BRIEFING SÉCURITÉ · 13.07.2026 DEENFRES

Pratique & Mise en œuvre

WithSecure Elements en test pratique : Protection des points de terminaison pour les PME

Par Tobias Massow · 28 mai 2024 · 5 min de lecture

Nous avons testé WithSecure Elements pendant trois mois dans un environnement informatique de PME avec 180 points de terminaison. Le résultat : déploiement rapide, fonctions EDR robustes – mais la documentation pourrait être améliorée.

L’essentiel

Nous avons testé WithSecure Elements pendant trois mois dans un environnement informatique de PME. Points forts : déploiement rapide, bonne intégration cloud, fonctions EDR robustes. Points faibles : la courbe d’apprentissage pour les fonctionnalités avancées et la documentation pourraient être améliorées.

WithSecure Elements promet une sécurité cloud modulaire en une seule main. Nous voulions savoir si la plateforme tient ses promesses – et nous l’avons déployée pendant trois mois dans un environnement d’entreprise réel avec 180 points de terminaison.

Configuration et déploiement

La mise en place s’est déroulée de manière surprenante sans heurts. Le serveur de gestion basé sur le cloud a été configuré en moins d’une heure. Les agents de points de terminaison ont pu être distribués via GPO ou SCCM. Après deux jours, tous les 180 points de terminaison étaient connectés. Particulièrement positif : la migration depuis le produit antivirus précédent s’est effectuée sans problèmes de compatibilité notables.

Protection des points de terminaison au quotidien

Les fonctions de protection de base fonctionnent de manière discrète et économe en ressources. Par rapport au produit précédent, les tickets de support pour les plaintes de performance ont diminué d’environ 40 %. La composante DeepGuard (détection basée sur le comportement) a produit quelques faux positifs lors des deux premières semaines avec des logiciels spécifiques au secteur, mais elle a pu être rapidement optimisée grâce à des exceptions ciblées.

EDR : Point fort

Les fonctions EDR sont le point fort. La détection à large contexte (BCD) corrèle les événements sur plusieurs points de terminaison et affiche visuellement les chaînes d’attaques. Lors du test, le système a détecté une attaque simulée de mouvement latéral en moins de 90 secondes et a représenté graphiquement le chemin d’attaque complet.

Gestion des vulnérabilités

La gestion des vulnérabilités intégrée scanne les points de terminaison et les appareils réseau pour les vulnérabilités connues. La priorisation en fonction de la probabilité d’exploitation (et non seulement du score CVSS) est pratique. Cependant, pour les environnements plus importants, une intégration plus poussée avec les outils de gestion des correctifs serait souhaitable.

Ce qui nous a manqué

La documentation pour les actions de réponse avancées est maigre. Ceux qui souhaitent écrire des règles de détection personnalisées doivent se tourner vers les forums communautaires. De plus, une intégration native avec les plateformes SOAR courantes fait défaut – l’API est disponible, mais des playbooks préconfigurés seraient utiles.

Faits clés

Environnement de test : 180 points de terminaison (Windows 10/11, Serveur 2019/2022)

Déploiement : 2 jours pour un déploiement complet

Taux de faux positifs : moins de 0,5 % par semaine après ajustement

Détection EDR : mouvement latéral en moins de 90 secondes

Consommation de ressources : environ 120 Mo de RAM, charge CPU minimale

Fait : Le coût moyen d’une perte de données en 2025 était de 4,88 millions de dollars selon IBM.

Fait : 95 % de tous les incidents de cybersécurité sont dus à des erreurs humaines selon IBM.

Questions fréquentes

Chaque question est verrouillée. Un clic déverrouille la réponse.

Pour qui WithSecure Elements est-il adapté ?

Idéal pour les entreprises de taille moyenne (100-2 000 points de terminaison) avec une petite équipe de sécurité à la recherche d’une plateforme tout-en-un. Les grandes entreprises avec leur propre SOC pourraient manquer de flexibilité en matière d’ingénierie de détection.

Quel est le modèle de licence ?

Modulaire par point de terminaison et par an. EPP, EDR et VM peuvent être licenciés individuellement ou en bundle. Les prix sont dans la moyenne – moins chers que CrowdStrike, plus chers que Sophos.

Articles complémentaires

NIS2-Richtlinie: Ce que les entreprises doivent savoir

Cyber-assurance 2026

Zero Trust : Les 7 erreurs les plus fréquentes

Chaque entreprise a-t-elle besoin d’un CISO ?

Pas chaque entreprise a besoin d’un CISO à temps plein, mais chaque entreprise a besoin d’une responsabilité claire en matière de sécurité informatique au niveau de la direction. Les PME peuvent faire appel à un CISO externe (Virtual CISO). Avec NIS2, la responsabilité de gestion sera ancrée par la loi.

Articles connexes

Plus du réseau MBF Media

cloudmagazinSécurité multi-cloud : Défis et solutions

Pour aller plus loin

Un magazine d'Evernine Media GmbH