Quels sont les principaux avantages d’Avast Ultimate Business Security ?
Gestion centralisée – La console cloud obligatoire gère tous les appareils protégés.
Application automatisée des correctifs – Comble les failles de sécurité de Windows et des applications tierces.
Protection des serveurs – Couvre Windows Server, Exchange et SharePoint.
Protection contre les ransomwares – Dossiers protégés, surveillance du comportement et blocage du RDP.
Contrôle Web – Filtrage des domaines et du contenu selon des règles définies.
Remarque importante – Ne comprend pas d’EDR, de prise en charge de Linux, de protection mobile ni de sauvegarde.
Avast Business Hub – Console cloud pour les politiques, les alertes, le déploiement et les rapports.
Protection des terminaux de nouvelle génération – Protection des fichiers, du Web, de la messagerie, du comportement, CyberCapture et pare-feu.
Gestion des correctifs – Application automatique des correctifs pour Windows et des centaines d’applications tierces.
Protection des serveurs et de la messagerie – Windows Server ainsi que les composants Exchange et SharePoint Server.
Protection VPN et USB – SecureLine VPN sans limite de données, blocage des supports amovibles.
Important – Pas de composant EDR, pas de prise en charge de Linux, des appareils mobiles ni des sauvegardes.
Avast Ultimate Business Security est le niveau supérieur des solutions Avast pour petites entreprises. Il combine une protection de nouvelle génération des terminaux, des outils de confidentialité et une gestion automatisée des correctifs pour les PC Windows, les ordinateurs Mac et les serveurs Windows. Il est géré exclusivement depuis l’Avast Business Hub basé sur le cloud et remplace Avast Business Antivirus Pro Plus, dont les abonnements ont été transférés vers ce niveau.
Un flux de travail unique pour les correctifs – Les correctifs du système d’exploitation et des applications sont gérés depuis une seule console.
Moteur de protection commun – Les trois éditions partagent les mêmes composants antivirus et pare-feu.
Hiérarchisation des correctifs selon le CVSS – Les scores de gravité déterminent les vulnérabilités à corriger en priorité.
Application de correctifs à distance – Permet d’atteindre les ordinateurs portables situés en dehors du réseau de l’entreprise, même lorsqu’ils sont en veille.
Rapports prêts à servir de preuves – Des rapports planifiés indiquent l’état des appareils et des correctifs.
Pas de serveur de gestion – La console cloud remplace entièrement la console sur site.
Le champ d’application réglementaire dépend du secteur et de la fonction, et non de l’effectif, tandis que l’adéquation technique dépend du niveau de détection dont l’acheteur a besoin. Une petite compagnie des eaux peut être soumise à l’obligation de déclaration suisse, contrairement à une grande société commerciale. Le tableau indique dans quels cas ce produit répond aux exigences et dans quels cas il ne le fait pas.
| Exigence | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | ✓ | ✓ | ✓ |
| EDR et exportation des journaux attendues | ✕ | Parfois | ✓ |
| Ce produit convient | ✓ | ✓ | ✕ |
L’obligation de déclaration suisse s’applique aux opérateurs d’infrastructures critiques mentionnés dans la loi révisée sur la sécurité de l’information, et non à toutes les entreprises ; la plupart des acheteurs professionnels ne sont donc pas concernés. À compter du 1er avril 2025, ces opérateurs devront signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposeront de 14 jours pour compléter le rapport. Avast Ultimate Business Security apporte son soutien pendant les premières 24 heures d’une manière spécifique : le Business Hub déclenche des alertes et indique quels appareils sont affectés et à quel moment la détection a eu lieu, ce qui correspond aux informations requises pour un premier rapport. Il ne prend pas en charge la phase de finalisation, car il ne dispose ni de composant EDR, ni de reconstruction du chemin d’attaque, ni de conservation des journaux, ni d’exportation SIEM ; la question de savoir comment l’attaquant s’est introduit et à quelles données il a eu accès doit donc être résolue à l’aide d’autres outils ou d’un prestataire spécialisé dans la réponse aux incidents. Les rapports de correctifs remplissent toutefois une seconde fonction, puisqu’ils indiquent si une vulnérabilité exploitée connue était encore active au moment de l’incident. Ce texte ne constitue pas un avis juridique, et il convient de vérifier auprès de vos propres conseillers juridiques si votre organisation est soumise à l’obligation de déclaration.
Aucun produit ne permet à une entreprise de se mettre en conformité avec la directive NIS 2, car celle-ci porte sur l’organisation et ses processus plutôt que sur un logiciel en particulier. La directive NIS 2 impose plusieurs catégories de mesures, notamment l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cyberhygiène et la formation, le contrôle d’accès, la cryptographie et l’authentification multifactorielle. Avast Ultimate Business Security contribue à la gestion des vulnérabilités grâce à l’application automatisée de correctifs avec hiérarchisation basée sur le CVSS, à la cyberhygiène grâce à l’application de politiques sur les terminaux, et au contrôle d’accès au sens strict grâce au blocage des périphériques USB et au filtrage du contenu Web. Il ne couvre pas la sauvegarde et la restauration, qui restent un module complémentaire distinct, et il ne propose ni gestion du chiffrement, ni authentification multifactorielle, ni gestion des identités, ni formation à la sensibilisation à la sécurité, ni capacité de détection et de réponse au-delà de la prévention. Les acheteurs relevant du champ d’application de la directive NIS 2 doivent donc considérer ce produit comme la couche de protection des terminaux et de correction des failles d’un programme plus large, et non comme un substitut à celui-ci.
Deux décisions des autorités concernant Avast ont été validées et sont en vigueur ; toutes deux portent sur la protection des données plutôt que sur la sécurité du produit. L’Office tchèque de protection des données à caractère personnel a rendu une décision définitive et contraignante, confirmée par son président le 10 avril 2024, infligeant une amende de 351 millions de couronnes tchèques pour le transfert illicite, en 2019, de données de navigation pseudonymisées appartenant à environ 100 millions d’utilisateurs à la filiale Jumpshot ; cette affaire a été traitée conjointement avec d’autres autorités de contrôle européennes dans le cadre du mécanisme de guichet unique. Aux États-Unis, la Commission fédérale du commerce (FTC) a finalisé, le 27 juin 2024, une ordonnance imposant le paiement de 16,5 millions de dollars et interdisant à Avast de vendre ou de concéder sous licence des données de navigation à des fins publicitaires, ainsi qu’un programme de protection de la vie privée soumis à une évaluation indépendante pendant vingt ans. Avast affirme avoir volontairement fermé Jumpshot en janvier 2020 et mis fin à la collecte de données à cette date, conteste les allégations et la qualification des faits, et précise que les dispositions opérationnelles sont conformes à ses programmes actuels en matière de protection de la vie privée et de sécurité ; les produits qu’Avast cite elle-même dans ses informations relatives à l’accord sont des applications grand public telles qu’Avast Free Antivirus, Avast Premium Security, Avast Secure Browser et les extensions de sécurité en ligne, et non les offres destinées aux entreprises. Les tests indépendants ne sont pas concernés et sont postérieurs aux décisions : AV-Comparatives a décerné le prix « Approved Business Security Product » à Avast Ultimate Business Security en juillet 2024, et AV-Test l’a certifié comme « Approved Corporate Endpoint Protection for Windows » en 2025. Aucune de ces décisions ne constitue une interdiction de vente ni un avertissement d’utilisation, et aucune de ces autorités n’a restreint la vente ou l’utilisation des produits Avast destinés aux entreprises ; les acheteurs concrètement concernés sont ceux qui répondent à des appels d’offres du secteur public ou à des questionnaires de chaîne d’approvisionnement demandant si un fournisseur a fait l’objet d’une constatation réglementaire, cas dans lesquels la constatation et la réponse du fournisseur doivent être documentées.
Oui, pour les sections consacrées à la prévention et à l’application des correctifs, mais pas du tout pour celles relatives à la détection et à l’identité. Il répond aux questions sur la protection contre les logiciels malveillants pour les postes de travail et les serveurs, les politiques de sécurité appliquées de manière centralisée, la protection des serveurs Exchange et SharePoint, le contrôle des supports amovibles, le filtrage du contenu Web, contre le phishing et le détournement DNS, le pare-feu des terminaux et le blocage des attaques par force brute sur RDP ; il génère également des rapports programmés qui documentent l’état des correctifs par appareil, ce qui constitue généralement l’élément le plus difficile à prouver sans outil. Il ne répond pas aux questions concernant la détection et la réponse au niveau des terminaux, la recherche active de menaces, la surveillance 24 h/24 et 7 j/7, la conservation des journaux et l’exportation SIEM ou syslog, le chiffrement de disque et la récupération de clés, l’authentification multifactorielle, la gestion des identités et des accès, la gestion des appareils mobiles, la prise en charge des serveurs Linux, ni les tests de sauvegarde et de restauration. Pour combler ces lacunes au moindre coût, ajoutez tout d’abord les services qui fonctionnent déjà au sein du même Business Hub, à savoir Cloud Backup pour les éléments de sauvegarde et de restauration, et Premium Remote Control pour l’administration à distance prise en charge, car une deuxième console implique un deuxième agent et une deuxième piste d’audit. Les éléments relatifs à la détection, au chiffrement et à l’authentification ne peuvent être intégrés au sein de la gamme Avast Business, quel que soit le niveau de souscription ; prévoyez donc dès le départ de les acquérir sous forme de produit distinct plutôt que dans le cadre d’une mise à niveau.
La seule différence déterminante réside dans la gestion des correctifs (Patch Management), qui est incluse dans la version Ultimate et disponible uniquement sous forme de module complémentaire payant dans les versions Premium et Essential. La deuxième différence en découle : la gestion des correctifs n’existant que sous forme de service géré, l’Avast Business Hub est facultatif pour les éditions Essential et Premium, mais obligatoire pour l’édition Ultimate ; une installation non gérée par appareil n’est donc pas possible à ce niveau. La protection en elle-même est identique dans les trois éditions, car elles partagent le même moteur antivirus et pare-feu et reçoivent la même version unifiée à chaque mise à jour du moteur, ce qui signifie que la mise à niveau modifie la portée de la gestion et les outils de confidentialité plutôt que la qualité de la détection. La sauvegarde dans le cloud et le contrôle à distance Premium restent des modules complémentaires à tous les niveaux, et aucun niveau n’inclut de composant EDR.
| Composant | Essential | Premium | Ultimate |
|---|---|---|---|
| Plateforme de gestion en ligne | En option | Facultatif | Obligatoire |
| Moteur antivirus et pare-feu | Identique | Identique | Identique |
| VPN personnel | ✕ | Windows uniquement | Windows uniquement |
| Protection USB | ✕ | ✓ | ✓ |
| Contrôle Web | ✕ | ✓ | ✓ |
| Gestion des correctifs | Module complémentaire | Module complémentaire | Windows uniquement |
| Sauvegarde dans le cloud | Module complémentaire | Module complémentaire | Module complémentaire |
| Composant EDR | ✕ | ✕ | ✕ |
Les restrictions mentionnées ici sont liées à la plateforme plutôt qu’à la région, car aucune limitation vérifiée par pays ou par région ne s’applique aux fonctionnalités annoncées. Sur les ordinateurs Mac, la protection des terminaux fonctionne, mais pas le VPN ni la gestion des correctifs ; ainsi, un parc informatique mixte exclut les appareils macOS de la protection par correctifs pour laquelle vous avez acheté le produit. Les serveurs Linux ne sont pas couverts du tout, car Avast Business Antivirus pour Linux est un produit distinct qui n’est pas géré depuis le Business Hub ; les appareils mobiles ne sont pas couverts non plus, puisque Mobile Security a été retiré des abonnements Small Business Solutions et ne peut pas être géré depuis la console. Il n’existe pas d’option de console sur site ; le parcours des données de gestion se fait donc exclusivement dans le cloud, et les organisations ayant besoin d’une gestion sur site devraient s’arrêter là. Les deux achats complémentaires les plus courants sont Cloud Backup, car la récupération après un rançongiciel nécessite une voie de restauration que les solutions de protection ne fournissent pas, et un produit distinct de détection et de réponse, car l’absence de composant EDR devient un obstacle dès qu’un gros client ou un assureur pose des questions sur la détection des incidents.
La gestion des correctifs couvre les postes de travail Windows et les serveurs Windows, y compris Windows Server 2025, 2022, 2019, 2016 et 2012, ainsi que des centaines d’applications tierces telles que Google Chrome, les produits Adobe, Java et Zoom. Elle ne prend pas en charge les correctifs pour macOS ou Linux. La gravité des correctifs est classée à l’aide du score CVSS, norme de référence du secteur, ce qui permet d’identifier les éléments critiques et de les déployer en priorité.
Oui. Des composants dédiés à la protection des serveurs Exchange et SharePoint font partie du moteur commun et sont présents dans les trois éditions ; ils couvrent Microsoft Exchange Server 2019, 2016, 2013 et 2010 SP2, ainsi que Microsoft SharePoint Server 2010 et versions ultérieures. Il s’agit d’une analyse côté serveur sur la plateforme de messagerie et de collaboration elle-même ; elle ne remplace ni une passerelle de messagerie ni une formation anti-hameçonnage.
Non. La fonctionnalité « Mobile Security » a été supprimée des abonnements « Small Business Solutions » et les options de gestion associées ne sont plus disponibles dans le Business Hub. Les entreprises qui ont besoin d’une couverture mobile doivent se procurer un produit distinct de gestion des appareils mobiles ; il est recommandé de prévoir cela avant le déploiement si votre questionnaire de sécurité inclut les terminaux mobiles.