Skip to main content
Ransomware Protection Plus — Détecter, neutraliser, restaurer | LAZAR SOFT

Ransomware Protection Plus — stoppez le ransomware avant qu’il ne vous stoppe.

Détection comportementale par machine learning, isolation automatique des postes infectés et restauration en un clic via les clichés VSS — sans dépendre des mises à jour de signatures.

Windows 10Windows 11Windows 8 / 8.1Windows Server 2012 R2 → 2025
CloudOn-premiseAutonome ou avec Endpoint Central
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi Ransomware Protection Plus

Le chiffrement a commencé.
Il vous reste quelques secondes.

ManageEngine positionne Ransomware Protection Plus comme une défense multicouche : identification des menaces en temps réel, isolation des systèmes infectés, restauration des postes en quelques minutes. Il ne remplace pas votre antivirus — il couvre ce que la détection par signatures laisse passer.

01
Une détection qui ne dépend pas des signatures
Moteur comportemental et machine learning : processus et modifications de fichiers sont analysés en continu, directement sur le poste, y compris hors ligne. Aucune base de définitions à maintenir.
02
Des clichés de restauration hors de portée
Le service VSS de Microsoft crée des copies des fichiers de chaque poste toutes les trois heures. En cas d’incident confirmé, la restauration des fichiers chiffrés est automatique.
03
Un agent discret, peu de fausses alertes
ManageEngine annonce une consommation inférieure à 1 % de la bande passante et un taux de faux positifs faible. La sécurité ne se paie ni en tickets, ni en ralentissements.
Fonctionnalités

Ce que Ransomware Protection Plus
fait concrètement sur vos postes.

Une chaîne complète : détecter le comportement de chiffrement, couper le processus, isoler la machine, comprendre l’attaque, puis remettre le poste en production.

Détection comportementale & ML
Analyse des processus et du comportement des fichiers pour repérer les altérations, suppressions et modifications anormales, plutôt que de s’appuyer sur des signatures.
Ransomware sans fichier (fileless)
Détection des charges qui s’exécutent directement en mémoire ou via des scripts, là où les antivirus traditionnels ne regardent pas.
Détection edge & hors ligne
Le traitement s’effectue localement sur le poste : temps de réaction réduit et protection maintenue en connexion faible ou nulle.
Blocage de processus & anti-exploit
Terminaison automatique des processus suspects, blocage des tentatives de chiffrement et des modifications de fichiers système critiques, protection contre les exploits visant l’OS et les applications.
Isolation des postes en temps réel
Mise en quarantaine automatique d’un poste infecté pour empêcher le déplacement latéral vers le reste du réseau.
Modes Audit et Kill, récidivistes
Mode Audit pour qualifier manuellement un comportement suspect, mode Kill pour neutraliser dès la détection. Les programmes au comportement déjà identifié comme malveillant sont bloqués d’emblée.
Chaîne d’attaque, MITRE ATT&CK et IoC
Reconstitution du cycle de vie de l’attaque du point d’entrée jusqu’aux processus, classification MITRE ATT&CK, identification des empreintes de fichiers, IP et URL malveillantes.
Restauration en un clic (VSS)
Retour du poste à son état antérieur à l’attaque grâce aux clichés VSS créés toutes les trois heures, avec restauration automatique des fichiers chiffrés.
Un #RocketExpert vous répond en personne — sans engagement.
Cas d’usage

Les quatre temps
d’une attaque maîtrisée.

ManageEngine structure Ransomware Protection Plus autour de quatre piliers. Sélectionnez une étape.

Ransomware detection

Repérer le chiffrement, pas la signature

Le moteur surveille les endpoints et signale les anomalies — schémas de chiffrement irréguliers, exécutions de processus inhabituelles — et s’adapte aux tactiques de ransomware qui évoluent.

Détection par machine learning et par comportement, en temps réel
Analyse mémoire pour les ransomwares sans fichier
Traitement local sur le poste, fonctionnel hors ligne
Politique d’exclusion pour les exécutables de confiance
Sans
Base de signatures
Root cause analysis

Comprendre toute la chaîne d’attaque

Chaque incident est reconstitué du premier poste infecté jusqu’aux processus impliqués, pour identifier le point d’entrée, comprendre le vecteur et corriger la faille.

Synthèse détaillée de l’incident et du cycle de vie de l’attaque
Classification MITRE ATT&CK des tactiques, techniques et procédures
Indicateurs de compromission : empreintes de fichiers, IP, URL
Rapports post-incident pour durcir vos politiques
Référentiel
MITRE ATT&CK
Ransomware mitigation

Neutraliser avant la propagation

Le kill switch contient et neutralise l’attaque sans intervention humaine, pendant que le poste concerné est retiré du réseau pour bloquer tout déplacement latéral.

Kill switch automatique sur les systèmes critiques
Isolation réseau du poste infecté en temps réel
Blocage des processus non autorisés et des tentatives de chiffrement
Protection contre les exploits, connus et inconnus
Contient en
Temps réel
Response & recovery

Remettre le poste en production

Les fichiers sont restaurés à leur dernier état sain à partir des clichés VSS. L’équipe IT qualifie l’incident en vrai ou faux positif, puis déclenche la remise en état.

Clichés VSS de tous les fichiers du poste toutes les trois heures
Rollback vers l’état antérieur à l’infection
Qualification des incidents et filtrage des faux positifs
Mode Audit ou mode Kill selon votre niveau de tolérance
Clichés toutes les
3 heures
Modes de déploiement

Cloud ou on-premise —
vous choisissez, on déploie.

Ransomware Protection Plus est proposé en Cloud et en on-premise. Le périmètre fonctionnel est identique : c’est votre contexte d’hébergement et vos contraintes de souveraineté qui tranchent.

Cloud (SaaS)
Hébergé par ManageEngine. Aucun serveur à installer ni à maintenir, mises à jour prises en charge par l’éditeur. Adapté aux équipes IT réduites.
Recommandé PME
On-premise
Serveur installé sur votre infrastructure Windows, base PostgreSQL ou MSSQL, serveurs de distribution pour les sites distants (un pour 1 000 postes recommandé par l’éditeur). Contrôle total des données.
Recommandé ETI / Grands comptes
Éditions

Quelle édition pour votre parc ?

Deux éditions au périmètre fonctionnel identique : seule la volumétrie de postes change. LAZAR SOFT vous aide à dimensionner et vous transmet une tarification sur devis.

Free Edition
Jusqu’à 25 postes
Détection ML / comportementale
Prévention des attaques zero-day
Récupération des fichiers chiffrés
Analyse de cause racine
Sans limite de durée
Le plus demandé
Enterprise Edition
Postes illimités
Détection ML / comportementale
Prévention des attaques zero-day
Récupération des fichiers chiffrés
Analyse de cause racine
Volumétrie sans limite
Pourquoi LAZAR SOFT
ManageEngine édite Ransomware Protection Plus.
LAZAR SOFT le déploie
dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Ransomware Protection Plus dans votre environnement réel — en coexistence avec votre antivirus et votre EDR, avec vos exclusions métier, vos serveurs de fichiers et vos postes hors réseau.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — connexion AD, GPO, SCCM existant, migration depuis un autre outil
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Questions fréquentes

FAQ — Ransomware Protection Plus

Ransomware Protection Plus est-il utile si nous avons déjà un antivirus ?
Oui. ManageEngine le positionne comme une dernière ligne de défense contre les ransomwares récents et rapides. Il complète votre socle de sécurité existant (EPP/EDR) en couvrant les angles morts des outils qui reposent principalement sur la détection par signatures.
Faut-il maintenir des mises à jour de signatures ?
Non. Ransomware Protection Plus ne dépend pas de mises à jour régulières de définitions pour fonctionner. Il s’appuie sur des mécanismes de détection comportementale avancés pour identifier et bloquer les menaces, y compris sur des postes peu ou pas connectés.
À quelle fréquence faut-il sauvegarder les données pour se protéger d’un ransomware ?
Ransomware Protection Plus supprime le besoin de sauvegardes manuelles : il utilise le service VSS de Microsoft pour créer des clichés de tous les fichiers d’un poste toutes les trois heures. En cas d’attaque, les fichiers chiffrés sont automatiquement restaurés à partir du cliché le plus récent.
Quel est l’impact sur les performances des postes ?
ManageEngine annonce une consommation inférieure à 1 % de la bande passante et un impact minimal sur les ressources système, afin de ne pas perturber le travail quotidien des utilisateurs.
Quels systèmes d’exploitation sont pris en charge ?
Ransomware Protection Plus est une solution Windows. L’agent est pris en charge sur Windows 8, 8.1, 10 et 11, ainsi que sur Windows Server 2012 R2, 2016, 2019, 2022 et 2025. Le serveur s’installe sur Windows 10, Windows 11 ou Windows Server 2012 R2 et versions ultérieures.
Peut-on tester Ransomware Protection Plus gratuitement ?
Oui. Au-delà de l’essai gratuit de 30 jours, Ransomware Protection Plus reste utilisable gratuitement jusqu’à 25 postes. LAZAR SOFT vous accompagne ensuite sur le dimensionnement et le choix de l’édition.
Solutions complémentaires

Souvent déployées avec
Ransomware Protection Plus.

Prêt à neutraliser le ransomware
avant qu’il ne chiffre ?

Nos #RocketExperts déploient Ransomware Protection Plus dans votre environnement —
POC gratuit sur un périmètre pilote, puis extension au parc.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine