Skip to main content
Vulnerability Manager Plus — Gestion des vulnérabilités et correctifs intégrés | LAZAR SOFT

Vulnerability Manager Plus —
détectez, priorisez et corrigez
vos vulnérabilités.

Solution multi-OS de gestion des vulnérabilités et de conformité, avec correction intégrée. Analyse continue, priorisation par le risque réel et remédiation depuis une console centrale — postes locaux, sites distants, DMZ et utilisateurs nomades.

WindowsmacOSLinuxServeurs & VMPériphériques réseau
CloudOn-premise
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
La gestion des vulnérabilités : une catégorie évaluée par les cabinets d'analystes de référence
Pourquoi Vulnerability Manager Plus

Détecter ne suffit pas.
Il faut prioriser, puis corriger.

La plupart des scanners produisent une liste. Vulnerability Manager Plus produit une décision : quelle faille traiter en premier, et avec quel correctif — depuis la même console.

01
Priorisation par le risque réel, pas par le score CVSS seul
Les vulnérabilités sont évaluées et hiérarchisées selon l'exploitabilité, la gravité, l'âge, le nombre de systèmes affectés et la disponibilité du correctif. Vos équipes traitent d'abord ce qui est réellement exploitable.
02
Correction intégrée, sans outil de patch supplémentaire
Le module de mise à jour corrective est inclus, sans coût additionnel. Vulnérabilité détectée et correctif associé sont corrélés automatiquement : téléchargement, test, approbation et déploiement se pilotent au même endroit.
03
Conformité CIS auditée en continu
Plus de 75 référentiels CIS pris en charge, audits automatisés de plusieurs actifs contre plusieurs référentiels à la fois, et instructions de remédiation détaillées pour chaque violation constatée.
Fonctionnalités

Ce que Vulnerability Manager Plus
fait concrètement pour votre sécurité.

Sept briques réunies dans une console unique : de la découverte des zones exposées jusqu'à la preuve de conformité.

Évaluation des vulnérabilités
Identification du contexte de chaque faille : score CVSS, gravité, ancienneté dans le réseau, type d'impact, disponibilité du correctif et publication éventuelle d'un code d'exploitation.
Gestion des correctifs intégrée
Correctifs Windows, macOS, Linux et plus de 850 applications tierces. Politiques de déploiement personnalisables, test et approbation avant production, refus de correctifs par groupe.
Gestion des configurations de sécurité
Détection des erreurs de configuration des OS, applications et navigateurs. Audit des pare-feu, antivirus et BitLocker. Politiques de mots de passe, verrouillage de compte, protections mémoire, protocoles hérités.
Renforcement des serveurs web
Surveillance continue des configurations par défaut et non sécurisées, vérification des certificats SSL et de l'activation HTTPS, contrôle des permissions du répertoire racine du serveur.
Audit des logiciels à risque élevé
Repérage des logiciels en fin de vie, des outils pair-à-pair et de partage de bureau à distance jugés dangereux, avec désinstallation en un clic. Visibilité continue sur les ports actifs.
Prévention des vulnérabilités zero-day
Onglet dédié aux vulnérabilités publiées et zero-day, avec scripts de contournement pré-intégrés et testés pour protéger le réseau avant la mise à disposition du correctif éditeur.
Périphériques réseau
Découverte des équipements réseau, recherche des vulnérabilités de microprogramme et déploiement des correctifs de firmware. Licence supplémentaire requise ; non disponible sur la version Cloud.
Conformité CIS & rapports
Audit et maintien de la conformité sur plus de 75 référentiels CIS, remédiation détaillée par violation, rapports exécutifs, rapports prédéfinis, planification et requêtes personnalisées.
Un #RocketExpert vous répond sous 24h — sans engagement.
Cas d'usage

Les quatre routines
que vous arrêtez de bricoler.

Vulnerability Manager Plus couvre en natif les scénarios pour lesquels la plupart des DSI jonglent aujourd'hui entre un scanner, un outil de patch et un tableur. Sélectionnez un cas d'usage.

Vulnerability assessment

Savoir quoi traiter en premier

Analysez et découvrez les zones exposées de tous les terminaux, locaux comme distants, puis hiérarchisez selon ce qu'un attaquant peut réellement exploiter.

Priorisation par exploitabilité, gravité, ancienneté et nombre de systèmes affectés
Signalement des vulnérabilités dont le code d'exploitation est publiquement disponible
Isolation des actifs critiques : bases de données et serveurs web
Remplace
Scan ponctuel
Automated patch management

Corriger sans changer d'outil

La vulnérabilité détectée et le correctif qui la comble sont corrélés automatiquement. Vous décidez quoi corriger, quand et comment — et vous l'automatisez.

Windows, macOS, Linux et plus de 850 applications tierces
Test et approbation des correctifs avant déploiement en production
Refus ciblé de correctifs sur des groupes de machines identifiés
Remplace
WSUS
Security configuration management

Réduire la surface d'attaque

Les mauvaises configurations coûtent souvent plus cher que les failles logicielles. Détectez les écarts et déployez des configurations sécurisées sans interrompre l'activité.

Audit de l'état des pare-feu, antivirus et BitLocker
Mots de passe complexes, verrouillage de compte, protections mémoire (SEHOP, DEP, ASLR)
Désactivation des protocoles hérités et révision des permissions de partage
Remplace
GPO & scripts
CIS benchmarks

Prouver la conformité, pas seulement l'affirmer

Auditez le parc contre les référentiels CIS et sortez la preuve documentée attendue par un auditeur, un assureur ou un donneur d'ordre.

Plus de 75 référentiels CIS pris en charge
Audits automatisés de plusieurs actifs contre plusieurs référentiels simultanément
Remédiation détaillée fournie pour chaque violation
Remplace
Audit manuel
Modes de déploiement

Cloud ou on-premise —
vous choisissez, on déploie.

Vulnerability Manager Plus existe en version cloud et en version installée sur votre infrastructure. LAZAR SOFT cadre avec vous le mode adapté à vos contraintes de souveraineté et à votre périmètre.

Cloud (SaaS)
Hébergé par ManageEngine. Aucun serveur à maintenir, mises à jour automatiques. À noter : la prise en charge des périphériques réseau n'est pas disponible sur cette version.
Équipes IT réduites
On-premise
Déployé sur votre infrastructure Windows. Contrôle total des données, périmètre complet incluant les périphériques réseau, serveur de distribution pour les sites distants.
ETI / Grands comptes / Souveraineté
Éditions

Quelle édition pour votre besoin ?

Trois périmètres. La ligne de partage se situe entre détecter (Professional) et corriger et prouver (Enterprise). LAZAR SOFT vous aide à trancher — contactez-nous pour en discuter.

Free
20 postes de travail et 5 serveurs
Analyse & évaluation des vulnérabilités
Détection des erreurs de configuration
Gestion des correctifs
Audit des logiciels à risque
Sans limitation de durée
Professional
Détection & configuration
Analyse & évaluation des vulnérabilités
Détection des vulnérabilités zero-day
Déploiement de configurations sécurisées
Détection & désinstallation des logiciels à risque
Renforcement des serveurs web & audit des ports
Le plus demandé
Enterprise
+ Correction & conformité
Tout Professional +
Gestion des correctifs intégrée
Déploiement automatique des correctifs
Prévention des vulnérabilités zero-day
Conformité CIS & correctifs firmware réseau
Pourquoi LAZAR SOFT
ManageEngine édite Vulnerability Manager Plus.
LAZAR SOFT le déploie
dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Vulnerability Manager Plus dans votre environnement réel — avec votre AD, vos GPO, vos contraintes de sécurité, vos utilisateurs qui résistent au changement.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — connexion AD, GPO, SCCM existant, migration depuis un autre outil
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Questions fréquentes

FAQ — Vulnerability Manager Plus

Quelle est la différence entre Vulnerability Manager Plus et Endpoint Central ?
L'édition Security d'Endpoint Central embarque des capacités de gestion des vulnérabilités. Vulnerability Manager Plus est un produit autonome, dédié à la détection avancée et aux workflows de remédiation des vulnérabilités. Si votre priorité est la posture de sécurité et la conformité, c'est Vulnerability Manager Plus. Si vous cherchez à gérer l'ensemble du cycle de vie du poste (déploiement, inventaire, accès distant, mobiles), c'est Endpoint Central. LAZAR SOFT vous aide à arbitrer selon votre périmètre réel.
La gestion des correctifs est-elle incluse ou facturée en plus ?
Elle est intégrée au produit, sans coût additionnel, à partir de l'édition Enterprise. Vulnerability Manager Plus corrèle automatiquement la vulnérabilité détectée et le correctif correspondant, puis déploie les correctifs pour Windows, macOS, Linux et plus de 850 applications tierces. Vous n'avez pas besoin d'un outil de patch management séparé.
Quelle est la différence entre les éditions Professional et Enterprise ?
L'édition Professional couvre la détection : analyse et évaluation des vulnérabilités, détection des vulnérabilités zero-day, détection et déploiement des configurations de sécurité, audit des logiciels à risque, renforcement des serveurs web et audit des ports. L'édition Enterprise ajoute la correction et la conformité : gestion des correctifs intégrée, déploiement automatisé, prévention des vulnérabilités zero-day, audit de conformité aux référentiels CIS, déploiement des correctifs de firmware et serveur de distribution. LAZAR SOFT vous aide à choisir l'édition adaptée à votre contexte.
Vulnerability Manager Plus est-il disponible en cloud ?
Oui. Le produit existe en version cloud (SaaS) et en version on-premise, au choix selon vos contraintes. Une réserve à connaître : la prise en charge des périphériques réseau n'est pas disponible sur la version cloud à ce jour. C'est un point à arbitrer en amont si votre périmètre inclut les équipements réseau.
En quoi Vulnerability Manager Plus contribue-t-il à la conformité NIS2 ?
La directive NIS2 impose, dans son article 21, des mesures de traitement des vulnérabilités et de gestion des risques. Vulnerability Manager Plus outille directement cet axe : détection continue, priorisation par le risque, remédiation tracée et rapports d'audit. Il couvre également l'audit de conformité aux référentiels CIS. Il ne constitue pas à lui seul une mise en conformité NIS2, mais il en documente et automatise une part significative sur le périmètre des terminaux.
Existe-t-il une version gratuite ?
Oui. L'édition Free couvre 20 postes de travail et 5 serveurs, sans limitation de durée. Il existe par ailleurs un essai gratuit de 30 jours de la version complète. Au-delà, LAZAR SOFT vous accompagne sur le dimensionnement et le choix d'édition.
Solutions complémentaires

Souvent déployées avec
Vulnerability Manager Plus.

Prêt à reprendre le contrôle
de votre surface d'attaque ?

Nos #RocketExperts déploient Vulnerability Manager Plus dans votre environnement —
POC gratuit sur votre parc réel.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine