Quels sont les principaux avantages d’Avast Business Antivirus Pro Plus ?
Gestion centralisée – Tous les appareils sont gérés depuis une seule console cloud.
Protection des serveurs – Couvre les serveurs Windows, Exchange et SharePoint.
Protection contre les ransomwares – Bloque le chiffrement non autorisé des fichiers professionnels.
VPN inclus – SecureLine VPN chiffre le trafic sur les appareils Windows.
Automatisation des correctifs – Comble les failles de sécurité de Windows et des applications tierces.
Remarque importante – Ne comprend pas de composant EDR ni de couverture pour les appareils mobiles.
Download: Avast Business Antivirus Pro Plus
Avast Business Hub – Console cloud pour les politiques, les alertes et le déploiement à distance.
Protections des terminaux – Protection des fichiers, du Web, de la messagerie et comportementale par appareil.
Protection des serveurs Windows – Analyse du contenu des serveurs de fichiers, d’Exchange et de SharePoint.
Protection contre les ransomwares et pare-feu – Protection contre les ransomwares, pare-feu avancé et protection de l’accès à distance.
Outils de confidentialité – SecureLine VPN, protection de la webcam et destructeur de données inclus.
Important – Pas de composant EDR ni de couverture pour les appareils mobiles.
Avast Business Antivirus Pro Plus est le modèle haut de gamme de l’ancienne gamme d’antivirus professionnels d’Avast et est géré de manière centralisée via l’Avast Business Hub basé sur le cloud. Avast présente ce modèle comme le prédécesseur direct d’Avast Ultimate Business Security, nom sous lequel ce même niveau de protection est commercialisé aujourd’hui.
Une console unique – Les modifications de politique s’appliquent à tous les terminaux sans intervention sur site.
Analyse au niveau de la messagerie – Le filtrage Exchange bloque les pièces jointes avant qu’elles n’atteignent les boîtes de réception.
Automatisation des correctifs – Les correctifs Windows et tiers sont distribués depuis la console.
Protection de l’accès à distance – Remote Access Shield bloque les tentatives de force brute via RDP.
Visibilité du réseau – Network Inspector signale les paramètres de routeur et Wi-Fi vulnérables.
Couverture des appareils en itinérance – Les ordinateurs portables restent gérés même en dehors du réseau de l’entreprise.
Ce produit est conçu pour les organisations qui ont besoin d’un point central pour visualiser et contrôler tous leurs appareils Windows et macOS, sans avoir à mettre en place une équipe dédiée aux opérations de sécurité. Il convient parfaitement aux petites entreprises et aux entreprises de taille moyenne. Les grandes organisations atteignent généralement un stade où les auditeurs et les clients exigent des données de télémétrie de détection et une analyse des causes profondes, ce que ce produit ne fournit pas.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Souvent |
| Questionnaire de sécurité des grands clients | De temps en temps | Souvent | Standard |
| EDR avec triage des alertes attendu | Rarement | Parfois | Généralement |
| Ce produit convient | ✓ | Partiellement | ✕ |
L’obligation de signalement introduite par la révision de la loi sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, tels que les fournisseurs d’énergie et d’eau potable, les opérateurs de transport, les hôpitaux répertoriés, les centres de données et les administrations cantonales ou communales ; la plupart des acheteurs professionnels ne sont donc pas directement concernés. Les entités concernées doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours pour compléter le rapport. Avast Business Antivirus Pro Plus prend en charge cette obligation au niveau de la détection : le Business Hub génère des alertes et horodate les événements de menace de manière centralisée, ce qui permet d’établir le moment de la découverte et de déposer un rapport initial dans les délais. Il ne permet toutefois pas de déterminer comment un attaquant a pénétré dans le système, quels systèmes ont été touchés ou quelles données ont quitté le réseau, car le produit ne contient aucun composant EDR et ne conserve aucune télémétrie d’événements à long terme ; le rapport de suivi à établir dans les 14 jours dépend donc toujours de vos propres journaux d’événements ou d’un service externe de gestion des incidents. Ce texte est une description du produit et ne constitue pas un avis juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de déclaration.
Aucun produit de sécurité ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci porte sur la gestion des risques au sein de l’organisation plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des mesures dans des domaines tels que l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, la cyberhygiène et la formation, la cryptographie, ainsi que le contrôle d’accès avec authentification multifactorielle. Avast Business Antivirus Pro Plus apporte une contribution concrète dans trois de ces domaines : la prévention des logiciels malveillants et les alertes pour la gestion des incidents, l’application automatisée des correctifs Windows et tiers pour la gestion des vulnérabilités et la cyberhygiène, ainsi que le transport chiffré via SecureLine VPN pour une partie restreinte des exigences en matière de cryptographie. Il n’apporte aucune contribution à la sécurité de la chaîne d’approvisionnement, à la planification de la continuité des activités, au contrôle d’accès ou à l’authentification multifactorielle ; par ailleurs, le module complémentaire Cloud Backup inclus doit faire l’objet d’un achat séparé et ne fait pas partie de l’offre. La lacune qui ressort le plus souvent lors d’un audit de conformité à la norme NIS 2 concerne les preuves : la console rend compte de l’état de la protection, mais elle ne fournit pas de données télémétriques d’analyse post-incident conservées, ni d’exportation de fichiers syslog ou SIEM permettant à un évaluateur de retracer un incident.
Aucune autorité suisse n’a émis d’avertissement, de restriction ou d’interdiction de vente concernant Avast, et il n’en existe pas non plus au niveau de l’Union européenne. Deux décisions en matière de protection des données ont été rendues et sont toutes deux définitives. En avril 2024, l’autorité tchèque chargée de la protection des données a confirmé une amende de 351 millions de couronnes tchèques à l’encontre d’Avast Software pour avoir transféré, en 2019, les historiques de navigation pseudonymisés d’environ 100 millions d’utilisateurs à sa filiale Jumpshot sans fondement juridique, une décision coordonnée avec d’autres autorités de contrôle européennes. En juin 2024, la Commission fédérale du commerce des États-Unis a finalisé une ordonnance qui interdit à Avast de vendre ou de concéder sous licence des données de navigation à des fins publicitaires, lui impose le paiement de 16,5 millions de dollars et lui impose des évaluations indépendantes de la protection de la vie privée pendant vingt ans. Avast affirme avoir fermé Jumpshot de son plein gré en janvier 2020, conteste les allégations et la qualification des faits, et précise que ses dispositions opérationnelles sont conformes à ses pratiques actuelles en matière de protection de la vie privée. Les tests indépendants portant sur la protection des terminaux elle-même ne sont pas affectés : Avast cite une certification AV-TEST pour les terminaux d’entreprise concernant Ultimate Business Security 25.10, datant de juin 2025. Dans la pratique, cela revêt une importance majeure lorsque les services des marchés publics s’enquièrent des antécédents du fournisseur en matière de traitement des données — ce qui est courant dans les appels d’offres du secteur public et les évaluations de la chaîne d’approvisionnement —, et a peu d’importance lorsque le produit est acheté pour protéger les postes de travail d’une entreprise en dehors de ces processus.
En partie, et la répartition est prévisible. Il répond aux questions concernant la protection contre les logiciels malveillants déployée sur tous les terminaux, les politiques de sécurité appliquées de manière centralisée, la protection des serveurs de messagerie et de fichiers (y compris Exchange et SharePoint), le blocage des supports amovibles et de certaines catégories de sites web, ainsi qu’un processus de correctifs documenté pour les systèmes d’exploitation et les applications tierces ; tous ces éléments peuvent être justifiés à l’aide d’un rapport généré par la console. Il ne répond pas aux questions concernant la détection et la réponse au niveau des terminaux, la télémétrie de sécurité conservée, le transfert des journaux vers un SIEM, le temps moyen de détection et de réponse, le chiffrement des disques des terminaux avec dépôt centralisé des clés, l’authentification multifactorielle ou la gestion des appareils mobiles, car aucune de ces fonctionnalités n’existe dans le produit. Pour combler ces lacunes, il faut généralement conserver Avast pour la prévention et ajouter les contrôles manquants là où ils sont déjà présents dans votre environnement, par exemple le chiffrement de disque via Windows BitLocker avec votre service d’annuaire et l’authentification multifactorielle via votre fournisseur d’identité existant. Si le questionnaire exige spécifiquement un EDR, aucun niveau supérieur d’Avast Business ne permet d’y répondre ; il convient donc de prévoir un produit de détection et de réponse distinct plutôt qu’une mise à niveau vers un niveau supérieur.
La seule différence déterminante ne réside pas dans le moteur antivirus. Les trois niveaux utilisent les mêmes composants de protection des terminaux et de pare-feu et reçoivent la même version unifiée à chaque mise à jour du moteur ; la qualité de la détection est donc identique d’un niveau à l’autre. Ce qui les distingue, ce sont les services supplémentaires : la version Premium ajoute SecureLine VPN, la protection USB et le contrôle Web, tandis que la version Ultimate inclut en outre la gestion des correctifs gérée, que les niveaux inférieurs ne proposent qu’en option payante. « Avast Business Antivirus Pro Plus » est l’ancien nom du niveau supérieur, qui correspond désormais à « Ultimate Business Security ». Une conséquence pratique est que la console cloud est facultative pour les niveaux Essential et Premium, mais obligatoire au niveau Ultimate, car la gestion des correctifs ne fonctionne que sous forme de service géré.
| Composant | Essential Business Security | Premium Business Security | Ultimate Business Security |
|---|---|---|---|
| Ancien nom | Antivirus pour entreprises | Antivirus professionnel Pro | Antivirus professionnel Pro Plus |
| Composants antivirus et pare-feu | ✓ | ✓ | ✓ |
| Protection d'Exchange et de SharePoint | ✓ | ✓ | ✓ |
| VPN SecureLine | ✕ | Windows uniquement | Windows uniquement |
| Protection USB et contrôle Web | ✕ | ✓ | ✓ |
| Gestion des correctifs | Module complémentaire | Module complémentaire | Windows uniquement |
| Sauvegarde dans le cloud | Module complémentaire | Module complémentaire | Module complémentaire |
| Console cloud requise | Facultatif | Facultatif | Obligatoire |
| Composant EDR | ✕ | ✕ | ✕ |
La prise en charge des plateformes est la première chose à vérifier par rapport à votre parc informatique : la solution protège les postes de travail Windows, les serveurs Windows et les appareils macOS, tandis que les terminaux et serveurs Linux nécessitent Avast Business Antivirus pour Linux, qui est un produit distinct. Plusieurs composants sont réservés à Windows, notamment SecureLine VPN, Browser Shield, Patch Management et Cloud Backup ; ainsi, un parc de Mac bénéficie des protections antivirus, mais pas des fonctionnalités de confidentialité et de gestion des correctifs. Les appareils mobiles sont totalement exclus du champ d’application, car Avast a supprimé la sécurité mobile de ses solutions pour petites entreprises et les options de gestion associées n’existent plus dans la console. La console de gestion sur site n’est pas disponible pour cette génération du produit, ce qui constitue une véritable contrainte pour les organisations qui choisissent délibérément de confiner le trafic de gestion au sein de leur propre réseau. Les deux achats complémentaires les plus fréquents sont Cloud Backup pour la restauration après une attaque par ransomware et un produit distinct de détection et de réponse dès qu’un client ou un auditeur demande un système EDR.
Non. Avast précise que ses solutions pour petites entreprises fonctionnent uniquement avec le Business Hub basé sur le cloud et ne sont pas prises en charge par la console Avast Business On-Premise. Si une console sur site est une exigence impérative dans votre environnement, cette gamme de produits ne vous convient pas.
Il s’agit d’un produit de base complet doté de sa propre plateforme de gestion et ne nécessitant aucun autre produit Avast en complément. Cloud Backup et Premium Remote Control sont les services complémentaires distincts de cette gamme, et la gestion des correctifs est incluse dans cette offre plutôt que d’être achetée séparément.
Avast indique que SecureLine VPN, Browser Shield, la gestion des correctifs et la sauvegarde dans le cloud ne sont pas disponibles pour les appareils macOS. Les terminaux Mac bénéficient toutefois de l’ensemble complet des protections antivirus et pare-feu, notamment File Shield, Web Shield, Mail Shield et Behavior Shield ; la différence concerne donc les services de confidentialité et de gestion des correctifs plutôt que la protection contre les logiciels malveillants elle-même.