Vous devez disposer d’un Business Account WithSecure™ pour accéder à Elements Security Center ↗, la plateforme de gestion unifiée de tous les produits WithSecure™ Elements. Il existe deux cas de figure :
- Lorsque vous achetez le produit auprès d’un partenaire WithSecure, celui-ci crée généralement un Business Account pour le premier administrateur de votre organisation. Vous avez dû recevoir un e-mail de WithSecure contenant un mot de passe temporaire et un lien pour vous connecter.
- Si votre compte n’a pas encore été créé mais que vous avez reçu une clé d’abonnement de la part de votre partenaire, rendez-vous sur elements.withsecure.com/self-register ↗ pour en créer un.
Connectez-vous à Elements Security Center ↗ et associez vos ressources afin que XM puisse dresser un état des lieux de votre périmètre numérique. Intégrez autant d’éléments parmi ceux ci-dessous que cela s’applique à votre environnement.
Appareils
- Installez Elements Agent sur les appareils Windows pour bénéficier d’une analyse continue des vulnérabilités. Si les appareils exécutent déjà Elements Agent pour EPP, accédez à Environnement > Appareils > Ordinateurs et activez l’analyse des vulnérabilités à partir de cette page — aucune réinstallation n’est nécessaire.
- Installez un nœud d’analyse sur un serveur Windows ou Linux afin d’analyser les appareils sur lesquels il n’est pas possible d’installer un agent. Pour les appareils connectés à Internet, des nœuds d’analyse dans le cloud sont disponibles sans frais supplémentaires.
Cloud
- Ajoutez votre tenant Azure sous « Environnement » > -Cloud afin d’importer les données relatives à l’infrastructure cloud et aux identités. L’analyse des identités Entra ID démarre automatiquement.
- Ajoutez vos comptes AWS dans la section « Environnement » > -Cloud afin d’analyser l’infrastructure AWS.
Surface d’attaque externe
- Configurez la surface d’attaque externe (EASM) dans la section « Configurations de sécurité » >. Effectuez des analyses pour détecter et surveiller vos ressources exposées à Internet depuis l’extérieur.
Une fois les actifs intégrés et les analyses effectuées, rendez-vous sur la page d’accueil > Exposure pour consulter votre tableau de bord.
- Sélectionnez l’élément en haut de la liste des recommandations ayant le plus grand impact. Chaque recommandation indique les actifs concernés, les problèmes identifiés, une visualisation du chemin d’attaque et les mesures à prendre pour y remédier.
- Appliquez le correctif à l’aide des actions disponibles dans la barre latérale gauche : recherchez des correctifs, transmettez votre demande à WithSecure pour bénéficier de l’aide d’un expert, ou utilisez la section « Notes » pour consigner l’avancement de la procédure et les numéros de ticket.
- Mettez à jour le statut de la recommandation au fur et à mesure que vous la traitez (« En cours », « Prise en compte », « Risque accepté », « Faux positif » ou « Terminé ») et suivez l’évolution de votre score d’exposition sur le tableau de bord.
Pour en savoir plus
Vous trouverez ci-dessous des liens vers certaines ressources courantes qui vous permettront d’obtenir des informations supplémentaires sur l’utilisation des produits WithSecure.
Guide d'utilisation — Elements XM
Une documentation complète couvrant l'intégration des actifs, l'analyse des vulnérabilités, l'intégration des environnements cloud Azure et AWS, l'identification des surfaces d'attaque externes et l'Exposure Management
WithSecure Community
Restez informé des annonces concernant les produits et des journaux de modifications, obtenez des réponses à vos questions et partagez vos idées sur les produits
Base de connaissances
Articles de dépannage et guides pratiques consacrés à l'intégration des actifs, aux nœuds d'analyse, aux intégrations cloud et aux recommandations en matière d'exposition