cyber-risques de 30 % ou plus en seulement 30 jours, sans impact sur la productivité ni modification des stacks existants.
- Diminue jusqu'à 50 % la charge d'investigation et de réponse des équipes SOC/IT grâce au filtrage autonome des comportements atypiques.
- Déploiement rapide et intégration native à GravityZone, optimisé pour les environnements cloud et on-premise, y compris les infrastructures OVHcloud.
Fonctionnalités et cas d'utilisation
- Durcissement sur mesure (IA) : Établit des profils de risque par combinaison utilisateur/endpoint. Cas d'usage : Identification et désactivation d'outils inutiles pour limiter les vecteurs d'attaque internes.
- Réduction dynamique de la surface d'attaque (DASR) : Apprentissage continu et adaptation autonome aux changements de comportement. Cas d'usage : Maintien d'une posture sécurisée sans intervention manuelle lors de l'évolution des workflows métier.
- Contrôle précis et granulaire : Restriction fine des comportements risqués au sein des outils autorisés (ex. PowerShell). Cas d'usage : Autorisation de l'exécution de scripts métier tout en bloquant les commandes chiffrées ou suspectes.
- Protection Autopilot et Métriques de risque : Application dynamique des recommandations et visibilité sur la surface d'attaque. Cas d'usage : Suivi en temps réel de la réduction des risques et automatisation du durcissement pour les administrateurs.
Caractéristiques
Bitdefender GravityZone PHASR est une solution de durcissement proactif et de réduction dynamique de la surface d'attaque (DASR). Elle s'appuie sur des algorithmes d'IA pour profiler les risques et adapter la sécurité en continu.
- Mode de fonctionnement : Protection Autopilot (application automatique des recommandations) ou Contrôle direct (gestion manuelle par l'administrateur).
- Compatibilité : Complète nativement les outils EDR/XDR GravityZone et s'intègre à toute solution EDR/XDR tierce.
- Algorithmes : Machine Learning et IA pour le profilage de risque par combinaison utilisateur/endpoint et l'apprentissage continu des comportements.
- Impact opérationnel : Aucune modification des piles de sécurité existantes requise. Déploiement sans friction.
- Options disponibles : Proposé en licence autonome ou en complément de GravityZone Business Security Enterprise, des services MDR et des solutions GravityZone Cloud MSP Security.
- Prérequis : Environnement informatique standard (postes de travail, serveurs, VM, cloud). Déploiement via les outils intégrés GravityZone ou solutions de gestion existantes (Active Directory, RMM, MDM, scripts).
- Inclusions : Profilage de risque IA, réduction dynamique de la surface d'attaque, contrôle granulaire des comportements, métriques de risque, hébergement souverain et support technique.
- Exclusions : Ne remplace pas les outils EDR/XDR existants mais les complète. Ne nécessite pas de refonte des processus métier.
Intégration aux services OVHcloud
La solution est commercialisée et hébergée directement sur l'écosystème OVHcloud pour garantir souveraineté et performance.
- Hébergement SecNumCloud : Les instances GravityZone sont déployées sur l'infrastructure SecNumCloud d'OVHcloud, certifiée pour les données sensibles et les organisations publiques/privées.
- Souveraineté des données : Les données clients restent hébergées en France, au sein des centres de données OVHcloud, respectant les exigences de localisation et de cadre juridique européen.
- Compatibilité technique : Optimisé pour les environnements cloud et on-premise, y compris les infrastructures OVHcloud. Les échanges entre endpoints et la plateforme sont chiffrés.
- Modalités d'activation : Achat et demande via la Marketplace OVHcloud. Activation rapide depuis la console GravityZone avec accompagnement par Bitdefender ou un partenaire agréé.
- Avantages concrets : Réduction des latences, conformité aux réglementations françaises et européennes, et gestion centralisée depuis un fournisseur de confiance.
Sécurité et souveraineté des données
Les solutions Bitdefender GravityZone proposées sur la marketplace OVHcloud reposent sur une architecture conçue pour répondre aux exigences des organisations publiques et privées en matière de cybersécurité, de conformité et de souveraineté des données.
Certifications et conformités :
- SOC 2 Type II : Audit annuel conforme aux directives AICPA SSAE-16, attestant de la sécurité, de la confidentialité et de la disponibilité des services.
- HIPAA : Conformité aux dispositions de la loi américaine sur la sécurité des données de santé et les notifications en cas de violation.
- ISO 27001 : Système de gestion de la sécurité de l'information certifié.
- ISO 9001 : Système de management de la qualité certifié.
Mesures de sécurité et souveraineté :
- Hébergement souverain : Les instances sont hébergées sur l'infrastructure SecNumCloud d'OVHcloud, avec localisation des données en France.
- Maîtrise des données : Les données client restent dans l'environnement dédié OVHcloud. Les échanges entre les postes protégés, les serveurs et la plateforme sont chiffrés.
- Protection des accès : Authentification forte (MFA), application du principe du moindre privilège, gestion fine des rôles et journalisation complète des événements et actions d'administration.
- Maintenance et surveillance : Mises à jour de sécurité régulières de la plateforme et des agents, couplées à une surveillance continue des menaces.
L'association d'un éditeur européen (Bitdefender) et d'un hébergement sur une infrastructure OVHcloud SecNumCloud garantit un cadre juridique européen, une maîtrise de la localisation des données et un haut niveau de protection.
À qui s'adresse le service
Bitdefender GravityZone PHASR s'adresse aux organisations publiques et privées de toutes tailles souhaitant renforcer la sécurité de leurs postes de travail, serveurs, environnements virtuels et charges de travail cloud, tout en simplifiant l'administration de leur cybersécurité.
Typologie de clients cibles :
- PME et ETI : Recherchant une protection avancée simple à administrer avec des ressources IT limitées.
- Grandes entreprises : Souhaitant centraliser la gestion de la sécurité de plusieurs milliers d'équipements et bénéficier de capacités avancées de détection et de réponse (EDR/XDR).
- Collectivités, administrations et établissements publics : Ayant des exigences élevées en matière de sécurité, de conformité et de souveraineté des données.
- Établissements de santé, industriels et opérateurs de services essentiels : Confrontés à des risques cyber importants et nécessitant une protection continue de leurs systèmes d'information.
- Fournisseurs de services managés (MSP/MSSP) : Souhaitant administrer efficacement la sécurité de plusieurs clients depuis une console centralisée.
Profils utilisateurs : Conçu pour les équipes IT et sécurité réduites ou sous pression, ainsi que pour les administrateurs système, responsables SOC et RSSI qui souhaitent automatiser le durcissement des endpoints, réduire la fatigue des alertes et protéger les environnements hybrides sans ralentir les utilisateurs métier.
Références clients et témoignages :
- Jason Kraai, Administrateur systèmes chez Greenman-Pedersen, INC : « Nous avons obtenu une réduction de près de 70 % de la surface d'attaque en bloquant les binaires Living-off-the-Land et les outils distants. Nous sommes passés de la découverte au blocage des LOLbins en quelques semaines, sans investigations ni perturbations. »
- Reconnaissance sectorielle : La solution est régulièrement saluée par des organismes indépendants tels que IDC (ProductScape), AV-Comparatives, AV-TEST et Gartner (Peer Insights & Magic Quadrant), attestant de son efficacité en matière de prévention, de performance utilisateur et de réduction du coût total de possession.
Accès au service
L'accès au service Bitdefender GravityZone PHASR suit un processus structuré pour garantir une mise en production rapide et une intégration fluide dans les environnements informatiques actuels.
Customer Journey et Processus d'activation :
- Demande initiale : Après la demande de contact depuis la marketplace OVHcloud, le client est contacté par un représentant Bitdefender ou un partenaire agréé. Le premier contact intervient généralement sous un jour ouvré suivant la demande d'informations.
- Création de l'environnement : Le représentant finalise l'activation du service et recueille les informations nécessaires à la création de l'environnement GravityZone. Une fois le tenant créé, le client reçoit les informations de connexion à sa console d'administration ainsi que les instructions de prise en main.
- Activation directe (Clients existants) : Pour les clients existants, l'activation se fait directement depuis la console de gestion GravityZone, permettant de déployer la solution et de commencer l'identification des risques en quelques minutes.
Déploiement :
L'activation de la plateforme est rapide. Les agents de sécurité peuvent être déployés sur les postes de travail, serveurs et autres équipements en quelques minutes via les outils de déploiement intégrés ou les solutions de gestion existantes (Active Directory, outils RMM, MDM, scripts, etc.). L'objectif est d'atteindre un niveau de protection opérationnel dès les premières heures de déploiement.
Support et Accompagnement :
Le client bénéficie de l'accompagnement des équipes Bitdefender :
- La prise en main de la console d'administration.
- Le déploiement de la protection sur les équipements.
- L'application des bonnes pratiques de configuration et des politiques de sécurité.
- L'accès au support technique et aux ressources de documentation.