Stéphane Brovadan, responsable avant-vente de Bitdefender France, détaille une approche fondée sur la réduction du nombre d’outils, l’amélioration de la visibilité et l’analyse des risques. Avec GravityZone, l’éditeur souverain, d’origine européenne, veut réunir prévention, détection, exposition externe et durcissement des postes dans une console unique

Pour aider les entreprises à réduire leur surface d’attaque interne, Bitdefender mise d’abord sur la consolidation. « Il faut réduire le nombre d’outils, augmenter la visibilité et être capable de synthétiser toutes ces informations », explique Stéphane Brovadan. Dans GravityZone, la gestion des risques permet d’identifier les points sur lesquels concentrer les efforts afin de réduire les expositions internes.

Sur la surface d’attaque externe, Bitdefender met en avant l’EASM (External Attack Surface Management), destiné à auditer ce qui reste visible depuis l’extérieur de l’infrastructure : noms de domaine, redirections DNS (Domain Name System), sous-domaines ou adresses IP. L’objectif consiste à analyser ces points d’entrée pour détecter vulnérabilités, défauts de configuration ou certificats expirés.

Bitdefender ajoute également PHASR (Proactive Hardening and Attack Surface Reduction), une solution de hardening (durcissement) des postes Windows, Mac et Linux, dopée à l’IA. Après une phase d’apprentissage de 30 à 45 jours, l’outil bloque ce que l’utilisateur n’emploie pas au quotidien. L’IA peut ensuite autoriser ou refuser l’exécution selon le risque détecté.

 

 

 

Fabrice Deblock

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Petite digression un peu taquine sur l’art de rechercher la root cause

Petite digression un peu taquine sur l’art de rechercher la root cause

26 mai 2026 - 09:48,

Tribune

-
Cédric Cartau

Le métier de RSSI, et celui de DPO aussi, même si les DPO s’en défendent, a pas mal de contraintes et d’inconvénients. Mais il a aussi pas mal d’avantages, notamment la partie passionnante d’analyse post mortem des dysfonctionnements.

Illustration Le DLP, ou l’archétype du techno-solutionnisme béat

Le DLP, ou l’archétype du techno-solutionnisme béat

20 avril 2026 - 10:27,

Tribune

-
Cédric Cartau

On n’est pas exactement dans un matraquage publicitaire de haute intensité, mais cela revient tout de même assez régulièrement, comme la grippe de saison ou les allergies aux plastiques des tongs d’été. En tout cas, régulièrement, il se trouve un commercial lambda pour nous ressortir une offre préte...

Illustration Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

19 jan. 2026 - 23:09,

Tribune

-
Cédric Cartau

D’accord, d’accord, je ne suis pas l’inventeur du concept. En 2018, sous la direction de Marine Ranouil et Nicolas Dissaux, paraissait l’ouvrage Il était une fois… Analyse juridique des contes de fées. Plus récemment, en 2022, Alice Cartau et votre serviteur ont mené dans les colonnes de DSIH une te...

Refuser de donner son mot de passe lors d’un arrêt maladie serait seulement un problème de désobéissance ? Bullshit.

22 sept. 2025 - 22:16,

Tribune

-
Cédric Cartau

Vous l’avez certainement vu passer, cet article [1] d’acteurspublic.fr qui commente la décision d’un tribunal administratif et qui affirme que « Refuser de donner son mot de passe lors d’un arrêt maladie peut être assimilé à de la désobéissance ». Sauf que l’histoire est un tantinet plus complexe e...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.