La plateforme peut fonctionner dans le cloud, sur site ou au sein d’une infrastructure coupée du réseau. Les clients conservent ainsi le choix du lieu d’hébergement de la console et des données de sécurité.
Toutes les organisations ne peuvent pas transmettre leurs données de cybersécurité vers un service cloud externe. Certaines exploitent des applications sensibles sur leur propre infrastructure, tandis que d’autres maintiennent des environnements isolés du réseau pour réduire leur exposition. L’intégration de HarfangLab aux infrastructures Nutanix a été conçue pour couvrir ces différents modèles de déploiement. La console de gestion et les données peuvent être hébergées dans le cloud de HarfangLab ou directement au sein de l’environnement Nutanix du client. La plateforme peut ainsi être utilisée dans des architectures cloud, hybrides, sur site et air-gapped. Cette flexibilité permet aux organisations d’adapter la localisation de leurs outils de sécurité à leurs contraintes opérationnelles et à leurs politiques de protection des données.
Une couverture commune malgré la diversité des infrastructures
Les fonctions ASM, EPP et EDR sont réunies au sein de la même plateforme. L’ASM cartographie les actifs, recherche les vulnérabilités des machines virtuelles et identifie les équipements inconnus ou non autorisés. L’EPP bloque les fichiers malveillants, tandis que l’EDR recherche les comportements associés aux ransomwares, aux attaques par DLL Sideloading et à d’autres menaces avancées. Cette couverture doit évoluer avec l’infrastructure. Lorsque de nouvelles machines virtuelles ou charges de travail sont déployées, les équipes ont besoin de conserver une visibilité homogène sans reconstruire leurs mécanismes de protection. La console commune rapproche les alertes et permet d’engager des actions de remédiation comme la mise en quarantaine ou l’isolement d’une menace.
Le dispositif repose sur un agent unique et léger afin de limiter la consommation des ressources nécessaires aux applications. Ce point est particulièrement important dans les environnements virtualisés, où la multiplication d’agents peut affecter les performances des machines virtuelles et la stabilité des clusters.
L’intégration illustre la nécessité d’adapter les services de cybersécurité à la localisation réelle des charges de travail. Pour les organisations exploitant plusieurs modèles de cloud ou des sites isolés, la protection doit pouvoir suivre les applications sans imposer le transfert systématique de leurs données vers une nouvelle infrastructure.

