Quels sont les principaux avantages d’ESET Inspect ?
Console centrale – Géré depuis la console Web ESET PROTECT.
Détection comportementale – Plus de 800 règles alignées sur le référentiel MITRE ATT&CK.
Réponse en un clic – Isoler, arrêter un processus ou bloquer un hachage.
Cause première – Arborescence complète des processus pour chaque incident détecté.
Couverture des plateformes – Postes de travail et serveurs Windows, macOS et Linux.
Remarque importante – Module complémentaire nécessitant ESET PROTECT Elite ou Enterprise.
Download: eset Inspect
Moteur de règles de détection – Plus de 800 règles ESET mises en correspondance avec les techniques MITRE ATT&CK.
Générateur d’incidents – Regroupe les détections associées en un seul incident classé par ordre de priorité.
Actions de réponse en un clic – Isoler une machine, arrêter un processus, bloquer un hachage.
Réponse en direct sur le terminal – Session PowerShell à distance sur l’ordinateur affecté.
API REST publique – Exporte les détections vers des systèmes SIEM, SOAR ou de gestion des tickets.
Important – Module complémentaire ; nécessite ESET PROTECT Elite ou Enterprise.
ESET Inspect est le module XDR de la plateforme ESET PROTECT, géré de manière centralisée depuis une console Web à proximité des terminaux qu’il surveille. Il était auparavant commercialisé sous le nom d’ESET Enterprise Inspector ; il est donc possible que d’anciens devis et documents internes mentionnent encore cette appellation.
Analyse des causes profondes – L’arborescence complète des processus montre comment l’attaque a débuté.
Règles transparentes – Chaque règle de détection est lisible et modifiable par vos administrateurs.
Connecteur multiplateforme – Un seul agent couvre les appareils Windows, macOS et Linux.
Hébergement des données dans l’UE – Les centres de données du cloud privé d’ESET sont situés au sein de l’UE.
Réutilisation des agents existants – S’installe par-dessus vos produits ESET pour terminaux.
Correction automatique – Les règles peuvent déclencher des actions de réponse sans intervention d’un analyste.
ESET Inspect est acheté par des organisations qui utilisent déjà la protection des terminaux ESET et qui ont désormais besoin d’identifier ce que la prévention n’a pas réussi à bloquer. Le facteur déterminant n’est pas l’effectif, mais le fait de savoir si quelqu’un examine régulièrement les détections, car l’outil génère des incidents qu’une personne doit lire et clôturer.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | ✓ |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | ✓ |
| Questionnaire de sécurité des grands clients | De temps en temps | ✓ | ✓ |
| Une personne examine régulièrement les détections | ✕ | Partiel | ✓ |
| Ce produit convient | Via le fournisseur | ✓ | ✓ |
L'obligation de signalement prévue par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, par exemple dans les domaines de l'approvisionnement en énergie et en eau, des transports, de la santé et des administrations cantonales ou communales, et non à toutes les entreprises suisses. Ces organisations doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire pour compléter le rapport. ESET Inspect facilite le respect de ce délai d’une manière bien précise : la vue « Incident » rassemble les détections associées avec leurs horodatages, les ordinateurs affectés et les processus à l’origine de l’incident, ce qui correspond exactement aux éléments nécessaires à un premier rapport, tandis que l’arborescence des processus répond aux questions « comment » et « quand » qui s’ensuivent. En revanche, il ne détermine pas si un incident doit être signalé, ne soumet pas le rapport et ne conserve pas les preuves indéfiniment, car les événements bruts dans la version cloud sont supprimés au bout de sept jours et une attaque découverte tardivement peut ne plus être reconstituable. De plus, il ne couvre que les terminaux exécutant une application de sécurité ESET ; les attaques visant des périphériques réseau, des services cloud ou des systèmes non gérés restent donc hors de son champ d’application. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique ; faites évaluer vos obligations de signalement par un conseiller juridique qualifié.
Aucun logiciel ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, les processus de gestion des risques et le signalement des incidents, plutôt que sur les outils. La directive NIS 2 exige des mesures dans des domaines tels que l’analyse des risques, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès et l’évaluation de l’efficacité des mesures de sécurité. ESET Inspect contribue à la gestion des incidents et à l’évaluation de l’efficacité : il enregistre l’activité des terminaux, signale les incidents classés par ordre de priorité, permet l’exécution centralisée des actions de réponse et exporte les détections via une API REST publique vers un SIEM, ce qui génère la piste d’audit requise par un auditeur. Il n’apporte aucune contribution à la continuité des activités, à la sécurité de la chaîne d’approvisionnement, à la formation du personnel, au contrôle d’accès ou à la gouvernance, et il ne remplace pas la décision humaine d’escalader et de signaler un incident. Les données étant traitées dans les centres de données du cloud privé d’ESET situés dans l’Union européenne, il est possible de répondre directement à la question relative à la localisation des données soulevée par les évaluateurs européens.
Oui, pour le volet «détection et réponse» d’un questionnaire destiné aux fournisseurs, mais très peu en dehors de ce cadre. Il apporte des réponses concrètes : une solution EDR ou XDR est déployée sur les terminaux et les serveurs, les détections sont collectées de manière centralisée et hiérarchisées par ordre de priorité, des mesures de réponse telles que l’isolation du réseau et l’arrêt des processus sont disponibles, les détections sont mises en correspondance avec le modèle MITRE ATT&CK, les journaux peuvent être exportés vers un SIEM via une API documentée, l’accès est basé sur les rôles via la console ESET PROTECT, et les données sont traitées au sein de l’Union européenne. Il ne répond pas aux questions concernant la gestion des correctifs et des vulnérabilités, le chiffrement des disques, l’authentification multifactorielle, le filtrage des e-mails, la sauvegarde et la restauration, la gestion des appareils mobiles ou la surveillance 24 heures sur 24, car aucune de ces fonctions ne fait partie de ce module. Si un questionnaire échoue sur plusieurs de ces points à la fois, la solution la plus économique consiste généralement à opter pour un modèle supérieur au sein de la même gamme plutôt que d’ajouter un deuxième fournisseur : ESET PROTECT Elite intègre déjà ESET Inspect avec un chiffrement complet du disque, la sécurité de la messagerie, l’authentification multifactorielle et la gestion des vulnérabilités et des correctifs sur la même console, ce qui signifie également un seul fournisseur au lieu de plusieurs. La surveillance continue assurée par des analystes désignés est un sujet à part et nécessite les niveaux de services gérés.
La différence déterminante réside dans la conservation des données et dans l’identité de leur détenteur. La version cloud fonctionne en mode de collecte allégé avec une durée de conservation fixe de sept jours pour les événements bruts et de 31 jours pour les détections, tandis que la version sur site stocke ses données dans votre propre base de données SQL, où la durée de conservation et la profondeur de collecte sont configurables et limitées principalement par l’espace disque. La version cloud ne nécessite ni serveur, ni maintenance de base de données, ni planification de mises à jour, ce qui explique pourquoi les petites équipes la choisissent. La version sur site s’étend au-delà des limites de dimensionnement d’une instance cloud unique et convient aux organisations qui doivent conserver leurs données d’analyse forensic au sein de leur propre infrastructure.
| Caractéristiques | ESET Inspect | ESET Inspect sur site |
|---|---|---|
| Serveur et base de données propres requis | ✕ | ✓ |
| Conservation des événements bruts | 7 jours | Configurable |
| Conservation des détections | 31 jours | Configurable |
| Profondeur de collecte des données complète | Limitée | ✓ |
| Les données restent dans votre infrastructure | Centre de données situé dans l'UE | ✓ |
ESET Inspect est un module, et non un produit autonome : il nécessite ESET PROTECT Elite ou Enterprise ainsi qu'une application de sécurité ESET prise en charge sur chaque appareil surveillé ; le connecteur ne s'installera pas sans cela. L’interface de la console web n’est disponible qu’en anglais, chinois traditionnel, japonais et ukrainien ; les équipes germanophones, francophones et italophones doivent donc utiliser une console en anglais, même si la console ESET PROTECT sous-jacente est localisée. La couverture est limitée à Windows, macOS et Linux ; les appareils Windows ARM et Linux ARM ne sont pas pris en charge, et les appareils Android et iOS ne sont pas surveillés du tout, ce qui surprend les acheteurs qui s’attendent à bénéficier de la télémétrie mobile avec un produit XDR. Certaines règles de détection dépendent d’ESET LiveGrid, qui est obligatoire dans la version cloud et implique que les données de réputation quittent le terminal. La courte durée de conservation des événements bruts dans la version cloud est la limitation qui déclenche le plus souvent un achat complémentaire, soit de la version sur site, soit d’un SIEM qui conserve plus longtemps les détections exportées.
ESET Inspect est l’outil que votre propre personnel utilise ; ESET MDR est le service dans le cadre duquel les analystes d’ESET surveillent et trient ces mêmes détections pour vous. Le MDR n’est pas activé par ce module et nécessite le niveau ESET PROTECT MDR ou MDR Ultimate.
Oui. Le connecteur est pris en charge avec ESET Server Security pour Windows Server et pour Linux, ESET Mail Security pour Microsoft Exchange Server et pour IBM Domino, ainsi qu’ESET Security pour Microsoft SharePoint Server. Ainsi, l’activité côté serveur apparaît dans la même vue des incidents que l’activité des postes de travail.