Est-ce que Lynxis remplace mon antivirus ?
Non, et ce n'est pas l'objectif. Microsoft Defender reste votre antivirus. Lynxis le surveille, vérifie qu'il n'a pas été désactivé, et couvre ce qu'un antivirus ne regarde pas : le réseau, les programmes qui tournent, les journaux, la configuration du poste.
Est-ce que Lynxis est un EDR ?
Oui pour l'essentiel de ce qu'on attend d'un EDR : surveillance continue du poste, détection comportementale, regroupement des alertes en scénarios d'attaque, réponse et confinement depuis la console. Non sur un point, et il est important : un EDR classique s'installe dans le noyau de Windows par un pilote, Lynxis pas. C'est ce qui lui permet de ne jamais faire planter une machine, et c'est aussi ce qui en fixe la limite face à un attaquant déjà administrateur. Voyez la page Limites, où nous détaillons ce point plutôt que de le noyer.
Ça aide pour NIS2, le RGPD ou une assurance cyber ?
Ça y contribue, sans dispenser du reste. Ces cadres réclament tous des preuves : savoir ce qui tourne sur vos postes, détecter les incidents, les journaliser, montrer que la configuration est tenue. Lynxis produit ces éléments, avec l'audit des 24 points de durcissement, le journal des actions et les rapports d'incident directement remettables. Mais aucun logiciel ne rend une organisation conforme à lui seul : il fournit des pièces au dossier, pas le dossier.
Est-ce que ça va ralentir les postes ?
Lynxis ne fouille pas le contenu des fichiers et n'installe rien au coeur du système. Il se contente de relire régulièrement des informations que Windows tient déjà à jour de son côté. Les vérifications coûteuses tournent en arrière-plan, au ralenti. Et il n'y a qu'un programme, rien d'autre à installer autour.
Faut-il un serveur ou un abonnement cloud ?
Non. Chaque poste se débrouille seul, même sans Internet. Sur un parc, les machines se repèrent entre elles sur le réseau local : il n'y a aucun serveur à héberger. En revanche, une console pour piloter plusieurs sites distants n'existe pas encore, et nous n'allons pas prétendre le contraire.
Et la vie privée des salariés ?
C'est une vraie question. Lynxis observe l'activité d'un poste de travail, ce qui touche à des données personnelles. Rien n'est envoyé à un tiers : tout reste sur la machine, ou part vers les destinations que vous choisissez. Mais aucun logiciel ne règle la conformité à votre place : prévenez les utilisateurs et vérifiez le cadre applicable avant de déployer.
Que se passe-t-il si un faux positif coupe le réseau d'un poste ?
La réponse automatique est désactivée par défaut. Activée, elle n'agit que sur une menace confirmée, jamais sur un simple soupçon. Un composant essentiel de Windows n'est jamais coupé, et le nombre de blocages est plafonné pour éviter l'effet boule de neige. Chaque coupure est listée avec sa raison et se retire en un clic.
Faut-il une équipe sécurité pour l'exploiter ?
Non. Un seul réglage ajuste tout le niveau de réponse, de la simple observation à l'action automatique. Un récapitulatif quotidien remplace la surveillance permanente, et chaque alerte explique en clair quoi faire. Une équipe déjà outillée y trouvera de son côté l'export vers ses propres systèmes.
Et si l'attaquant est déjà administrateur de la machine ?
Il peut couper des sources d'information du système, et donc aveugler une partie de la détection. C'est vrai de tout outil qui ne s'installe pas au coeur du système, et nous préférons le dire. Lynxis se défend sur ce qu'il peut : il détecte qu'on le modifie ou qu'on l'observe, verrouille ses données, et exige un code pour être désinstallé. Toute tentative déclenche une alerte, même pendant le retrait.
Combien de postes peut-on équiper ?
Aucune limite technique : chaque poste est indépendant. Le partage entre postes fonctionne à l'échelle d'un réseau local. Au-delà, la configuration d'un poste de référence s'applique aux autres, ce qui évite que les réglages divergent.