Quels sont les principaux avantages d’Avast Premium Business Security ?
Une gestion flexible – Via le Cloud Business Hub ou en mode non géré par appareil.
Même moteur – Composants de protection identiques pour les trois niveaux.
Protection des serveurs – Couvre les hôtes Windows Server, Exchange et SharePoint.
Contrôle des périphériques USB – Bloque les périphériques amovibles non autorisés depuis la console.
VPN inclus – Volume de données illimité, appareils Windows uniquement.
Remarque importante – Pas d’EDR, de gestion des correctifs ni de couverture mobile.
Moteur de protection des terminaux – Boucliers de fichiers, Web, messagerie et comportement, CyberCapture, pare-feu, sandbox.
Protection contre les ransomwares et protection des données – Bouclier anti-ransomware, bouclier d’accès à distance, destructeur de données et pare-feu.
Couverture des serveurs et de la messagerie – Protège les installations Windows Server, Microsoft Exchange et SharePoint.
Protection USB – Bloque les périphériques amovibles non autorisés, configurable uniquement dans Business Hub.
Contrôle Web et VPN – Filtrage centralisé du contenu et VPN illimité sous Windows.
Important – Ne comprend pas d’EDR, de gestion des correctifs, de chiffrement ni de protection des appareils mobiles.
Avast Premium Business Security constitue le niveau intermédiaire de la gamme Avast Small Business Solutions et protège les postes de travail Windows, les postes de travail Mac et les serveurs Windows. Il peut être installé de manière non gérée sur chaque appareil ou géré de manière centralisée via Avast Business Hub, une solution basée sur le cloud, et il a remplacé l’ancien Avast Business Antivirus Pro.
Moteur de protection identique – Les trois niveaux partagent les mêmes composants antivirus.
Analyse d’Exchange et de SharePoint – Analyse côté serveur sans produit de sécurité de messagerie distinct.
Contrôle des supports amovibles – Empêche les fichiers de sortir sur des clés USB non approuvées.
Remote Access Shield – Bloque les tentatives de force brute via RDP sans modification manuelle des règles de pare-feu.
Déploiement sans console – Les bureaux sur un seul site peuvent effectuer une installation non gérée par appareil.
Certification de test vérifiée – Protection des terminaux d’entreprise pour Windows approuvée par AV-TEST, 2025.
Ce produit est conçu pour les bureaux ne disposant pas d’une équipe de sécurité dédiée. La question déterminante n’est pas le nombre de personnes que vous employez, mais de savoir si une personne extérieure à votre entreprise vous demandera de prouver comment un incident a été détecté et analysé.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | ✕ | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands comptes | Occasionnel | ✓ | ✓ |
| EDR avec télémétrie des processus enregistrée requise | ✕ | Souvent | ✓ |
| Ce produit convient | ✓ | Partiellement | ✕ |
L’obligation de déclaration introduite par la loi révisée sur la sécurité de l’information s’applique aux opérateurs d’infrastructures critiques, et non à toutes les entreprises, et elle est en vigueur depuis le 1er avril 2025. Les exploitants concernés doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours pour compléter le rapport. Avast Premium Business Security répond à cette exigence de manière limitée : l’Avast Business Hub enregistre les détections, les objets mis en quarantaine et l’état des appareils, et exporte des rapports indiquant quand une infection a été détectée et sur quelle machine, ce qui couvre la première partie factuelle d’un rapport. Il ne permet toutefois pas de reconstituer comment un attaquant s’est introduit, quels comptes ont été utilisés ou quelles données ont été compromises, car aucun composant EDR enregistrant la télémétrie des processus n’existe au sein de la gamme Avast Business. Pour l’analyse qu’un rapport de suivi nécessite généralement, vous devrez collecter des journaux en dehors du produit, par exemple via votre propre système de conservation des journaux d’événements Windows ou un SIEM. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique.
Aucun produit de sécurité ne permet à une entreprise de se conformer à la directive NIS 2, car celle-ci impose des obligations en matière de gouvernance, de gestion des risques et de reporting à l’organisation plutôt qu’au logiciel. La directive NIS 2 exige des mesures dans des domaines tels que la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès, la cryptographie, ainsi que la sécurité des réseaux et des systèmes d’information. Avast Premium Business Security contribue aux catégories « sécurité des systèmes » et « contrôle d’accès » grâce à son moteur de protection, son pare-feu pour terminaux, son Remote Access Shield, sa protection USB et son Web Control. Il ne contribue en rien à la continuité des activités et à la sauvegarde, car Cloud Backup est un module complémentaire distinct, ni à la cryptographie, car aucune fonctionnalité de chiffrement ou de gestion des clés n’est incluse. La gestion des incidents n’est couverte que partiellement : vous bénéficiez de la détection et des alertes, mais pas d’analyse des causes profondes, ni de télémétrie enregistrée, ni de workflow de réponse guidé.
Deux autorités ont rendu des décisions définitives concernant la manière dont Avast a traité les données de navigation. L’Office tchèque de protection des données personnelles a infligé une amende de 351 millions de CZK dans une décision rendue en appel le 10 avril 2024, pour avoir transféré les historiques de navigation pseudonymisés d’environ 100 millions d’utilisateurs à la filiale Jumpshot en 2019, en violation du RGPD ; l’affaire a été coordonnée avec d’autres autorités de contrôle européennes et tous les recours juridiques ont été épuisés ; la décision est donc définitive et exécutoire. Aux États-Unis, la Commission fédérale du commerce (FTC) a finalisé, le 27 juin 2024, une décision imposant le paiement de 16,5 millions de dollars, interdisant la vente ou la concession sous licence de données de navigation à des fins publicitaires, et imposant un programme de protection de la vie privée évalué de manière indépendante d’une durée de vingt ans. Avast fait valoir pour sa part avoir fermé Jumpshot en janvier 2020 et mis fin aux transferts à cette date. Aucune de ces décisions ne constitue une interdiction de vente ni un avertissement concernant le logiciel lui-même, et les résultats des tests indépendants n’en sont pas affectés : AV-Comparatives a décerné le label « Approved Business Security » en juillet 2024, et AV-TEST a certifié « Approved Corporate Endpoint Protection for Windows » en 2025, après avoir testé la version « Ultimate Business Security », qui utilise la même version du moteur que cette offre. Dans la pratique, cela revêt une importance particulière dans le cadre des appels d’offres du secteur public et des questionnaires destinés aux fournisseurs, qui demandent si un fournisseur a fait l’objet d’une mesure coercitive en matière de protection des données, où il est nécessaire de pouvoir répondre à la question et indiquer les dates.
En partie. Il répond aux questions relatives aux logiciels malveillants et au renforcement de la sécurité des terminaux, mais laisse en suspens celles concernant la détection et la réponse. Réponses fournies depuis le Business Hub : si chaque poste de travail et serveur utilise un anti-malware géré, si l’état de la protection est visible de manière centralisée, si l’utilisation des supports amovibles est restreinte, si l’accès au Web est filtré, si le pare-feu des terminaux est appliqué de manière centralisée, et si les rapports de protection peuvent être exportés à titre de preuve. Questions sans réponse : si vous utilisez une solution EDR ou MDR avec télémétrie des processus enregistrée, si les journaux sont conservés pendant une période définie, si l’application des correctifs aux applications tierces est automatisée et documentée, si les disques des ordinateurs portables sont chiffrés avec une récupération centrale des clés, s’il existe des sauvegardes dont la restauration a été testée, et si les appareils mobiles sont gérés. Pour combler une partie de ces lacunes sans faire appel à un deuxième fournisseur, la gestion des correctifs et la sauvegarde dans le cloud sont disponibles en tant que modules complémentaires au sein du même Business Hub, et la solution Ultimate Business Security inclut d’emblée la gestion des correctifs, ce qui constitue généralement la solution la plus économique si vous avez besoin des deux. La gestion du chiffrement, l’EDR et la gestion des appareils mobiles ne sont proposés nulle part dans la gamme Avast Business ; ces aspects nécessitent donc un produit distinct ou un contrôle compensatoire documenté.
La différence qui détermine généralement l’achat réside dans la gestion des correctifs : Ultimate Business Security inclut la gestion des correctifs, contrairement à Premium Business Security. Tout le reste concerne davantage le contrôle que la puissance de détection, car les trois niveaux utilisent les mêmes composants antivirus et pare-feu et reposent sur la même version du moteur unifié. Essential vous offre le moteur de protection et la console ; Premium ajoute SecureLine VPN, la protection USB et le contrôle Web ; et Ultimate ajoute l’application automatisée des correctifs pour Windows et les applications tierces. Étant donné que la gestion des correctifs et la sauvegarde dans le cloud peuvent également être achetées en tant que modules complémentaires pour Essential ou Premium, le choix entre les niveaux se résume souvent à un calcul de prix plutôt qu’à une question de fonctionnalités.
| Composant | Essential | Premium | Ultimate |
|---|---|---|---|
| Moteur de protection et pare-feu | ✓ | ✓ | ✓ |
| Protection d'Exchange et de SharePoint | ✓ | ✓ | ✓ |
| VPN SecureLine | ✕ | Windows uniquement | Windows uniquement |
| Protection USB | ✕ | Console uniquement | Console uniquement |
| Contrôle Web | ✕ | Console uniquement | Console uniquement |
| Gestion des correctifs | Module complémentaire | Module complémentaire | ✓ |
| Sauvegarde dans le cloud | Module complémentaire | Module complémentaire | Module complémentaire |
| EDR ou détection gérée | ✕ | ✕ | ✕ |
Trois limitations sont à l’origine de la plupart des achats supplémentaires. SecureLine VPN n’est pas disponible sur macOS, et la gestion des correctifs ainsi que la sauvegarde dans le cloud sont également réservées à Windows ; par conséquent, un environnement de bureau mixte Mac et Windows ne disposera pas des mêmes fonctionnalités sur les deux plateformes. La protection USB et le contrôle Web ne peuvent être configurés que via l’Avast Business Hub, ce qui signifie que l’installation non gérée supprime deux des trois fonctionnalités qui distinguent cette offre de la solution Essential Business Security. La sécurité mobile a été retirée de la gamme Small Business Solutions ; les smartphones et les tablettes ne sont donc plus couverts du tout. Les terminaux Linux nécessitent l’installation séparée d’Avast Business Antivirus pour Linux, et l’ancienne console Avast Business sur site ne permet pas de gérer ce produit. La sauvegarde est la limitation qui apparaît après un incident de rançongiciel plutôt qu’avant, car la sauvegarde dans le cloud est vendue séparément de chaque niveau.
Non. Avast précise que la gamme Small Business Solutions fonctionne uniquement avec l’Avast Business Hub basé sur le cloud, et que l’ancienne console Avast Business sur site ne permet pas de la gérer. Si une politique interne exige que les données de gestion restent sur votre propre infrastructure, ce produit ne répondra pas à cette exigence.
Non. La couverture s’étend aux postes de travail Windows, aux postes de travail macOS et à Windows Server, y compris les rôles de serveur Exchange et SharePoint. Les machines Linux nécessitent Avast Business Antivirus pour Linux, qui est un produit distinct.