Quels sont les principaux avantages de WithSecure Business Suite Premium ?
Gestion centralisée – À partir de votre propre serveur Policy Manager sur site.
Protection des terminaux – Couvre les ordinateurs de bureau et portables Windows ainsi que les clients macOS.
Couverture des serveurs – Serveurs de fichiers Windows, Citrix, terminaux et Linux.
Analyse Exchange – La solution « Email and Server Security » couvre Exchange et SharePoint.
Application intégrée des correctifs – Software Updater comble les vulnérabilités des applications tierces.
Remarque importante – Pas de composant EDR ; la détection et la réponse nécessitent Elements.
Policy Manager – Console de gestion sur site que vous hébergez et exploitez vous-même.
Client Security – Protection des terminaux pour les ordinateurs de bureau et portables Windows ainsi que les ordinateurs macOS.
Sécurité des serveurs et de Linux – Couvre les serveurs de fichiers Windows, Citrix, les terminaux et Linux.
Email and Server Security – Analyse Microsoft Exchange et SharePoint, avec filtrage des spams.
Software Updater – Applique les correctifs à Windows et aux applications tierces depuis la console.
Important – Aucun composant EDR ; la détection et la réponse nécessitent WithSecure Elements.
WithSecure Business Suite Premium est une suite de sécurité sur site pour les systèmes Windows, macOS et Linux, entièrement gérée à partir d’un serveur Policy Manager fonctionnant au sein de votre propre réseau. Cette même gamme de produits était auparavant commercialisée sous le nom de F-Secure Business Suite, et de nombreux acheteurs la recherchent encore sous cette appellation.
Contrôle total sur site – Les politiques, les journaux et la distribution des mises à jour restent au sein de votre réseau.
DataGuard – Ajoute une surveillance contre les ransomwares aux dossiers de documents, de téléchargements et aux dossiers temporaires.
Contrôle des applications – Bloque les applications et les scripts selon des règles définies par vous-même ou par WithSecure.
Contrôle des connexions – Renforce le niveau de sécurité lors de sessions sensibles sur l’intranet ou lors d’opérations bancaires.
Contrôle du contenu Web – Restreint les catégories de navigation conformément à la politique en vigueur, sans nécessiter de proxy distinct.
Mises à jour économes en bande passante – Policy Manager Proxy distribue les mises à jour des définitions vers les sites distants.
Le facteur déterminant ici n’est pas l’effectif, mais le fait de disposer d’un serveur Windows sur lequel exécuter Policy Manager et d’un administrateur chargé de sa maintenance. L’exposition réglementaire dépend du secteur d’activité et du rôle plutôt que de la taille de l’entreprise ; ainsi, un petit opérateur dans un secteur critique pour l’approvisionnement peut être soumis à des obligations plus strictes qu’une grande entreprise hors de ces secteurs.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | ✕ | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands comptes | Occasionnellement | Souvent | Standard |
| Serveur dédié pour Policy Manager | Rarement | Généralement | ✓ |
| Ce produit convient | Limité | ✓ | ✓ |
L'obligation de déclaration en Suisse dépend du secteur et du rôle, et non de la taille de l'entreprise. En vertu de la loi révisée sur la sécurité de l'information, les opérateurs d'infrastructures critiques doivent signaler les cyberattaques à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. WithSecure Business Suite Premium facilite cette obligation dès la phase de détection, car Policy Manager centralise en un seul endroit les alertes, les résultats d’analyse et l’état des politiques de chaque client géré ; il s’agit généralement des premières informations auxquelles un administrateur se réfère lorsque le délai commence à courir. Ce qu’il ne peut pas faire, c’est reconstituer la chaîne d’attaque : sans composant EDR, il n’y a pas de télémétrie des processus enregistrée ; les questions relatives au point d’entrée, aux mouvements latéraux et à la durée de présence doivent donc trouver réponse auprès d’autres sources. Le rapport lui-même reste une tâche manuelle et organisationnelle, et aucun produit de sécurité des terminaux ne l’effectue à votre place. Cette description ne constitue pas un avis juridique ; par conséquent, si vous n’êtes pas certain que votre organisation soit soumise à cette obligation, faites-la évaluer par un spécialiste qualifié.
Aucun produit de sécurité ne rend une organisation conforme à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, la gestion des risques et les processus, et non sur les fonctionnalités logicielles. La directive NIS 2 exige des mesures dans des catégories bien définies, parmi lesquelles l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité d’activité et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, le contrôle d’accès, la cryptographie et la formation du personnel. Business Suite Premium ne contribue qu’à un sous-ensemble restreint de ces mesures : la gestion des vulnérabilités via Software Updater, la détection et le confinement des incidents grâce aux composants dédiés aux terminaux, aux serveurs et à la messagerie, ainsi que le contrôle d’accès au niveau des appareils et des applications via Device Control et Application Control. Elle n’apporte aucune contribution à la continuité d’activité et à la sauvegarde, au chiffrement et à la gestion des clés, à l’authentification multifactorielle, à l’évaluation des fournisseurs ou à la formation du personnel, qui nécessitent tous des outils distincts et des procédures écrites. Considérez cette suite comme une preuve des mesures techniques mises en œuvre sur les terminaux et les serveurs, et non comme une couverture complète de la directive.
En partie, et la répartition est suffisamment prévisible pour s’organiser en conséquence. Elle répond directement aux questions relatives aux terminaux : si un anti-malware est exécuté sur tous les postes de travail et serveurs, s’il est appliqué de manière centralisée plutôt que configurable localement, si les supports amovibles sont restreints, si les applications et scripts non approuvés peuvent être bloqués, si l’application des correctifs du système d’exploitation et des logiciels tiers est automatisée, et si les serveurs de messagerie sont analysés. Policy Manager exporte cet état par hôte, ce que l’évaluateur demande généralement à la place d’une description des fonctionnalités. Il ne répond pas aux éléments auxquels les questionnaires accordent désormais le plus d’importance : la détection et la réponse continues sur les terminaux avec conservation des données télémétriques, la surveillance 24 h/24 et 7 j/7 ou un service géré, la conservation définie des journaux avec transfert vers un SIEM, l’authentification multifactorielle, le chiffrement des disques avec récupération centralisée des clés, la sauvegarde et la restauration testées, la gestion des appareils mobiles et l’analyse des vulnérabilités à l’échelle du réseau. Si ces lacunes constituent un obstacle à la conclusion d’un contrat, la solution la plus économique consiste généralement à rester au sein de la gamme WithSecure et à passer à Elements, qui ajoute l’EDR et la gestion des vulnérabilités sur la même base d’agents, plutôt que d’ajouter une console d’un deuxième fournisseur en plus d’un déploiement sur site.
La différence décisive réside dans la gestion des correctifs : Software Updater est une fonctionnalité exclusive à la version Premium ; l’édition Standard laisse donc la gestion des vulnérabilités des applications tierces à un outil distinct ou à une intervention manuelle. La version Premium ajoute également les couches de contrôle pour lesquelles la plupart des administrateurs achètent cette suite, à savoir DataGuard, Application Control, Web Content Control et Connection Control. Les deux éditions partagent la même pile de détection, notamment l’analyse comportementale DeepGuard, la protection de la navigation, Botnet Blocker et le contrôle du spam pour Exchange. Si vous utilisez déjà un produit de gestion des correctifs, l’écart pratique entre les éditions se réduit considérablement ; dans le cas contraire, l’édition Premium est la seule à combler cet écart.
| Fonctionnalité | Business Suite Standard | Business Suite Premium |
|---|---|---|
| Analyse comportementale DeepGuard | ✓ | ✓ |
| Protection de la navigation et Botnet Blocker | ✓ | ✓ |
| Contrôle du spam pour Exchange | ✓ | ✓ |
| Protection contre les ransomwares DataGuard | ✕ | ✓ |
| Contrôle des applications | ✕ | ✓ |
| Application de correctifs via Software Updater | ✕ | ✓ |
| Contrôle du contenu Web | ✕ | ✓ |
| Contrôle des connexions | ✕ | ✓ |
La plus importante concerne la fin de vie de la gamme de produits : WithSecure a annoncé que Business Suite arrivera en fin de vie le 30 septembre 2028, date après laquelle le produit et tous ses composants ne bénéficieront plus d’aucun support ; cette date est fixée au 31 décembre 2027 pour les clients japonais. Le produit de remplacement désigné est WithSecure Elements, qui est géré dans le cloud ; une migration ultérieure impliquera donc également de renoncer à la console sur site, qui est la principale raison de choisir cette suite au départ. Il n’y a pas de composant EDR ni de prise en charge des appareils mobiles, et c’est généralement là que commencent les achats complémentaires. Software Updater applique les correctifs à Windows et aux applications Windows tierces ; les systèmes macOS et Linux nécessitent donc toujours leur propre processus de mise à jour. La sauvegarde, la gestion du chiffrement et l’authentification multifactorielle ne font absolument pas partie de la suite.
Non. La gestion s’effectue entièrement via Policy Manager, que vous installez et maintenez sur votre propre serveur. La gestion dans le cloud des agents WithSecure est une fonctionnalité de WithSecure Elements, et non de Business Suite.
Business Suite est la gamme sur site articulée autour d’un Policy Manager auto-hébergé, tandis qu’Elements est la plateforme gérée dans le cloud et le successeur officiel. Elements intègre également des composants dont Business Suite ne dispose pas, notamment la détection et la réponse au niveau des terminaux ainsi que la gestion des vulnérabilités.
Client Security couvre les ordinateurs de bureau et portables Windows ainsi que macOS ; Server Security couvre les serveurs de fichiers Windows, Citrix et les serveurs de terminaux ; et Linux Security couvre les serveurs Linux à partir de la même console. Email and Server Security ajoute l’analyse de Microsoft Exchange et SharePoint. Les plateformes mobiles telles qu’Android et iOS ne sont pas prises en charge.