Quels sont les principaux avantages d'Avast Business Antivirus Pro ?
Gestion flexible – Peut fonctionner de manière autonome sur chaque appareil ou être géré de manière centralisée.
Protection des serveurs – Windows Server, ainsi qu'Exchange et SharePoint sur site.
Protection contre les ransomwares – « Ransomware Shield » et « Remote Access Shield » inclus.
Couverture des plateformes – Postes de travail Windows, serveurs Windows et appareils macOS.
Niveau actuel – Avast propose désormais cette solution sous le nom de « Premium Business Security ».
Remarque importante – Pas d’EDR, pas d’agent Linux, pas de gestion des appareils mobiles.
Download: Avast Business Antivirus Pro
Protection multicouche des terminaux – Pare-feu de fichiers, Web, de messagerie et comportemental sur chaque appareil.
Protection d'Exchange Server – Analyse des boîtes aux lettres sur les serveurs Exchange Server 2010 à 2019 sur site.
Protection de SharePoint Server – Analyse des fichiers sur les serveurs SharePoint Server 2010 à 2019 sur site.
Avast Business Hub – Console cloud optionnelle pour la gestion des politiques, le déploiement et le reporting.
Protection contre les ransomwares et pare-feu – Protection contre les ransomwares, protection contre les accès à distance et pare-feu géré de manière centralisée.
Important – Pas de composant EDR, pas d’agent Linux, pas de gestion des appareils mobiles.
Avast Business Antivirus Pro est un antivirus pour terminaux destiné aux postes de travail Windows, aux serveurs Windows et aux appareils macOS, avec une analyse supplémentaire pour les serveurs Exchange et SharePoint sur site. Il peut fonctionner de manière autonome sur chaque appareil ou être géré de manière centralisée depuis l’Avast Business Hub basé sur le cloud. Avast a depuis rebaptisé ce niveau « Avast Premium Business Security », auquel les codes d’activation existants donnent désormais accès.
Un seul agent pour les serveurs – Élimine le besoin d’un scanner séparé pour les serveurs de messagerie.
Console centrale en option – Ajoutez l’Avast Business Hub ultérieurement sans réinstaller les agents.
Déploiement à distance – La découverte du réseau déploie automatiquement l’agent sur les appareils Windows non protégés.
Moteur de détection partagé – Les trois niveaux de Business Security utilisent la même version de l’antivirus.
VPN inclus dans ce niveau – SecureLine VPN est inclus pour les appareils Windows.
Data Shredder – Efface définitivement les fichiers avant que le matériel ne quitte l’entreprise.
Il s’agit d’un produit de prévention destiné aux organisations qui ont besoin d’une protection solide contre les logiciels malveillants sous Windows et macOS sans disposer d’une équipe dédiée aux opérations de sécurité. La question décisive est de savoir si quelqu’un vous demandera un jour de reconstituer un incident après coup, car c’est là que s’arrête ce produit.
| Configuration requise | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Principalement exempté | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnellement | ✓ | ✓ |
| Nécessite un EDR et la télémétrie des événements stockés | ✕ | De plus en plus | ✓ |
| Ce produit convient | ✓ | En partie | ✕ |
L'obligation de déclaration suisse ne s'applique pas à toutes les entreprises. Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information (LSI) impose aux exploitants d’infrastructures critiques de signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, et depuis le 1er octobre 2025, tout manquement à cette obligation de déclaration est passible de sanctions. Si votre organisation est concernée, ce produit vous aide au stade de la détection : le Business Hub enregistre quel appareil a déclenché quelle alerte et à quel moment, ce qui constitue les informations dont vous avez besoin pour un premier rapport dans le délai de 24 heures. Il ne vous aide pas à répondre aux questions qui suivront, car il ne comporte pas de composant EDR, ne stocke pas de données télémétriques sur les événements à interroger ultérieurement et ne permet pas de reconstituer le chemin de l’attaque ; le rapport de suivi à établir dans les 14 jours dépendra donc d’autres sources. Le fait que votre organisation soit soumise à cette obligation dépend de votre secteur d’activité et de votre taille ; ce texte constitue une description des fonctionnalités du produit et ne constitue pas un avis juridique.
Aucun produit de sécurité ne permet à une entreprise d’être conforme à la directive NIS 2, car celle-ci porte sur la gestion des risques organisationnels plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des entités concernées qu’elles mettent en place des mesures dans plusieurs catégories, parmi lesquelles la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, l’hygiène informatique et la formation, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. Avast Business Antivirus Pro ne couvre qu'une partie restreinte de cette liste : la prévention et la détection des logiciels malveillants sur les postes de travail Windows, les serveurs Windows et les appareils macOS, ainsi que la mise en œuvre de politiques de pare-feu et de filtrage Web à partir d'une seule console. Il n’apporte aucune contribution à la sauvegarde, qui fait l’objet d’un module complémentaire distinct, ni à la gestion des correctifs et des vulnérabilités, sauf si vous achetez ce module complémentaire ou la formule « Ultimate », et absolument rien en matière de chiffrement, d’identité, d’authentification multifactorielle ou de formation du personnel. La directive étant transposée séparément dans chaque État membre, le champ d’application exact et les délais de déclaration qui s’appliquent à vous dépendent du lieu d’implantation de votre organisation.
Deux autorités ont rendu des décisions contraignantes à l’encontre d’Avast concernant la même pratique sous-jacente. Le 22 février 2024, la Commission fédérale du commerce des États-Unis a annoncé une décision, finalisée le 27 juin 2024, obligeant Avast Limited à payer 16,5 millions de dollars américains et lui interdisant de vendre, de divulguer ou de concéder sous licence des données de navigation sur le Web à des fins publicitaires ; cette décision impose également la mise en place d’un programme de protection de la vie privée évalué de manière indépendante pendant vingt ans, de sorte qu’elle reste en vigueur. Le 10 avril 2024, l'autorité tchèque chargée de la protection des données a rendu définitive et exécutoire une amende de 351 millions de couronnes tchèques pour avoir transféré, en 2019 et sans fondement légal, les historiques de navigation pseudonymisés d'environ 100 millions d'utilisateurs à sa filiale Jumpshot. Avast fait valoir qu’elle a fermé Jumpshot en janvier 2020 et qu’elle considérait ces données comme anonymisées à l’époque ; elle a épuisé ses voies de recours dans le cadre de la procédure tchèque. Ces deux décisions concernent les produits antivirus grand public et les extensions de navigateur, et non la gamme de solutions pour terminaux d'entreprise ; les résultats des tests effectués par des laboratoires indépendants sur le moteur destiné aux entreprises ne sont pas affectés : AV-Comparatives a décerné en juillet 2024 le label « Approved Business Security Product » et AV-TEST a certifié en juin 2025 la version pour terminaux d'entreprise sous Windows. Dans la pratique, cela revêt une importance particulière si vous vendez au secteur public ou si vous répondez à des questionnaires relatifs à la chaîne d’approvisionnement demandant si un fournisseur a fait l’objet d’une constatation réglementaire, car vous devrez alors le signaler et l’expliquer ; pour une entreprise privée ne soumise à aucune obligation de déclaration de ce type, il s’agit davantage d’un élément de contexte que d’un obstacle.
En partie, mais les lacunes sont suffisamment importantes pour que vous deviez en prendre connaissance avant de vous engager. Il répond aux questions concernant le déploiement d’un anti-malware sur tous les postes de travail et serveurs, l’application centralisée des politiques antivirus et pare-feu, l’analyse en temps réel des fichiers, du trafic Web et des e-mails entrants et sortants, la protection des serveurs Exchange et SharePoint sur site, le contrôle des supports amovibles via la protection USB, ainsi que le filtrage Web via Web Control. Il ne répond pas aux questions concernant la détection et la réponse au niveau des terminaux, la conservation des journaux d’événements de sécurité pendant une période définie, le transfert d’événements vers un SIEM ou un collecteur syslog, le chiffrement des disques et la gestion des clés, l’authentification multifactorielle, la gestion des appareils mobiles ou la protection des serveurs Linux ; quant à la gestion des correctifs et à la sauvegarde, elles ne sont prises en charge que si vous achetez ces fonctionnalités séparément. Deux de ces lacunes sont comblées au sein de la même gamme de produits, ce qui constitue généralement la solution la plus économique : la gestion des correctifs en passant à Avast Ultimate Business Security, et la sauvegarde en ajoutant Avast Business Cloud Backup. La détection et la réponse au niveau des terminaux, la gestion du chiffrement et la gestion des identités ne sont proposées nulle part dans cette gamme ; ces solutions doivent donc provenir d’un autre fournisseur ou de vos licences Microsoft existantes.
La seule différence déterminante réside dans la gestion des correctifs : Ultimate l’inclut, tandis que Premium la propose sous forme de module complémentaire payant. Les trois niveaux de Business Security utilisent le même moteur antivirus et pare-feu ; la qualité de la protection est donc identique et la différence réside entièrement dans les services associés. Avast Business Antivirus Pro correspond au niveau « Premium », qui ajoute SecureLine VPN, la protection USB et le contrôle Web par rapport au niveau « Essential ». Une conséquence pratique : la plateforme de gestion en ligne est facultative pour les niveaux « Essential » et « Premium », mais obligatoire pour le niveau « Ultimate », car la gestion des correctifs ne fonctionne que sous forme de service géré.
| Fonctionnalité | Essential | Premium | Ultimate |
|---|---|---|---|
| Composants antivirus et pare-feu | ✓ | ✓ | ✓ |
| Protection des serveurs Exchange et SharePoint | ✓ | ✓ | ✓ |
| Plateforme de gestion en ligne | En option | En option | Obligatoire |
| VPN SecureLine | ✕ | Windows uniquement | Windows uniquement |
| Protection USB | ✕ | Console uniquement | Console uniquement |
| Contrôle Web | ✕ | Console uniquement | Console uniquement |
| Gestion des correctifs | Module complémentaire | Module complémentaire | ✓ |
| Sauvegarde dans le cloud | Module complémentaire | Module complémentaire | Module complémentaire |
L’achat complémentaire le plus courant est lié à la prise en charge des plateformes : Linux n’est pas du tout inclus dans cette gamme de produits ; il s’agit d’un agent non géré vendu séparément, et la gestion des appareils mobiles n’existe plus dans aucune offre Avast Business Security. Sous macOS, l’agent protège l’appareil, mais plusieurs composants sont réservés à Windows, notamment SecureLine VPN, Browser Shield, la gestion des correctifs et la sauvegarde dans le cloud ; un parc mixte se retrouve donc avec deux niveaux de protection différents. La protection des serveurs Exchange et SharePoint s’applique aux produits serveur sur site, et non à Exchange Online ou SharePoint Online, et les installations Windows Server Core ne sont pas prises en charge. La protection USB et le contrôle Web ne peuvent être configurés que via le Business Hub basé sur le cloud, et la gamme actuelle ne peut pas être gérée à partir d’une console sur site ; par conséquent, une configuration de gestion entièrement auto-hébergée n’est pas possible. La principale lacune structurelle réside dans l’absence de détection et de réponse au niveau des terminaux, ce que la plupart des acheteurs ne découvrent que lorsqu’un assureur, un auditeur ou un gros client demande une analyse forensic d’un incident.
Windows Server 2012, 2016, 2019, 2022 et 2025 en 64 bits, dans toutes les éditions avec le dernier Service Pack, à l’exception des installations Server Core. Les postes de travail sont pris en charge sous Windows 10 et Windows 11.
Non. Le composant « Protection Exchange Server » analyse les boîtes aux lettres sur un serveur Exchange sur site ; il ne se connecte pas à Exchange Online. Si votre messagerie fonctionne sous Microsoft 365, les e-mails sont tout de même analysés lorsqu’ils parviennent à un terminal protégé via Mail Shield, mais aucune analyse n’est effectuée au niveau de la boîte aux lettres dans le cloud elle-même.
Non. Ransomware Shield et Data Shredder agissent sur les fichiers actifs au niveau du terminal et ne créent pas de copies récupérables. Avast Business Cloud Backup est un module complémentaire distinct qui doit être acheté et activé via le Business Hub.