Vulnerability Management

Détectez, priorisez et corrigez en continu les vulnérabilités connues sur l’ensemble de votre infrastructure afin d’appliquer les correctifs avant que les attaquants ne les exploitent.

Grâce à l’agent unique et léger d'HarfangLab, Vulnerability Management transforme chaque terminal en système de monitoring de l'ensemble du workspace, en assurant une détection automatique et continue, sans les contraintes, la charge supplémentaire ni l’impact des analyses manuelles.

Améliorez votre hygiène informatique grâce à une visibilité complète sur vos systèmes d’exploitation et vos applications. Connectez directement votre Vulnerability Operations Center (VOC) à votre Security Operations Center (SOC) afin d’accélérer les investigations et de réduire le délai moyen de réponse (Mean Time to Response, MTTR).

Cybersecurité scan
Anticipez les points d’entrée potentiels pour les attaquants
Cybersecurité alerte
Priorisez efficacement les vulnérabilités
Experts en cybersécurité
Mettez en place les actions correctives
Cybersécurité - Capacités de détection et de protection
Suivez l'impact de vos actions
Cybersecurité Certification
Patchez les CVE

Vulnerability Management est disponible sur les versions Cloud et On-Prem d’HarfangLab. Cette fonctionnalité signale les vulnérabilités identifiées sur votre parc informatique grâce à une liste de vulnérabilités publiques (CVE) mises à jour en continu. L’installation est simple et ne nécessite pas de configuration spécifique 

Les CVE sont récupérées en continu par la plateforme de sécurité d’HarfangLab et comparées avec les logiciels, OS et applications déployés sur les parcs informatiques protégés pour signaler les vulnérabilités à corriger. 

La solution permet aux équipes de sécurité de garder un temps d’avance face aux menaces, elles peuvent réagir immédiatement pour prioriser et corriger les vulnérabilités détectées depuis une console unique, et corréler les données avec celles des agents déployés le cas échéant. 

  • Détection automatique continue et sans scan
  • Mise à jour constante de la base de CVE
  • Reporting quotidien

Une CVE, c’est quoi ? 

CVE signifie Common Vulnerabilities and Exposures, c’est une base d’informations publiques qui recense les vulnérabilités de sécurité informatique - Log4Shell ou encore Spectre font partie des vulnérabilités les plus célèbres. 

L'écosystème cyber s’appuie sur ces bases de données pour signaler les vulnérabilités aux équipes de sécurité. 

Ces vulnérabilités font l’objet d’un score standardisé qui évalue leur criticité, appelé Common Vulnerability Scoring System (CVSS). Ce score va de 0 pour les moins critique à 10 pour les plus critiques.  

NB : ce score est à relativiser pour chaque organisation. En effet, une vulnérabilité peu critique peut toucher un équipement ou une solution critique pour l’organisation. Elle doit alors être corrigée au plus vite même si le score CVSS est bas ! 

Vulnerability Assessment est accessible via la console HarfangLab.

Cette fonctionnalité est aussi disponible en stand-alone avec l’offre Scout, sans l’EDR ni l’EPP.

Contrairement aux règles de détection de l’EDR par exemple, la liste de CVE est issue de NIST et n’est pas personnalisable.

Pour les versions Cloud et On-Prem d’HarfangLab, la liste des CVE est actualisée en continu et déployée sur les consoles des utilisateurs de la solution SaaS.

Pour les environnements On-Prem ou Air-gap, le fichier à jour est déposé dans un espace sécurisé dédié et peut-être chargé dans la console manuellement.

Cette fréquence des mises à jour permet une réactivité optimale pour corriger les vulnérabilités le cas échéant.