WithSecure Elements en test pratique : Protection des points de terminaison pour les PME
Nous avons testé WithSecure Elements pendant trois mois dans un environnement informatique de PME avec 180 points de terminaison. Le résultat : déploiement rapide, fonctions EDR robustes – mais la documentation pourrait être améliorée.
L’essentiel
Nous avons testé WithSecure Elements pendant trois mois dans un environnement informatique de PME. Points forts : déploiement rapide, bonne intégration cloud, fonctions EDR robustes. Points faibles : la courbe d’apprentissage pour les fonctionnalités avancées et la documentation pourraient être améliorées.
WithSecure Elements promet une sécurité cloud modulaire en une seule main. Nous voulions savoir si la plateforme tient ses promesses – et nous l’avons déployée pendant trois mois dans un environnement d’entreprise réel avec 180 points de terminaison.
Configuration et déploiement
La mise en place s’est déroulée de manière surprenante sans heurts. Le serveur de gestion basé sur le cloud a été configuré en moins d’une heure. Les agents de points de terminaison ont pu être distribués via GPO ou SCCM. Après deux jours, tous les 180 points de terminaison étaient connectés. Particulièrement positif : la migration depuis le produit antivirus précédent s’est effectuée sans problèmes de compatibilité notables.
Protection des points de terminaison au quotidien
Les fonctions de protection de base fonctionnent de manière discrète et économe en ressources. Par rapport au produit précédent, les tickets de support pour les plaintes de performance ont diminué d’environ 40 %. La composante DeepGuard (détection basée sur le comportement) a produit quelques faux positifs lors des deux premières semaines avec des logiciels spécifiques au secteur, mais elle a pu être rapidement optimisée grâce à des exceptions ciblées.
EDR : Point fort
Les fonctions EDR sont le point fort. La détection à large contexte (BCD) corrèle les événements sur plusieurs points de terminaison et affiche visuellement les chaînes d’attaques. Lors du test, le système a détecté une attaque simulée de mouvement latéral en moins de 90 secondes et a représenté graphiquement le chemin d’attaque complet.
Gestion des vulnérabilités
La gestion des vulnérabilités intégrée scanne les points de terminaison et les appareils réseau pour les vulnérabilités connues. La priorisation en fonction de la probabilité d’exploitation (et non seulement du score CVSS) est pratique. Cependant, pour les environnements plus importants, une intégration plus poussée avec les outils de gestion des correctifs serait souhaitable.
Ce qui nous a manqué
La documentation pour les actions de réponse avancées est maigre. Ceux qui souhaitent écrire des règles de détection personnalisées doivent se tourner vers les forums communautaires. De plus, une intégration native avec les plateformes SOAR courantes fait défaut – l’API est disponible, mais des playbooks préconfigurés seraient utiles.
Faits clés
Environnement de test : 180 points de terminaison (Windows 10/11, Serveur 2019/2022)
Déploiement : 2 jours pour un déploiement complet
Taux de faux positifs : moins de 0,5 % par semaine après ajustement
Détection EDR : mouvement latéral en moins de 90 secondes
Consommation de ressources : environ 120 Mo de RAM, charge CPU minimale
Fait : Le coût moyen d’une perte de données en 2025 était de 4,88 millions de dollars selon IBM.
Fait : 95 % de tous les incidents de cybersécurité sont dus à des erreurs humaines selon IBM.
Questions fréquentes
Chaque question est verrouillée. Un clic déverrouille la réponse.
Pour qui WithSecure Elements est-il adapté ?
Idéal pour les entreprises de taille moyenne (100-2 000 points de terminaison) avec une petite équipe de sécurité à la recherche d’une plateforme tout-en-un. Les grandes entreprises avec leur propre SOC pourraient manquer de flexibilité en matière d’ingénierie de détection.
Quel est le modèle de licence ?
Modulaire par point de terminaison et par an. EPP, EDR et VM peuvent être licenciés individuellement ou en bundle. Les prix sont dans la moyenne – moins chers que CrowdStrike, plus chers que Sophos.
Articles complémentaires
NIS2-Richtlinie: Ce que les entreprises doivent savoir
Zero Trust : Les 7 erreurs les plus fréquentes
Chaque entreprise a-t-elle besoin d’un CISO ?
Pas chaque entreprise a besoin d’un CISO à temps plein, mais chaque entreprise a besoin d’une responsabilité claire en matière de sécurité informatique au niveau de la direction. Les PME peuvent faire appel à un CISO externe (Virtual CISO). Avec NIS2, la responsabilité de gestion sera ancrée par la loi.
Articles connexes
- Étude de cas : Une PME découvre un APT après 9 mois – grâce au scan THOR
- THOR de Nextron Systems : Évaluation de la compromission sans installation d’agent
- WithSecure : Du pionnier de l’antivirus au spécialiste de la sécurité cloud
Plus du réseau MBF Media