Quels sont les principaux avantages d’Avast Essential Business Security ?
Console en option – Gestion centralisée ou installation autonome sur chaque appareil.
Couverture des serveurs – Protège les serveurs Windows, Exchange et SharePoint.
Bouclier anti-ransomware – Bloque les modifications non autorisées apportées aux dossiers protégés.
Moteur complet – Mêmes composants antivirus que les versions supérieures d’Avast.
Protection contre le phishing – Real Site protège contre le détournement DNS.
Remarque importante – Pas d’EDR, de VPN, de gestion des clés USB ni de gestion des correctifs.
Antivirus pour terminaux – Les protections Fichiers, E-mails et Web analysent les fichiers, les e-mails et les téléchargements.
Protection contre les ransomwares – Empêche les applications non autorisées de modifier ou de chiffrer les dossiers protégés.
Protection Windows Server – Couvre les serveurs de fichiers ainsi que l’analyse d’Exchange et de SharePoint.
Avast Business Hub – Console cloud en option pour les politiques, les alertes et les rapports.
Pare-feu et Real Site – Pare-feu pour terminaux et protection DNS contre les sites frauduleux.
Important – Pas de composant EDR : alertes uniquement, pas d’investigation ni de réponse guidées.
Avast Essential Business Security constitue l’entrée de gamme des solutions Avast Small Business, une suite de protection des terminaux pour PC Windows, ordinateurs Mac et serveurs Windows. Il a remplacé Avast Business Antivirus, que de nombreux acheteurs recherchent encore sous son ancien nom, et fonctionne soit via la plateforme cloud Avast Business Hub, soit de manière autonome sur chaque appareil.
Même moteur de détection – Composants antivirus identiques pour les versions Essential, Premium et Ultimate.
Aucune obligation d’utiliser la console – Les petites entreprises peuvent se passer complètement de la plateforme cloud.
Analyse du serveur de messagerie – Exchange sur site dispose de son propre composant d’analyse.
Protection contre les accès à distance – Bloque les connexions à distance indésirables vers les postes de travail et les serveurs.
Découverte du réseau – Identifie les appareils non protégés avant le déploiement depuis le Hub.
Parcours de mise à niveau – Passez à Premium ou Ultimate sans changer de fournisseur.
Il s’agit d’un produit de prévention destiné aux organisations dont la sécurité est encore gérée par le propriétaire, un seul informaticien polyvalent ou un prestataire de services externe. Il cesse d’être suffisant dès lors qu’un client, un auditeur ou une autorité de régulation vous demande de reconstituer les actions d’un attaquant, car cela nécessite des outils de détection et de réponse que ce niveau ne comprend pas.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Souvent |
| NIS 2 dans l'Union européenne | ✕ | Par secteur | Souvent |
| Questionnaire de sécurité des grands clients | De temps en temps | ✓ | ✓ |
| Preuves de détection et de réponse requises | ✕ | De plus en plus | ✓ |
| Ce produit convient | ✓ | Partiellement | ✕ |
L’obligation de déclaration suisse ne s’applique pas à toutes les entreprises : la loi révisée sur la sécurité de l’information oblige les exploitants d’infrastructures critiques à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, et la plupart des petites entreprises du commerce, des services ou de l’industrie ne font pas partie de ce groupe. Lorsque cette obligation s’applique, Avast Essential Business Security intervient au niveau de la détection précoce : Avast Business Hub enregistre quel appareil a déclenché quelle alerte et à quel moment, envoie des alertes par e-mail ou via le tableau de bord, et génère des rapports que vous pouvez exporter pour prouver le moment où vous avez pris connaissance de l’incident. Ce qu’il ne prend pas en charge, c’est la partie la plus complexe d’un rapport dans les 24 heures, à savoir déterminer comment l’attaquant s’est introduit, quels systèmes ont été touchés et si des données ont quitté l’entreprise, car ce niveau ne comprend aucun composant de détection et de réponse au niveau des terminaux et, par conséquent, aucune chronologie des événements ni vue d’ensemble des causes profondes. Il ne permet pas non plus le transfert des journaux vers une archive centrale de preuves ; ainsi, toute information allant au-delà de l’état de l’appareil et de la menace doit être collectée manuellement. Les entreprises soumises à l’obligation de déclaration doivent considérer ce produit comme une couche de prévention et d’alerte, et prévoir un processus distinct pour les enquêtes et la collecte de preuves. Il s’agit d’informations générales sur le produit et non de conseils juridiques ; il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de déclaration.
Aucun logiciel ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci porte sur la gestion des risques au sein de l’organisation plutôt que sur la présence d’un outil particulier. La directive NIS 2 impose aux États membres de mettre en place des mesures dans des domaines tels que l’analyse des risques et les politiques de sécurité des systèmes d’information, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, les pratiques de cyberhygiène et la formation, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. Avast Essential Business Security contribue à la cyberhygiène grâce à la protection contre les logiciels malveillants sur les postes de travail et les serveurs Windows, à la gestion des incidents grâce à la détection et aux alertes, et à la gestion des actifs grâce à la découverte du réseau et à l’inventaire des appareils dans le Business Hub. Il ne contribue pas à la continuité d’activité ni à la sauvegarde, puisque Cloud Backup est un module complémentaire distinct, ni à la cryptographie, au contrôle d’accès ou à l’authentification multifactorielle, qui n’existent pas dans la gamme Avast Business. La gestion des vulnérabilités est également absente de ce niveau, car la gestion des correctifs fait partie d’Ultimate Business Security ou s’achète en tant que module complémentaire, et la formation du personnel ne fait absolument pas partie du produit.
Deux autorités de régulation ont rendu des décisions définitives à l’encontre du fournisseur, et toutes deux concernent la confidentialité des données plutôt que la sécurité des produits. Le 22 février 2024, la Commission fédérale du commerce des États-Unis a annoncé une action contre Avast Limited, et a finalisé son ordonnance le 27 juin 2024 : Avast doit verser 16,5 millions de dollars américains, se voit interdire de vendre ou de concéder sous licence des données de navigation web à des fins publicitaires, doit supprimer les données transférées à son ancienne filiale Jumpshot et doit mettre en œuvre un programme de protection de la vie privée soumis à une évaluation indépendante pendant vingt ans. Par ailleurs, l’Office tchèque de protection des données personnelles a infligé une amende de 351 millions de couronnes tchèques, soit environ 13,9 millions d’euros, dans une décision devenue définitive en 2024, estimant qu’Avast avait illégalement transféré à Jumpshot, au cours de l’année 2019, les historiques de navigation pseudonymisés d’environ 100 millions d’utilisateurs, alors qu’elle avait présenté ces données aux utilisateurs comme anonymes. Ces deux décisions restent en vigueur. Avast a fermé Jumpshot en 2020, a déclaré prendre très au sérieux la vie privée des utilisateurs et a contesté les conclusions de l’autorité tchèque, soutenant que son traitement des données était légal. Ces conclusions portent sur les données de navigation collectées à partir de produits grand public et d’extensions de navigateur entre 2014 et 2020 ; les résultats d’essais en laboratoire indépendants concernant le produit de protection des terminaux d’entreprise constituent quant à eux un sujet distinct : AV-Comparatives a décerné le prix « Approved Business Security Product » en juillet 2024 et AV-Test a certifié la solution de protection des terminaux d’entreprise pour Windows en 2025. Concrètement, cela revêt une importance particulière si vous participez à des appels d’offres du secteur public ou si vous répondez à des questionnaires relatifs à la chaîne d’approvisionnement demandant si un fournisseur a fait l’objet de constatations réglementaires, car vous devrez alors les divulguer et les expliquer. Pour une entreprise dont la principale préoccupation est la prévention des logiciels malveillants sur ses propres appareils, ces décisions n’ont aucune incidence opérationnelle. À vous de décider.
En partie, et il est utile de savoir à l’avance quelles cases restent vides. Il répond aux questions concernant le déploiement d’une protection anti-malware sur tous les postes de travail et serveurs, la configuration centralisée de cette protection via des politiques imposées, la génération d’alertes en cas de détection, la tenue à jour d’un inventaire des appareils gérés, ainsi que l’analyse sur un serveur de messagerie Exchange sur site. Il ne répond pas aux questions concernant la détection et la réponse au niveau des terminaux, un service de détection géré ou un centre d’opérations de sécurité, l’application automatisée des correctifs pour les systèmes d’exploitation et les applications tierces, le chiffrement complet du disque et la récupération centralisée des clés, l’authentification multifactorielle, les tests de sauvegarde et de restauration, la gestion des appareils mobiles, ni sur les durées de conservation des journaux, car aucune de ces fonctionnalités n’existe dans ce niveau. Pour combler le déficit en matière de correctifs, passer à la version « Ultimate Business Security » de la même gamme est généralement moins coûteux et demande moins d’efforts que de faire appel à un deuxième fournisseur, puisque l’agent, la console et les politiques restent les mêmes ; Cloud Backup et Premium Remote Control sont disponibles en modules complémentaires sur la même plateforme. Le chiffrement, l’authentification multifactorielle ainsi que la détection et la réponse ne sont disponibles dans aucune offre de la gamme Avast Business ; ces fonctionnalités doivent donc être assurées par d’autres outils, quel que soit le niveau de souscription choisi.
Le point le plus déterminant est que les trois niveaux utilisent le même moteur de protection des terminaux avec les mêmes composants antivirus ; payer plus cher ne garantit donc pas une meilleure détection des logiciels malveillants. Ce que vous achetez, ce sont des services supplémentaires autour de ce moteur : « Premium Business Security » ajoute le contrôle Web, la protection USB et un VPN personnel, tandis que « Ultimate Business Security » y ajoute la gestion des correctifs. Une deuxième différence concrète est d’ordre opérationnel : l’Avast Business Hub est facultatif pour les formules Essential et Premium, mais obligatoire pour Ultimate, car la gestion des correctifs ne fonctionne que sous forme de service géré. La troisième différence concerne la prise en charge des plateformes, puisque le VPN personnel et la gestion des correctifs sont réservés à Windows et n’ont pas d’équivalent sur macOS.
| Fonctionnalité | Essential | Premium | Ultimate |
|---|---|---|---|
| Moteur antivirus pour terminaux | ✓ | ✓ | ✓ |
| Protection d’Exchange et de SharePoint | ✓ | ✓ | ✓ |
| Console Avast Business Hub | En option | Facultatif | Obligatoire |
| Contrôle Web | ✕ | ✓ | ✓ |
| Protection USB | ✕ | ✓ | ✓ |
| VPN personnel | ✕ | Windows uniquement | Windows uniquement |
| Gestion des correctifs | ✕ | ✕ | Windows uniquement |
| Détection et réponse au niveau des terminaux | ✕ | ✕ | ✕ |
Les contraintes de ce produit sont liées à la plateforme plutôt qu’à la géographie : aucune fonctionnalité n’est limitée à des pays particuliers, de sorte que les acheteurs suisses et européens bénéficient du même périmètre fonctionnel que les acheteurs d’ailleurs. La couverture des plateformes est toutefois inégale au sein des systèmes pris en charge. Plusieurs composants sont réservés aux postes de travail Windows et ne sont pas disponibles sur Windows Server, notamment le pare-feu, Behavior Shield, Network Inspector, Webcam Shield et Real Site ; un serveur ne bénéficie donc pas de la même protection multicouche qu’un ordinateur portable. Les terminaux Linux ne sont absolument pas pris en charge par ce produit et nécessitent l’utilisation de la solution distincte Avast Business Antivirus pour Linux. De plus, le Business Hub ne permet pas du tout de gérer les appareils mobiles, ce qui surprend les acheteurs qui s’attendent à disposer d’une console unique pour tout gérer. Les limitations qui entraînent le plus souvent un achat complémentaire sont l’absence de gestion des correctifs, l’absence totale de fonction de sauvegarde et l’absence de détection et de réponse au niveau des terminaux, qui n’est disponible dans aucun niveau de cette gamme.
Non. Avast précise qu’Essential Business Security fonctionne uniquement avec Avast Business Hub, une solution basée sur le cloud, et que la console On-Premise n’est pas une option. Si votre politique exige un serveur de gestion au sein de votre propre réseau, cette gamme de produits ne répondra pas à cette exigence.
Avast désigne Avast Software s.r.o., située à Prague, en République tchèque, comme responsable du traitement pour les utilisateurs de l’Espace économique européen, sauf stipulation contraire dans un contrat ; le groupe au sens large est détenu par Gen Digital Inc. Il s’agit là des informations détaillées que les services des achats demandent généralement lorsqu’un questionnaire porte sur les sous-traitants et la structure du groupe.