Supprimez l'admin local. Le travail continue.
Fidwyn EPM retire le droit d'admin permanent de chaque terminal et accorde le privilège application par application. Un seul agent, conçu de bout en bout par Fidwyn, s'en charge : fait pour rester petit et discret. Assez léger pour tourner partout, assez silencieux pour passer inaperçu.
Un agent nouvelle génération que votre parc ne sentira jamais.
La gestion des privilèges des terminaux traîne une réputation d'agents lourds qui pèsent sur le démarrage, la mémoire et le support. La technologie d'agent de Fidwyn, conçue de bout en bout, a été bâtie pour en finir avec ce compromis.
Les chiffres restent petits, exprès. Une part de CPU qu'il faut chercher. Une empreinte RAM noyée dans le bruit. Un temps de démarrage qui ne bouge pas. Déployé par stratégie de groupe, l'élévation paraît instantanée; les correctifs voyagent de pair à pair, et mille terminaux ne font pas la queue derrière un seul lien WAN.
Le moindre privilège que les utilisateurs ne combattent pas.
Le cœur de Fidwyn EPM, c'est le privilège : les applications qui exigent des droits d'admin ne s'exécutent pas sans l'approbation d'EPM. Autour de ce cœur, quatre capacités volontairement légères, pilotées depuis la même console : analyse de vulnérabilités, gestion des correctifs, inventaire logiciel et matériel. Fidwyn ne cherche pas à remplacer une suite ITSM; il donne à la gestion des privilèges la visibilité qu'elle exige.
Élevez automatiquement les applications de confiance, exigez justification et approbation, ou tournez en mode audit. Portée : tout le monde, un groupe PAM, un DN Active Directory ou une liste d'exécutables.
Les sessions élevées sont enregistrées avec journal de frappe et vidéo : chaque usage du privilège accordé se relit, événement par événement.
Bloquez l'exécution par registre IFEO, Software Restriction Policy, arrêt de processus ou désactivation de service. Les règles de durcissement couvrent le clavier virtuel, le démarrage auto d'accessibilité et les contournements ease-of-access.
Créez des tâches de correctif avec échéance, ciblez par arbre AD, étiquette ou liste d'appareils, et suivez les appareils touchés par identifiants CPE, classés par gravité.
Inventaire logiciel du parc sur les sources Win32, Appx, winget et Microsoft Store, avec inventaire matériel par appareil. Quand une version plus récente existe sur winget ou le Store et qu'un enregistrement CVE correspond, le système lève un constat « mise à jour disponible, vulnérabilité présente ». Export CSV inclus.
Applications à CVE critiques, applications les plus vulnérables, appareils muets, gravité CVE par appareil, avec des vues direction et conformité.
Un catalogue en libre-service propose aux utilisateurs les applications qu'ils sont autorisés à installer; les demandes passent par l'approbation et s'installent à distance, sans interaction de l'utilisateur. Les manifestes de déploiement portent identifiants canoniques, architecture, arguments d'installation et codes de sortie attendus; le contournement UAC et chaque élévation restent soumis à autorisation et journalisés.
Les agents élisent un semeur par sous-réseau : un seul téléchargement, l'installation est vérifiée, puis correctifs et applications se propagent de pair à pair par un tunnel local privé. Mille terminaux ne font pas la queue derrière un seul lien WAN, et chaque réseau distant s'auto-alimente.
Transforme l'état des élévations et des correctifs en posture prête pour l'audit, plutôt qu'en tas d'événements bruts.
Le moindre privilège sans la révolte du support.
Testez l'agent sur vos propres images et lisez vous-même les courbes de ressources.
