{"id":7763,"date":"2024-05-28T09:00:00","date_gmt":"2024-05-28T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3674\/"},"modified":"2026-07-04T12:30:04","modified_gmt":"2026-07-04T12:30:04","slug":"withsecure-elements-en-test-pratique-protection-des-points-de-terminaison-pour-les-pme","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2024\/05\/28\/withsecure-elements-en-test-pratique-protection-des-points-de-terminaison-pour-les-pme\/","title":{"rendered":"WithSecure Elements en test pratique : Protection des points de terminaison pour les PME"},"content":{"rendered":"<p><strong>Nous avons test\u00e9 WithSecure Elements pendant trois mois dans un environnement informatique de PME avec 180 points de terminaison. Le r\u00e9sultat : d\u00e9ploiement rapide, fonctions EDR robustes  &#8211;  mais la documentation pourrait \u00eatre am\u00e9lior\u00e9e.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<p>Nous avons test\u00e9 WithSecure Elements pendant trois mois dans un environnement informatique de PME. Points forts : d\u00e9ploiement rapide, bonne int\u00e9gration cloud, fonctions EDR robustes. Points faibles : la courbe d&rsquo;apprentissage pour les fonctionnalit\u00e9s avanc\u00e9es et la documentation pourraient \u00eatre am\u00e9lior\u00e9es.<\/p>\n<p>WithSecure Elements promet une s\u00e9curit\u00e9 cloud modulaire en une seule main. Nous voulions savoir si la plateforme tient ses promesses  &#8211;  et nous l&rsquo;avons d\u00e9ploy\u00e9e pendant trois mois dans un environnement d&rsquo;entreprise r\u00e9el avec 180 points de terminaison.<\/p>\n<h2>Configuration et d\u00e9ploiement<\/h2>\n<p>La mise en place s&rsquo;est d\u00e9roul\u00e9e de mani\u00e8re surprenante sans heurts. Le serveur de gestion bas\u00e9 sur le cloud a \u00e9t\u00e9 configur\u00e9 en moins d&rsquo;une heure. Les agents de points de terminaison ont pu \u00eatre distribu\u00e9s via GPO ou SCCM. Apr\u00e8s deux jours, tous les 180 points de terminaison \u00e9taient connect\u00e9s. Particuli\u00e8rement positif : la migration depuis le produit antivirus pr\u00e9c\u00e9dent s&rsquo;est effectu\u00e9e sans probl\u00e8mes de compatibilit\u00e9 notables.<\/p>\n<h2>Protection des points de terminaison au quotidien<\/h2>\n<p>Les fonctions de protection de base fonctionnent de mani\u00e8re discr\u00e8te et \u00e9conome en ressources. Par rapport au produit pr\u00e9c\u00e9dent, les tickets de support pour les plaintes de performance ont diminu\u00e9 d&rsquo;environ 40 %. La composante DeepGuard (d\u00e9tection bas\u00e9e sur le comportement) a produit quelques faux positifs lors des deux premi\u00e8res semaines avec des logiciels sp\u00e9cifiques au secteur, mais elle a pu \u00eatre rapidement optimis\u00e9e gr\u00e2ce \u00e0 des exceptions cibl\u00e9es.<\/p>\n<h2>EDR : Point fort<\/h2>\n<p>Les fonctions EDR sont le point fort. La d\u00e9tection \u00e0 large contexte (BCD) corr\u00e8le les \u00e9v\u00e9nements sur plusieurs points de terminaison et affiche visuellement les cha\u00eenes d&rsquo;attaques. Lors du test, le syst\u00e8me a d\u00e9tect\u00e9 une attaque simul\u00e9e de mouvement lat\u00e9ral en moins de 90 secondes et a repr\u00e9sent\u00e9 graphiquement le chemin d&rsquo;attaque complet.<\/p>\n<h2>Gestion des vuln\u00e9rabilit\u00e9s<\/h2>\n<p>La gestion des vuln\u00e9rabilit\u00e9s int\u00e9gr\u00e9e scanne les points de terminaison et les appareils r\u00e9seau pour les vuln\u00e9rabilit\u00e9s connues. La priorisation en fonction de la probabilit\u00e9 d&rsquo;exploitation (et non seulement du score CVSS) est pratique. Cependant, pour les environnements plus importants, une int\u00e9gration plus pouss\u00e9e avec les outils de gestion des correctifs serait souhaitable.<\/p>\n<h2>Ce qui nous a manqu\u00e9<\/h2>\n<p>La documentation pour les actions de r\u00e9ponse avanc\u00e9es est maigre. Ceux qui souhaitent \u00e9crire des r\u00e8gles de d\u00e9tection personnalis\u00e9es doivent se tourner vers les forums communautaires. De plus, une int\u00e9gration native avec les plateformes SOAR courantes fait d\u00e9faut  &#8211;  l&rsquo;API est disponible, mais des playbooks pr\u00e9configur\u00e9s seraient utiles.<\/p>\n<h2>Faits cl\u00e9s<\/h2>\n<p><strong>Environnement de test :<\/strong> 180 points de terminaison (Windows 10\/11, Serveur 2019\/2022)<\/p>\n<p><strong>D\u00e9ploiement :<\/strong> 2 jours pour un d\u00e9ploiement complet<\/p>\n<p><strong>Taux de faux positifs :<\/strong> moins de 0,5 % par semaine apr\u00e8s ajustement<\/p>\n<p><strong>D\u00e9tection EDR :<\/strong> mouvement lat\u00e9ral en moins de 90 secondes<\/p>\n<p><strong>Consommation de ressources :<\/strong> environ 120 Mo de RAM, charge CPU minimale<\/p>\n<p><strong>Fait :<\/strong> Le co\u00fbt moyen d&rsquo;une perte de donn\u00e9es en 2025 \u00e9tait de 4,88 millions de dollars selon IBM.<\/p>\n<p><strong>Fait :<\/strong> 95 % de tous les incidents de cybers\u00e9curit\u00e9 sont dus \u00e0 des erreurs humaines selon IBM.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Pour qui WithSecure Elements est-il adapt\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Id\u00e9al pour les entreprises de taille moyenne (100-2 000 points de terminaison) avec une petite \u00e9quipe de s\u00e9curit\u00e9 \u00e0 la recherche d&rsquo;une plateforme tout-en-un. Les grandes entreprises avec leur propre SOC pourraient manquer de flexibilit\u00e9 en mati\u00e8re d&rsquo;ing\u00e9nierie de d\u00e9tection.<\/p>\n<\/details>\n<details>\n<summary><strong>Quel est le mod\u00e8le de licence ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Modulaire par point de terminaison et par an. EPP, EDR et VM peuvent \u00eatre licenci\u00e9s individuellement ou en bundle. Les prix sont dans la moyenne  &#8211;  moins chers que CrowdStrike, plus chers que Sophos.<\/p>\n<\/details>\n<h2>Articles compl\u00e9mentaires<\/h2>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2024\/01\/15\/post_id-3683\/\">NIS2-Richtlinie: Ce que les entreprises doivent savoir<\/a><\/p>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/05\/post_id-3551\/\">Cyber-assurance 2026<\/a><\/p>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2024\/03\/05\/post_id-3671\/\">Zero Trust : Les 7 erreurs les plus fr\u00e9quentes<\/a><\/p>\n<details>\n<summary><strong>Chaque entreprise a-t-elle besoin d&rsquo;un CISO ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Pas chaque entreprise a besoin d&rsquo;un CISO \u00e0 temps plein, mais chaque entreprise a besoin d&rsquo;une responsabilit\u00e9 claire en mati\u00e8re de s\u00e9curit\u00e9 informatique au niveau de la direction. Les PME peuvent faire appel \u00e0 un CISO externe (Virtual CISO). Avec NIS2, la responsabilit\u00e9 de gestion sera ancr\u00e9e par la loi.<\/p>\n<\/details>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/01\/22\/etude-de-cas-pme-detecte-une-apt-apres-9-mois\/\">\u00c9tude de cas : Une PME d\u00e9couvre un APT apr\u00e8s 9 mois  &#8211;  gr\u00e2ce au scan THOR<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2023\/11\/02\/post_id-3665\/\">THOR de Nextron Systems : \u00c9valuation de la compromission sans installation d&rsquo;agent<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2022\/03\/08\/post_id-3656\/\">WithSecure : Du pionnier de l&rsquo;antivirus au sp\u00e9cialiste de la s\u00e9curit\u00e9 cloud<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">S\u00e9curit\u00e9 multi-cloud : D\u00e9fis et solutions<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Nous avons test\u00e9 WithSecure Elements pendant trois mois dans un environnement informatique de PME avec 180 points de terminaison. Le r\u00e9sultat : d\u00e9ploiement rapide, fonctions EDR robustes &#8211; mais la documentation pourrait \u00eatre am\u00e9lior\u00e9e. L&rsquo;essentiel Nous avons test\u00e9 WithSecure Elements pendant trois mois dans un environnement informatique de PME. Points forts : d\u00e9ploiement rapide, bonne [&hellip;]","protected":false},"author":55,"featured_media":3673,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"protection des points de terminaison","_yoast_wpseo_title":"WithSecure Elements en test pratique : Protection des points de terminaison pour","_yoast_wpseo_metadesc":"WithSecure Elements : protection EDR efficace pour PME. D\u00e9ploiement rapide sur 180 postes. D\u00e9couvrez notre test complet et nos recommandations.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3674"],"footnotes":""},"categories":[256],"tags":[],"class_list":["post-7763","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-fr"],"evm_reading_time_minutes":5,"wpml_language":"fr","wpml_translation_of":3674,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7763"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7763\/revisions"}],"predecessor-version":[{"id":20016,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7763\/revisions\/20016"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3673"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}