Quels sont les principaux avantages d’ESET Endpoint Encryption Pro ?
Gestion centralisée – Politiques et clés gérées depuis une console de chiffrement dédiée.
Disque entier – L’authentification avant démarrage protège les ordinateurs portables Windows contre le vol.
Supports amovibles – Clés USB chiffrées ou bloquées selon les politiques définies.
Chiffrement granulaire – Fichiers, dossiers, disques virtuels, archives et e-mails Outlook.
Prise en charge des Mac – FileVault activé et surveillé depuis la console.
Remarque importante – ESET PROTECT ne peut pas le gérer ; aucune couverture mobile.
Download: eset Endpoint Encryption Pro
Chiffrement complet du disque – AES-256 avec authentification avant démarrage sous Windows 10 et 11.
Chiffrement des supports amovibles – Clés USB et disques externes en mode fichier ou disque complet.
Chiffrement de fichiers et de dossiers – Dossiers chiffrés, disques virtuels et archives protégées par mot de passe.
Chiffrement des e-mails Outlook – Un module complémentaire chiffre les messages et les pièces jointes destinés à des destinataires externes.
Console du serveur de chiffrement – Gestion centralisée des utilisateurs, des politiques, des clés de chiffrement et des workflows de récupération.
Important – ESET PROTECT ne peut pas le gérer ; aucune prise en charge d’Android ou d’iOS.
ESET Endpoint Encryption Pro est l’édition haut de gamme de la gamme de solutions de chiffrement autonomes d’ESET, commercialisée depuis des années sous l’ancien nom de DESlock. C’est la seule édition qui offre le chiffrement complet du disque en plus du chiffrement des supports amovibles et du chiffrement granulaire des fichiers. Il s’agit d’un produit de base administré à partir du serveur ESET Endpoint Encryption distinct, et non depuis la console ESET PROTECT utilisée pour les produits de protection des terminaux d’ESET.
Réaction en cas de perte d’appareil – Les disques chiffrés réduisent le vol d’un ordinateur portable à une simple perte matérielle.
Contrôle des politiques USB – Bloquer, forcer le chiffrement ou autoriser un accès en lecture seule par utilisateur.
Gestion des clés à distance – Emettez ou révoquez des clés sans avoir recours à un VPN ni à des règles de pare-feu entrantes.
Processus de récupération du mot de passe – Le serveur réémet les clés au lieu de réinitialiser l’image de la machine.
Clés partagées au sein d’une équipe – Un seul groupe de clés permet à des collègues d’ouvrir les mêmes fichiers chiffrés.
Prise en charge du matériel hérité – Les systèmes BIOS sont pris en charge, contrairement à ESET Full Disk Encryption qui ne les prend pas en charge.
Les obligations en matière de chiffrement dépendent bien davantage du secteur d’activité et des contrats clients que de l’effectif. Un bureau d’études de dix personnes fournissant un service public est souvent soumis à des exigences plus strictes en matière de données au repos qu’un détaillant comptant une centaine d’employés. Le tableau ci-dessous présente les caractéristiques de ce produit.
| Exigence | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Exclus pour la plupart | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnellement | ✓ | ✓ |
| Gestion centralisée des clés et récupération | En option | ✓ | ✓ |
| Ce produit convient | ✓ | ✓ | En partie |
L'obligation de signalement prévue par la loi révisée sur la sécurité de l'information s'applique depuis le 1er avril 2025 et vise les exploitants d'infrastructures critiques telles que l'approvisionnement en énergie et en eau, les entreprises de transport ainsi que les administrations cantonales et communales, et non les entreprises suisses en général. Les organisations concernées doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours supplémentaires pour compléter le rapport. ESET Endpoint Encryption Pro facilite la préparation à cette obligation : la console recense les postes de travail chiffrés, les clés peuvent être révoquées de manière centralisée en cas de perte d’un appareil, et le serveur de chiffrement ainsi que sa base de données fonctionnent sur votre propre serveur Windows, de sorte que les clés et les enregistrements relatifs aux postes de travail restent au sein de votre infrastructure. Cela ne vous aide pas à respecter le délai de 24 heures, car le produit ne comporte ni détection des menaces, ni système d’alerte, ni télémétrie des incidents ; il ne vous signalera donc jamais qu’une attaque a eu lieu ou qu’un rapport doit être remis. Pour combler cette lacune, il faut une protection des terminaux, un produit de détection et de réponse ou un pipeline de journaux surveillé, éléments qui ne font pas partie de cette licence. Il s’agit d’informations générales sur le produit et non d’un avis juridique.
Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci porte sur la gestion des risques au niveau organisationnel. Les catégories de mesures qu’elle exige comprennent l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, le contrôle d’accès et la gestion des actifs, la formation du personnel, l’authentification multifactorielle, ainsi que les politiques relatives à l’utilisation de la cryptographie et du chiffrement. ESET Endpoint Encryption Pro correspond directement à la catégorie « cryptographie et chiffrement », car la politique de chiffrement est définie de manière centralisée et appliquée sur le terminal, au lieu d’être laissée à la discrétion de chaque utilisateur. Il contribue partiellement à la gestion des actifs et au contrôle d’accès, puisque la console enregistre quels appareils sont chiffrés et quels utilisateurs détiennent quelles clés. Il ne contribue en rien à la gestion des incidents, à la continuité des activités et à la sauvegarde, à la gestion des vulnérabilités, à la sécurité de la chaîne d’approvisionnement, à la formation du personnel ni à l’authentification multifactorielle ; les organisations concernées devront donc disposer au minimum d’un produit de protection des terminaux, d’une solution de sauvegarde et d’une couche d’authentification en complément.
Oui, pour le volet « données au repos », mais pour rien d’autre. Il apporte des réponses, étayées par des preuves issues de la console plutôt que par une simple assurance écrite : les ordinateurs portables de l’entreprise sont-ils chiffrés au repos ? Le chiffrement est-il imposé par une politique plutôt que laissé à la discrétion de l’utilisateur ? Les supports amovibles sont-ils chiffrés ou soumis à des restrictions ? Les clés de chiffrement sont-elles gérées de manière centralisée et récupérables ? Pouvez-vous présenter l’état du chiffrement par appareil sur simple demande ? Il ne répond à aucune des questions suivantes, alors que les questionnaires les posent presque toujours dans la même section : protection contre les logiciels malveillants et détection et réponse au niveau des terminaux, gestion des correctifs et des vulnérabilités, authentification multifactorielle, journalisation centralisée ou exportation SIEM, tests de sauvegarde et de restauration, gestion des appareils mobiles et prévention des pertes de données. Pour ces éléments, un niveau d’abonnement ESET PROTECT revient généralement moins cher que de faire appel à un deuxième fournisseur, mais vérifiez les chevauchements avant de commander les deux : plusieurs niveaux d’ESET PROTECT incluent déjà ESET Full Disk Encryption, et ESET Endpoint Encryption ne peut pas être installé sur une machine exécutant ESET Full Disk Encryption. Choisissez d’abord lequel des deux moteurs de chiffrement vous souhaitez, puis achetez le niveau de protection correspondant.
La seule différence déterminante réside dans le chiffrement complet du disque : la version Pro est la seule à chiffrer le disque système avec une authentification avant démarrage, et c’est également la seule à pouvoir activer et surveiller FileVault sur les Mac. ESET différencie ses trois éditions par deux fonctionnalités précises, ce qui explique pourquoi l’assistant de licence affiche les icônes « Supports amovibles » et « Disque entier » barrées sur les éditions inférieures. La version Essential ne couvre que le chiffrement granulaire, la version Standard ajoute les supports amovibles, et la version Pro ajoute le disque système. Un seul programme d’installation prend en charge les trois versions ; ainsi, une mise à niveau de la version Standard vers la version Pro correspond à un changement de licence plutôt qu’à un nouveau déploiement.
| Fonctionnalité | Essential | Standard | Pro |
|---|---|---|---|
| Chiffrement des fichiers, dossiers et e-mails | ✓ | ✓ | ✓ |
| Console de gestion centralisée | ✓ | ✓ | ✓ |
| Chiffrement des supports amovibles | ✕ | ✓ | ✓ |
| Chiffrement complet du disque avec connexion avant démarrage | ✕ | ✕ | ✓ |
| Gestion de FileVault sous macOS | ✕ | ✕ | ✓ |
Le point le plus important concerne le statut du cycle de vie : ESET a fait passer ESET Endpoint Encryption en phase de maintenance le 1er janvier 2025, ce qui signifie que les corrections de bogues, les correctifs de vulnérabilités et les mises à jour de compatibilité pour les systèmes d’exploitation pris en charge seront assurés, mais qu’aucune nouvelle fonctionnalité n’est garantie. ESET précise qu’aucune interruption de service n’est prévue et que les nouveaux achats et renouvellements restent possibles sans restriction ; il s’agit donc d’une décision visant à assurer la stabilité du produit plutôt que d’un avertissement de fin de vie. La couverture des plateformes est inégale : le chiffrement complet du disque, des supports amovibles, des fichiers, des archives, des disques virtuels et d'Outlook sont des fonctionnalités Windows, tandis que la prise en charge de macOS se limite à l'activation et à la surveillance de FileVault, la solution native d'Apple, depuis la même console. Le produit ne peut pas être installé sur une machine exécutant déjà ESET Full Disk Encryption, et il n’est pas géré depuis ESET PROTECT ; les entreprises utilisant déjà cette console devront donc gérer un deuxième environnement d’administration pour le chiffrement. Windows sur ARM n’est pas pris en charge, le chiffrement complet du disque n’est pas disponible sur les systèmes à double démarrage et les systèmes RAID logiciels, et il n’existe pas de client Android ou iOS ; les téléphones et tablettes nécessitent donc une solution distincte.
ESET est très clair à ce sujet : un mot de passe de fichier-clé ne peut pas être récupéré, et les données chiffrées à l’aide de ce fichier-clé ne peuvent pas être déchiffrées sans lui. Dans une installation gérée, le serveur de chiffrement conserve les clés de l'utilisateur et génère un nouveau fichier de clé lors de la synchronisation suivante, ce qui constitue le principal argument opérationnel en faveur de l'utilisation du serveur plutôt que d'installations autonomes.
Oui. ESET indique que Windows Server 2016, 2019, 2022 et 2025 sont pris en charge par le client Endpoint Encryption, tout comme Windows 10 et Windows 11 sur les systèmes 64 bits. Les installations Windows Server Core ne sont pas prises en charge.
En mode fichier, oui. Lorsque vous chiffrer un support amovible en mode fichier, vous pouvez activer ESET Endpoint Encryption Go, ce qui permet d'ouvrir le support sur un ordinateur Windows ne disposant pas du client installé, sous protection par mot de passe. Cette option est proposée pour le chiffrement en mode fichier, mais pas pour le mode disque complet.