Quels sont les principaux avantages de WithSecure Email and Server Security Corporate ?
Gestion centralisée – Politiques et rapports via WithSecure Policy Manager.
Protection d’Exchange – Analyse des e-mails en transit et dans les boîtes aux lettres.
Contrôle du spam – Niveau de filtrage réglable avec mise en quarantaine des e-mails consultable.
Analyse SharePoint – Vérification des documents lors de leur téléchargement et de leur chargement.
Protection contre les ransomwares – Protection des dossiers DataGuard, incluse dans l'édition Premium.
Remarque importante – Aucun EDR inclus ; la détection et la réponse sont vendues séparément.
Protection des serveurs contre les logiciels malveillants – Analyse en temps réel avec analyse comportementale DeepGuard sur les serveurs Windows.
Protection du transport Exchange – Filtre les e-mails entrants, sortants et internes avant leur remise.
Analyse du stockage Exchange – Analyses manuelles et planifiées des boîtes aux lettres et des dossiers publics.
Contrôle du spam – Niveau de filtrage réglable, avec des actions de mise en quarantaine, de transfert ou de suppression.
Analyse des documents SharePoint – Vérifie les fichiers lors de leur téléchargement et de leur chargement, bloque les documents infectés.
Important – Aucun EDR, aucun chiffrement ni aucune sauvegarde ne sont inclus.
WithSecure Email and Server Security Corporate est un logiciel de protection sur site destiné aux serveurs Windows, Microsoft Exchange et Microsoft SharePoint, commercialisé sous le nom de F-Secure Email and Server Security avant la scission de l’entreprise. Il fonctionne de manière autonome avec une console Web locale, ou est géré de manière centralisée depuis WithSecure Policy Manager, le serveur de gestion sur site de la gamme Business Suite.
Agent unique par serveur – Assure à la fois les fonctions de serveur de fichiers et l’analyse des e-mails.
Blocage précoce des e-mails – L’analyse au niveau du transport élimine les menaces avant qu’elles n’atteignent les boîtes de réception.
Quarantaine consultable – Les administrateurs peuvent valider, retraiter ou supprimer les messages mis en quarantaine.
Protection des dossiers contre les ransomwares – DataGuard empêche les applications inconnues d’accéder aux dossiers protégés (version Premium uniquement).
Visibilité sur les attaques par script – L’intégration AMSI inspecte l’activité des scripts PowerShell et Office.
Mentions légales sur les messages sortants – Ajoute un texte juridique standard à tous les messages sortants.
Le secteur d’activité et l’architecture de messagerie sont plus déterminants que l’effectif. Ce produit n’a de sens que si vous gérez encore vous-même des serveurs Exchange, de fichiers ou SharePoint ; si toutes les boîtes aux lettres se trouvent dans Microsoft 365, il ne protège rien.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rare | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rare | Par secteur | Généralement |
| Questionnaire de sécurité des grands clients | En hausse | ✓ | ✓ |
| Une gestion centralisée des politiques est nécessaire | Facultatif | ✓ | ✓ |
| Ce produit convient à | ✓ | ✓ | Partiellement |
L'obligation de déclaration suisse s'applique aux opérateurs d'infrastructures critiques ; c'est donc l'appartenance à un secteur donné qui détermine si vous êtes concerné, et non la taille de votre entreprise. En vertu de la loi révisée sur la sécurité de l'information, un opérateur concerné doit signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui signifie que le délai commence à courir dès la détection et non dès la remise en état. Ce produit prend en charge cette étape de manière limitée : les alertes adressées aux administrateurs en cas de détection de logiciels malveillants, les alertes de seuil de mise en quarantaine et les rapports de Policy Manager vous fournissent l'heure de détection et l'hôte concerné, qui sont les premiers champs requis dans un rapport. Il ne rédige pas le rapport, ne couvre pas les systèmes Linux ou macOS et ne conserve pas de données télémétriques d’analyse forensic à long terme ; par conséquent, la reconstitution de la manière dont un attaquant a pénétré dans le système nécessite généralement un produit de détection et de réponse distinct. Ce texte ne constitue pas un avis juridique, et il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de signalement.
Aucun produit ne rend une entreprise conforme à la directive NIS 2, car celle-ci porte sur la gestion des risques organisationnels plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des entités concernées qu’elles mettent en place des mesures dans plusieurs catégories, parmi lesquelles la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, l’hygiène informatique et la formation, la cryptographie et le contrôle d’accès. Ce produit ne couvre qu’une petite partie de cette liste : la protection contre les logiciels malveillants sur les serveurs et la messagerie, le filtrage du spam et des URL dangereuses, ainsi que les registres de quarantaine qui facilitent la gestion des incidents et la collecte de preuves. Il ne propose pas de sauvegarde, de chiffrement, d’authentification multifactorielle, de contrôle des identités et des accès, ni d’évaluation des risques liés aux fournisseurs, et il ne protège que les systèmes Windows. Le statut des correctifs pour les applications tierces n’est pris en charge que dans l’édition Premium via Software Updater ; les acheteurs de l’édition standard doivent donc trouver une solution ailleurs pour cette catégorie.
En partie, et principalement dans les sections consacrées aux logiciels malveillants et à la messagerie. Il répond aux questions concernant la protection contre les logiciels malveillants sur les serveurs et les serveurs de messagerie, les politiques de sécurité appliquées de manière centralisée et verrouillées, le filtrage des pièces jointes et du contenu des e-mails, la gestion de la quarantaine avec des durées de conservation définies, ainsi que les alertes envoyées aux administrateurs en cas de détection. Il ne répond pas aux questions concernant les tests de sauvegarde et de restauration, le chiffrement des données au repos, l’authentification multifactorielle, la détection et la réponse au niveau des terminaux ou la surveillance 24 h/24 et 7 j/7, la gestion des appareils mobiles, l’inventaire des actifs ou la protection des systèmes non Windows. Si les lacunes qui vous bloquent concernent l’état des correctifs et le contrôle des applications, passer de l’édition Standard à l’édition Premium au sein de la même gamme est généralement la solution la plus économique que de faire appel à un deuxième fournisseur, car la gestion des politiques et le reporting restent centralisés dans une seule console. La détection et la réponse constituent la seule lacune que l’édition Premium ne comble pas, et qui nécessite un produit distinct, quelle que soit l’édition.
La différence déterminante réside dans DataGuard, la protection contre les ransomwares au niveau des dossiers qui autorise uniquement les applications de confiance à écrire dans les dossiers protégés. L’édition Premium ajoute deux éléments supplémentaires importants pour les audits : Software Updater pour l’application des correctifs tiers, et le contrôle des applications permettant de restreindre les programmes autorisés à s’exécuter sur le serveur. Tout ce qui concerne la messagerie est identique : les deux éditions analysent le transport et le stockage Exchange, assurent le contrôle anti-spam et gèrent la quarantaine des e-mails. Si la protection contre les ransomwares pour les partages de serveurs de fichiers est la raison de l’achat, l’édition standard ne la propose pas.
| Fonctionnalité | Sécurité des e-mails et des serveurs | Sécurité des e-mails et des serveurs Premium |
|---|---|---|
| Protection contre les logiciels malveillants et DeepGuard | ✓ | ✓ |
| Protection des dossiers contre les rançongiciels DataGuard | ✕ | ✓ |
| Contrôle des applications | ✕ | ✓ |
| Mise à jour des logiciels | ✕ | ✓ |
| Protection d'Exchange et de SharePoint | ✓ | ✓ |
| Contrôle du spam et mise en quarantaine des e-mails | ✓ | ✓ |
| Pare-feu et protection de la navigation | ✓ | ✓ |
Il s'agit d'un logiciel pour serveurs Windows ; les serveurs Linux, les machines macOS et les appareils mobiles sont donc totalement exclus de son champ d'application. La console web d'une installation autonome ne gère que les paramètres Exchange et SharePoint, tandis que les paramètres antivirus sont limités à un sous-ensemble dans l'interface locale, ce qui signifie qu'un contrôle centralisé complet des politiques nécessite WithSecure Policy Manager en tant que composant sur site distinct. L’intégration AMSI, qui détecte les attaques basées sur des scripts dans PowerShell et Office, est documentée pour Windows Server 2016, 2019 et 2022 ; vérifiez donc la génération de votre serveur avant de compter sur cette couche spécifique. Une installation propre doit être effectuée localement sur chaque serveur, et seules les mises à niveau peuvent être déployées via les politiques, ce qui a une incidence sur la planification du déploiement si vous gérez un grand nombre de serveurs. Les produits Business Suite suivent un cycle de vie fixe d’au moins trois ans à compter de la sortie d’une version majeure, ou d’un an après la sortie de sa version suivante ; vérifiez donc le statut actuel de la version prise en charge avant de standardiser ce produit sur une longue période.
Non. Ce produit s’installe sur votre propre serveur Windows et protège une installation Microsoft Exchange sur site. Les boîtes aux lettres hébergées dans Microsoft 365 sont couvertes par WithSecure Collaboration Protection for Microsoft 365, qui est un produit distinct.
Les fonctionnalités sont identiques, avec en plus les composants de protection Exchange et SharePoint. Si vous avez uniquement besoin de protéger des serveurs de fichiers, des serveurs de terminaux ou des serveurs d'applications sans rôle de messagerie, Server Security répond à vos besoins.
Non. Ce produit fait partie de la gamme Business Suite sur site et est géré à l’aide de WithSecure Policy Manager, que vous installez et exploitez vous-même. WithSecure Elements est une gamme distincte de produits gérés dans le cloud, dotée de ses propres agents.