Quels sont les principaux avantages d’ESET Small Business Security ?
Protection autonome – Installation par appareil, surveillance via ESET HOME.
Serveur inclus – Safe Server protège le stockage de fichiers sous Windows Server.
Chiffrement des données – Secure Data chiffre les fichiers et les supports amovibles.
VPN illimité – Connexions chiffrées pour les collaborateurs travaillant en dehors des locaux.
Protection contre les ransomwares – Ransomware Shield et le bac à sable cloud ESET LiveGuard.
Remarque importante – Pas de console centrale de gestion des politiques, pas de prise en charge de Linux.
Download: eset Small Business Security
Protection des terminaux – Antivirus, Ransomware Shield et pare-feu pour Windows et macOS.
Safe Server – Protection des serveurs de fichiers pour Windows Server 2019 et versions ultérieures.
Secure Data – Chiffre les fichiers et les supports amovibles en cas de perte d'un ordinateur portable ou d'une clé USB.
VPN illimité – Connexions chiffrées sous Windows, macOS, Android et iOS.
Gestionnaire de mots de passe – Stocke et remplit automatiquement les identifiants sur toutes les plateformes prises en charge.
Important – Pas de console de gestion des politiques : ESET HOME assure la surveillance mais ne peut pas appliquer de paramètres.
ESET Small Business Security est une solution de sécurité pour les terminaux, les serveurs de fichiers et la confidentialité, destinée aux petites entreprises ne disposant pas d’administrateur informatique dédié. Chaque appareil est installé individuellement et surveillé via le portail ESET HOME, ce qui le distingue de la gamme ESET PROTECT gérée par console.
Pas de configuration via une console – La protection fonctionne sans serveur de gestion ni infrastructure d’administration.
Licences serveur incluses – Safe Server couvre les serveurs de fichiers Windows sans nécessiter de produit distinct.
Analyse en sandbox dans le cloud – ESET LiveGuard examine les fichiers suspects avant leur exécution locale.
Chiffrement des supports amovibles – Secure Data chiffre les clés USB et les fichiers professionnels partagés.
Réaction en cas de perte d’appareil – La fonction Anti-Theft verrouille, localise et envoie des messages aux ordinateurs portables et téléphones perdus.
Renforcement de la sécurité des sessions de paiement – Safe Banking protège les navigateurs contre les enregistreurs de frappe lors des transactions.
Le nombre d’employés n’est pas le bon critère de sélection dans ce cas. La question déterminante est de savoir si une personne est officiellement chargée de gérer la sécurité sur l’ensemble des appareils. Si personne n’occupe ce rôle, une installation par appareil est envisageable. Dès qu’une personne doit justifier de manière centralisée ce qui est installé, mis à jour et configuré, ce produit atteint ses limites.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Principalement exemptés | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | ✓ | ✓ | ✓ |
| Gestion centralisée des politiques et déploiement à distance | ✕ | ✓ | ✓ |
| Ce produit convient | ✓ | Limité | ✕ |
En Suisse, l’obligation s’applique par secteur et non en fonction des effectifs : en vertu de la loi révisée sur la sécurité de l’information, les exploitants d’infrastructures critiques doivent signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et depuis le 1er octobre 2025, tout manquement à cette obligation est passible de sanctions. Un très petit bureau d’études n’est généralement pas concerné, contrairement à une petite administration communale, un service des eaux ou un hôpital figurant sur la liste. ESET Small Business Security prend en charge l’obligation de signalement d’une manière très limitée : le journal de détection local de chaque appareil enregistre ce qui a été détecté et à quel moment, ce qui permet de déterminer le moment de la découverte à partir duquel le délai de 24 heures commence à courir. Il ne répond toutefois pas aux exigences les plus cruciales en cas de contrainte de temps, car il ne propose ni agrégation centralisée des événements, ni rapport d’incident exportable couvrant l’ensemble des appareils, ni transfert vers un syslog ou un système SIEM ; les preuves doivent donc être collectées appareil par appareil alors que le délai est compté. Si votre organisation est soumise à l’obligation de signalement, ce produit doit être considéré uniquement comme une solution de protection, la documentation des incidents devant être gérée séparément. Il s’agit d’une description du produit et non d’un avis juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si cette obligation s’applique à votre organisation.
Aucun produit de sécurité ne garantit la conformité à la directive NIS 2, car celle-ci porte sur la gestion des risques organisationnels plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des catégories de mesures comprenant l’analyse des risques, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, les politiques de contrôle d’accès, l’utilisation de la cryptographie et la sécurité des ressources humaines. ESET Small Business Security contribue directement à deux de ces catégories : la cryptographie, grâce au chiffrement des fichiers et des supports amovibles dans Secure Data, et une partie de la gestion des incidents, grâce à la détection des logiciels malveillants et à la journalisation sur les terminaux et les serveurs de fichiers Windows. Il n’apporte aucune contribution à la continuité d’activité, car il ne comporte aucune fonction de sauvegarde ou de restauration, ni à la sécurité de la chaîne d’approvisionnement ou aux politiques de contrôle d’accès, car il ne dispose pas d’administration basée sur les rôles, ni d’application des politiques, ni de piste d’audit centralisée. Les organisations relevant du champ d’application de la directive NIS 2 auront besoin d’outils distincts pour la sauvegarde, la gestion des identités et la documentation, quelle que soit l’édition de ce produit qu’elles achètent.
En partie, et il est utile de savoir à l’avance à quelles questions il ne répondra pas. Il répond aux questions du questionnaire concernant la couverture anti-malware des terminaux, la protection contre les ransomwares, la protection des serveurs de fichiers sous Windows Server, le chiffrement des données au repos sur les supports amovibles, la protection contre le phishing et la gestion des identifiants via le gestionnaire de mots de passe. Il ne répond pas aux points auxquels les grands clients accordent le plus d’importance lors de l’évaluation des fournisseurs : il n’y a pas de politique de sécurité appliquée de manière centralisée, pas de preuve qu’une configuration est appliquée de manière uniforme sur tous les appareils, pas de rapport sur l’état des correctifs ou des vulnérabilités, pas de politique de contrôle des appareils pour les ports USB, pas d’accès administratif basé sur les rôles, et pas d’exportation de journaux qu’un auditeur puisse accepter comme preuve. En pratique, cela signifie que vous pouvez confirmer l’existence d’une protection, mais que vous ne pouvez pas démontrer qu’elle est appliquée de manière cohérente, ce qui constitue la distinction sur laquelle reposent la plupart des questionnaires. Si vos clients exigent ces preuves, la solution la plus économique consiste généralement à opter pour une version supérieure de la gamme ESET PROTECT, dont la console génère directement les rapports, plutôt que de faire appel à un deuxième fournisseur uniquement pour la génération de rapports.
La seule différence décisive réside dans la personne qui utilise le logiciel. ESET positionne Small Business Security pour un chef d’entreprise ne disposant pas de personnel informatique, géré via le portail ESET HOME, tandis que la gamme ESET PROTECT s’adresse à un administrateur informatique travaillant dans une console dédiée à la gestion de la cybersécurité. Tout le reste découle de cette distinction : l'application des politiques, le déploiement à distance, la prise en charge de Linux et les rapports d'administration relèvent de la gamme PROTECT, tandis que les fonctionnalités de confidentialité issues du marché grand public, telles que le VPN illimité, relèvent de la gamme Small Business Security. Small Business Security couvre également les appareils professionnels et personnels dans le cadre d’un seul abonnement, tandis que la gamme PROTECT est réservée aux appareils professionnels. Le choix entre les deux est donc une question de modèle d’exploitation, et non de qualité de protection.
| Fonctionnalités | Small Business Security | ESET PROTECT |
|---|---|---|
| Utilisateur visé | Non-spécialiste en informatique | Administrateur informatique |
| Direction | Portail ESET HOME | Console de gestion |
| Périmètre des appareils | Professionnel et privé | Professionnel uniquement |
| Terminaux Linux | ✕ | ✓ |
| Chiffrement complet du disque | ✕ | ✓ |
| Gestion des vulnérabilités et des correctifs | ✕ | ✓ |
| Contrôle des périphériques pour les ports USB | ✕ | ✓ |
| Protection des serveurs de messagerie | ✕ | ✓ |
| VPN illimité | ✓ | ✕ |
Les fonctionnalités ne sont pas identiques sur toutes les plateformes, et les lacunes suivent un schéma qu’il convient de vérifier par rapport à votre parc d’appareils. ESET ne propose aucune solution antivirus pour iOS ; les iPhone et iPad ne bénéficient donc que du VPN et du gestionnaire de mots de passe, tandis que Linux n’est couvert sous aucune forme. Safe Server protège le stockage de fichiers généraux et réseau sur Windows Server 2019 et versions ultérieures ; il s’agit d’une protection pour serveurs de fichiers, et non pour les boîtes mail. Un serveur Exchange sur site nécessite donc un produit ESET distinct. Le portail ESET HOME affiche l’état de sécurité de chaque appareil et vous permet de partager la protection avec vos collaborateurs, mais il ne permet pas de déployer à distance une configuration ni de corriger de manière fiable un terminal Windows signalé comme vulnérable ; cela signifie qu’une personne doit se trouver devant la machine concernée. Autre détail pratique : le composant VPN n’est pas inclus dans la version d’essai de 30 jours ; l’essai ne vous permet donc pas d’évaluer cette partie de l’offre.
Non. La solution inclut un anti-malware pour client de messagerie, qui analyse les messages au sein du client de messagerie local sur un appareil protégé. Il n’y a pas d’analyse des boîtes mail côté serveur ou côté cloud ; un environnement Exchange ou Microsoft 365 partagé n’est donc pas filtré avant la livraison.
Oui. ESET destine explicitement ce produit aux appareils professionnels et personnels dans le cadre d’un même abonnement, et la protection est mise en place en envoyant une invitation d’installation depuis ESET HOME à l’adresse e-mail de la personne concernée. C’est également la raison pratique pour laquelle il n’y a pas d’application de politiques : le logiciel n’est pas conçu pour contrôler des appareils n’appartenant pas à l’entreprise.
Non, Safe Server fait partie de l’abonnement et s’active depuis le même compte que la protection des postes de travail. Il nécessite Windows Server 2019 ou une version ultérieure et protège le stockage de fichiers général et en réseau sur ce serveur.