Cette FAQ explique comment activer, déployer et gérer ThreatDown (propulsé par Malwarebytes) via Atera. Elle décrit les modules disponibles, les systèmes pris en charge, les détails de facturation et les principales directives opérationnelles pour les MSP utilisant la console OneView pour la protection des terminaux et la réponse aux menaces.
Aperçu Général
Q : Qu'est-ce que ThreatDown ?
R : ThreatDown, propulsé par Malwarebytes, est une plateforme de sécurité des terminaux à plusieurs couches conçue pour les MSP. Gérée via la console OneView, elle offre une protection des terminaux, une réponse aux incidents, EDR/MDR, une évaluation des vulnérabilités, une gestion des correctifs, un filtrage DNS, et plus encore, le tout dans un cadre multi-locataire intégré à Atera.
Q : En quoi ThreatDown est-il différent des autres outils antivirus ou EDR ?
R : ThreatDown combine antivirus, EDR et gestion des vulnérabilités dans une seule console, offrant des agents légers, des prix compétitifs et une intégration native avec Atera pour un déploiement et une facturation simplifiés.
Q : ThreatDown est-il multi-locataire ?
R : Oui, le tableau de bord OneView est conçu pour les MSP, permettant une gestion centralisée de plusieurs clients et sites.
Activation & Configuration
Q : Comment activer ThreatDown dans Atera ?
R : Allez dans Centre d'applications → ThreatDown → Commencer, entrez votre email administrateur et suivez les étapes de l'email d'activation pour définir un mot de passe et activer la 2FA. Une fois activé, synchronisez vos sites Atera avec ThreatDown pour un mappage automatique des clients.
Q : Puis-je migrer un compte ThreatDown existant vers Atera ?
R : Oui. Choisissez Demander une migration lors de l'activation et fournissez l'email de votre compte existant. Le support Atera vous assistera sous deux jours ouvrables.
Q : Que se passe-t-il si je manque l'email d'activation ?
R : Les emails d'activation expirent après trois jours—demandez-en un nouveau à l'équipe de support de ThreatDown.
Q : Y a-t-il une période d'essai ?
R : Oui, Atera propose un essai complet de 15 jours. Après l'essai, convertissez manuellement les sites de Essai à Payant dans OneView ; ce processus n'est pas automatique.
Q : ThreatDown nécessite-t-il une authentification à deux facteurs (2FA) ?
R : Oui, la 2FA est obligatoire lors de la première connexion à la console OneView.
Déploiement & Plateformes Prises en Charge
Q : Comment déployer ThreatDown via Atera ?
R : Depuis la page Appareils ou Clients, sélectionnez les appareils, choisissez Malwarebytes → Antivirus → Installer, et entrez le nom de votre site ThreatDown. L'installation est silencieuse, ne nécessite pas de redémarrage, et s'applique uniquement aux terminaux Windows.
Q : Puis-je déployer ThreatDown en masse sur plusieurs appareils ?
R : Oui, l'installation en masse est prise en charge pour les terminaux Windows via les pages de gestion des appareils et des sites d'Atera.
Q : ThreatDown nécessite-t-il un redémarrage après l'installation ?
R : Non, les installations sont silencieuses et ne déclenchent pas de redémarrages.
Q : Quels systèmes d'exploitation sont pris en charge ?
R : Atera prend actuellement en charge les installations Windows. Pour Mac, Linux, Android, iOS ou Chromebook, des méthodes de déploiement manuel sont disponibles dans la documentation de ThreatDown.
Q : Que dois-je faire si l'installation échoue ?
R : Assurez-vous d'avoir les privilèges administrateur, supprimez les anciens produits antivirus, et vérifiez les journaux à%ProgramData%\Malwarebytes Endpoint Agent\Logs\EndpointAgent.txt pour des informations détaillées sur les erreurs.
Fonctionnalités & Modules
Q : Quels produits ou modules sont disponibles dans ThreatDown ?
R :
Protection des points de terminaison (pour les postes de travail et les serveurs)
Réponse aux incidents (IR)
Détection et réponse des points de terminaison (EDR)
Détection et réponse gérées (MDR)
Évaluation des vulnérabilités et gestion des correctifs
Filtrage DNS
Blocage d'applications
Chasse aux menaces gérée
Sécurité mobile
Q : Quelle est la différence entre EDR et MDR ?
R :
EDR permet à votre équipe de détecter, isoler et remédier aux menaces manuellement.
MDR ajoute une surveillance et réponse expertes 24/7, disponibles par site/client. Une fois activé, il s'applique à tous les points de terminaison de ce site.
Q : La réponse aux incidents est-elle incluse ?
R : Oui, la réponse aux incidents est incluse avec les licences de protection des points de terminaison de l'offre ThreatDown d'Atera.
Q : Qu'est-ce que le filtrage DNS ?
R : Le filtrage DNS bloque l'accès aux sites web nuisibles ou indésirables et permet des politiques personnalisables pour chaque client.
Q : Qu'est-ce que la chasse aux menaces gérée ?
R : Elle identifie de manière proactive les menaces inconnues ou négligées grâce à une analyse dirigée par des humains et à l'intelligence des menaces.
Q : Qu'est-ce que le blocage d'applications ?
R : Il vous permet de restreindre l'exécution d'applications non approuvées, risquées ou non productives sur les points de terminaison protégés.
Q : ThreatDown peut-il être utilisé pour la protection mobile ?
R : Oui, ThreatDown prend en charge Android, iOS, iPadOS et Chromebooks.
Q : ThreatDown propose-t-il une correction automatique des correctifs ?
R : Oui, le module Évaluation des vulnérabilités et gestion des correctifs propose un déploiement de correctifs automatique ou manuel.
Q : Puis-je personnaliser les politiques de détection et d'isolement ?
R : Oui, une personnalisation avancée des politiques est disponible dans la console OneView pour les seuils de détection, les règles d'isolement et le comportement de remédiation.
Facturation et licences
Q : Comment fonctionne la facturation de ThreatDown via Atera ?
R : La facturation est mensuelle, basée sur l'utilisation du mois précédent (par point de terminaison). Les factures et les détails en CSV sont disponibles sous Admin > Abonnement > Factures dans Atera.
Q : Quand commence la facturation ?
R : La facturation commence automatiquement une fois l'essai terminé ou lorsque vous convertissez un site de Essai à Payant dans la console OneView.
Q : Où puis-je voir les tarifs ?
R : Les tarifs par point de terminaison/module sont listés sur la page ThreatDown dans le Centre d'applications d'Atera.
Q : Les factures sont-elles unifiées avec d'autres services Atera ?
R : Oui, les nouveaux comptes Atera ont une facturation unifiée ; les anciens peuvent encore recevoir des factures séparées par application.
Q : Puis-je exporter les données d'utilisation et de facturation ?
R : Oui, exportez des CSV détaillés depuis le tableau de bord des factures d'Atera pour les rapports et l'analyse.
Gestion & Rapports
Q : Comment synchroniser les sites ThreatDown avec les clients Atera ?
R : Après activation, activez la synchronisation pour mapper automatiquement les sites ThreatDown aux clients Atera pour un déploiement et une gestion centralisés.
Q : Les nœuds expirés ou "inactifs" affectent-ils la facturation ou la protection ?
R : Non. Le statut "Expiré" se réfère à un champ Date de fin de contrat du site dans OneView et est uniquement informatif.
Q : Comment inverser l'isolement ou les actions de réponse EDR ?
R : Dans la console OneView, localisez l'incident sous Activité suspecte et suivez le flux de travail de remédiation pour inverser l'isolement ou les actions de réponse.
Q : Quelles sont les capacités de reporting de ThreatDown ?
R : Générez des rapports détaillés sur la santé des terminaux, les vulnérabilités, les menaces et les licences directement dans OneView, ou exportez-les pour les partager avec les clients.
Q : Des notifications sont-elles disponibles ?
R : Oui. Vous pouvez configurer des notifications pour les alertes, l'activité des menaces et les événements des terminaux, et les intégrer éventuellement au système d'alerte d'Atera.
Compte & Support
Q : Comment gérer ou suspendre mon abonnement ThreatDown ?
R : Allez dans Admin > Abonnement > ThreatDown dans Atera pour désactiver ou modifier votre abonnement.
Q : Puis-je désactiver les sites ThreatDown depuis la console ?
R : Oui, les utilisateurs administrateurs peuvent désactiver les sites directement dans OneView.
Q : Que faire si la migration ou l'activation est bloquée ?
R : Contactez le support Atera pour résoudre les problèmes de synchronisation ou de migration.
Q : Qui fournit le support pour ThreatDown ?
R :
Support Atera : Activation, facturation, intégration et dépannage d'installation.
Support ThreatDown (Malwarebytes) : Problèmes techniques du produit, incidents EDR/MDR et fonctionnalités de la console OneView.
Q : Où puis-je trouver des guides d'installation et des formations ?
R : Consultez le Centre d'aide d'Atera, le Guide d'intégration ThreatDown OneView ou participez à des webinaires pour une configuration optimale et des fonctionnalités avancées.