Quels sont les principaux avantages d'AVG Patch Management Business Edition ?
Console centralisée – Gestion exclusivement via la console de gestion cloud AVG.
Application de correctifs tiers – Prend en charge Windows et plus de 150 éditeurs de logiciels.
Déploiement planifié – Les analyses et l'application des correctifs s'effectuent quotidiennement, hebdomadairement ou mensuellement.
Contrôle de la bande passante – Un seul agent de mise à jour distribue les correctifs sur l'ensemble du réseau.
Suivi des correctifs – Les rapports indiquent les correctifs manquants, installés et ceux dont l'installation a échoué.
Remarque importante – Windows uniquement ; pas de gestion des correctifs pour macOS ou Linux.
Download: AVG Patch Management Business Edition
Analyse des correctifs – Analyses planifiées ou manuelles pour détecter les correctifs manquants du système d’exploitation et des applications.
Déploiement automatique des correctifs – Les correctifs approuvés s’installent selon un calendrier défini ou à la demande.
Couverture des applications tierces – Correctifs provenant de plus de 150 éditeurs de logiciels, Windows compris.
Exclusions et filtres de gravité – Blocage des correctifs par éditeur, produit ou niveau de gravité.
Rapports sur les correctifs – Historique des correctifs à des fins de justification, jusqu’à douze mois.
Important – Pas de correctifs pour macOS ou Linux, ni de restauration.
AVG Patch Management Business Edition est un service complémentaire de la console AVG Cloud Management Console qui analyse les appareils Windows à la recherche de correctifs manquants pour le système d’exploitation et les applications tierces, puis les déploie de manière centralisée. Il remplace l’ancien composant Software Updater fourni par les versions antérieures de Cloud Console et CloudCare, qu’AVG vous demande de désinstaller au préalable des appareils.
Une file d’attente unique pour les correctifs – Les correctifs du système d’exploitation et des applications sont gérés en un seul endroit.
Moins de mises à jour manuelles – Plus besoin de se rendre sur chaque appareil ni d’invites de mise à jour à l’initiative de l’utilisateur.
Économie de bande passante – Un seul agent de mise à jour télécharge et distribue les correctifs en interne.
Hiérarchisation des risques – Chaque correctif affiche son niveau de gravité et un score CVSS.
Redémarrages contrôlés – Le comportement de redémarrage après l’application d’un correctif est défini par une politique.
Séparation des serveurs – Les serveurs peuvent appliquer une politique de correctifs distincte.
La taille de l’entreprise détermine l’économie de temps en termes d’administration que le produit permet de réaliser, mais c’est le secteur d’activité qui détermine si la preuve de l’application des correctifs est légalement requise. La question technique déterminante est plus simple : quelle proportion de votre parc d’appareils fonctionne sous Windows, car tout le reste ne sera pas mis à jour par ce module complémentaire.
| Configuration requise | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Commun |
| NIS 2 dans l’Union européenne | Rare | Par secteur | Généralement |
| Questionnaire de sécurité destiné aux grands clients | Parfois | Souvent | Standard |
| Parc d’appareils exclusivement sous Windows | Courant | Mixte | Rare |
| Ce produit convient à | ✓ | ✓ | Limité |
Aucun logiciel ne répond à lui seul à ces exigences. L'obligation de déclaration introduite par la loi révisée sur la sécurité de l'information s'applique depuis le 1er avril 2025 et concerne les exploitants d'infrastructures critiques, parmi lesquels les administrations cantonales et communales, les fournisseurs d’énergie et d’eau, ainsi que les organismes de transport et de santé, qui doivent signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Patch Management facilite la préparation de cette obligation : son rapport de correctifs indique, par appareil, quels correctifs de système d’exploitation et d’application manquaient ou étaient installés à une date donnée, ce qui permet de déterminer, à partir des enregistrements plutôt que de la mémoire, si une vulnérabilité connue était encore présente au moment d’un incident. Il ne détecte pas les attaques, ne génère pas le rapport destiné au BACS et ne produit pas de chronologie des attaques, autant de fonctions qui nécessitent des capacités de détection et de journalisation que ce module complémentaire ne propose pas. Il ne couvre par ailleurs que les appareils Windows ; ainsi, un serveur Linux ou un Mac relevant de son champ d’application reste en dehors de la chaîne de preuves. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique.
Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci s’adresse à l’organisation et non aux logiciels qu’elle achète. La directive NIS 2 impose aux entités concernées de mettre en œuvre des mesures de gestion des risques dans plusieurs domaines, notamment la gestion des vulnérabilités, la sécurité lors de l’acquisition et de la maintenance des réseaux et des systèmes d’information, la gestion des incidents assortie d’obligations de signalement, la continuité des activités, la sécurité de la chaîne d’approvisionnement et les politiques visant à évaluer l’efficacité des mesures. AVG Patch Management Business Edition répond directement à l’une de ces exigences en assurant la maintenance des systèmes d’exploitation Windows et des applications tierces, et en consignant quels correctifs ont été appliqués et à quel moment. Il n’intervient pas dans la gestion des incidents, la planification de la continuité des activités, l’évaluation de la chaîne d’approvisionnement, le contrôle d’accès, le chiffrement ou la formation du personnel, et il ne couvre absolument pas les systèmes macOS et Linux. Les entités utilisant des systèmes d’exploitation mixtes ont besoin d’un deuxième mécanisme de gestion des correctifs en complément.
AVG est une marque de Gen Digital, le groupe issu de la fusion entre Avast et NortonLifeLock. Deux autorités ont rendu des décisions à l’encontre d’Avast Limited et de ses filiales concernant des données de navigation collectées entre 2014 et 2020 par le biais de logiciels antivirus grand public et d’extensions de navigateur, puis transmises à la filiale Jumpshot. Au sein de l’Union européenne, l’autorité tchèque de protection des données, agissant en tant qu’autorité de contrôle principale au titre du RGPD, a infligé une amende d’environ 13,7 millions d’euros ; cette décision est devenue définitive en 2024 après le rejet du recours formé par l’entreprise. Aux États-Unis, la Commission fédérale du commerce (FTC) a rendu définitive, en juin 2024, une décision interdisant la vente ou la concession de licence de données de navigation à des fins publicitaires, imposant la mise en place d'un programme de protection de la vie privée assorti d'évaluations indépendantes pendant vingt ans, ainsi que le versement d'une somme de 16,5 millions de dollars ; ces obligations sont toujours en vigueur. Avast a déclaré avoir fermé Jumpshot de son plein gré en janvier 2020 et ne pas être d’accord avec les allégations de la FTC ni avec sa présentation des faits, tout en choisissant de régler l’affaire à l’amiable. Aucune de ces décisions ne restreint la vente ou l’utilisation des produits professionnels AVG en Suisse ou dans l’Union européenne, et aucune ne concernait la Cloud Management Console ni le service de correctifs ; toutes deux portaient sur le traitement passé des données de navigation des consommateurs. Dans la pratique, cela a son importance lorsqu’un appel d’offres du secteur public ou un questionnaire sur la chaîne d’approvisionnement demande s’il existe des décisions réglementaires à l’encontre d’un fournisseur, car la réponse honnête est «oui» et vous devriez être en mesure d’en décrire la portée et les dates.
Oui, pour les questions relatives aux correctifs et à la correction des vulnérabilités, et uniquement pour la partie Windows de votre parc informatique. Il répond à des questions telles que : les mises à jour du système d’exploitation et des applications sont-elles déployées de manière centralisée ? À quelle fréquence s’effectuent l’analyse et le déploiement ? Comment les mises à jour critiques sont-elles hiérarchisées ? Et est-il possible d’afficher l’état actuel des correctifs par appareil ? Le rapport de correctifs fournit des preuves datées, accompagnées des niveaux de gravité et des valeurs CVSS, et conserve l’historique pendant une période pouvant aller jusqu’à douze mois. Il ne répond pas aux questions concernant la détection et la réponse sur les terminaux, la conservation des journaux ou le transfert SIEM, le chiffrement de disque, la gestion des appareils mobiles, l’authentification multifactorielle, la sauvegarde, ni la prise en charge des terminaux macOS et Linux, car aucune de ces fonctionnalités ne fait partie du module complémentaire. Deux de ces lacunes ne peuvent absolument pas être comblées au sein de la gamme AVG Business, car celle-ci ne comprend ni produit EDR ni gestion du chiffrement ; le recours à un deuxième fournisseur est donc inévitable si un client tient absolument à ces fonctionnalités. L’analyse des e-mails et d’Exchange constitue l’exception que vous pouvez traiter en interne, en choisissant AVG Internet Security Business Edition comme produit de base plutôt que d’acheter un outil de sécurité de messagerie distinct.
La gestion des correctifs est un service complémentaire et ne peut être gérée qu’à partir de la console de gestion cloud AVG, fournie par AVG avec ses produits professionnels ; la plupart des acheteurs choisissent donc d’abord une édition de base. La différence décisive entre les deux éditions pour terminaux réside dans la protection Exchange : seule l’Internet Security Business Edition analyse les boîtes aux lettres Microsoft Exchange à la recherche de pièces jointes suspectes, de spam et de liens malveillants. Elle ajoute également une protection par mot de passe pour les identifiants stockés dans Chrome et Firefox, tandis que le reste de l’ensemble de protections est identique dans les deux éditions. La gestion des correctifs est activée par appareil dans la console et fonctionne de la même manière dans les deux éditions.
| Composant | AVG AntiVirus Business Edition | AVG Internet Security Business Edition |
|---|---|---|
| Console de gestion dans le cloud | ✓ | ✓ |
| Protection des fichiers, du Web et des e-mails | ✓ | ✓ |
| Pare-feu et protection comportementale | ✓ | ✓ |
| Protection Exchange | ✕ | ✓ |
| Protection des mots de passe | ✕ | ✓ |
| Gestion des correctifs | Module complémentaire | Module complémentaire |
Ce service est réservé à Windows : il ne prend pas en charge les correctifs pour macOS ou Linux, et AVG indique que la prise en charge de Mac est prévue mais pas encore disponible. Les installations Windows Server Core ne font pas partie de la liste des systèmes pris en charge ; ainsi, un serveur de fichiers ou un hôte Hyper-V fonctionnant sous Core ne sera pas mis à jour par ce module complémentaire. De plus, les serveurs doivent dans tous les cas être placés dans leur propre stratégie afin que les planifications des postes de travail ne les redémarrent pas. Les correctifs ESU de Microsoft ne sont pas pris en charge, ce qui est important pour toute personne utilisant des appareils Windows 10 fonctionnant avec les mises à jour de sécurité étendues (ESU), et les mises à jour de fonctionnalités Windows ne peuvent pas non plus être déployées via ce service, bien qu’AVG recommande par ailleurs de configurer Windows Update en mode manuel sur les appareils mis à jour. La console ne propose aucune action de désinstallation ou de restauration des correctifs : un correctif peut être installé ou ignoré, et un correctif ignoré peut être remis en attente, mais l'annulation d'une mise à jour défectueuse doit s'effectuer par d'autres moyens, ce qui explique pourquoi les recommandations d'AVG préconisent de conserver des sauvegardes. Enfin, il s’agit d’un module complémentaire et non d’un outil autonome ; sans la console AVG Cloud Management Console, il n’y a donc aucun moyen de l’exécuter.
Pas entièrement. AVG recommande de configurer Windows Update en mode manuel afin que les mises à jour de qualité et de sécurité soient distribuées via la console plutôt que d’arriver de manière aléatoire sur chaque appareil ; toutefois, les mises à jour de fonctionnalités Windows ne peuvent pas être installées via Patch Management et proviennent toujours de Windows Update.
La documentation d’AVG indique que oui, à condition que l’autre produit autorise la communication réseau dont le service a besoin. L’AVG Business Agent et l’AVG Cloud Management Console restent nécessaires, car le service de correction s’exécute via l’agent et n’est configuré que dans la console.
Pas depuis la console. Les correctifs peuvent être installés ou ignorés, et un correctif ignoré peut être remis en attente, mais il n’existe pas d’action de désinstallation ; prévoyez donc un groupe de test et une sauvegarde opérationnelle avant tout déploiement à grande échelle.