Quels sont les principaux avantages d’ESET PROTECT Advanced ?
Console centrale – Permet de gérer tous les appareils depuis le cloud ou sur site.
Chiffrement de disque – Chiffrement complet du disque pour Windows et macOS.
Sandbox dans le cloud – Les fichiers inconnus sont analysés avant d’atteindre les utilisateurs.
Couverture des serveurs – Les serveurs de fichiers Windows et Linux sont inclus.
Protection mobile – Sécurité Android et gestion des appareils iOS.
Remarque importante – L’EDR n’est pas inclus ; le niveau Elite est requis.
Download: eset Protect Advanced
Console ESET PROTECT – Console unique pour les politiques, les tâches et les rapports, dans le cloud ou sur site.
Protection moderne des terminaux – Couvre les postes de travail Windows, macOS et Linux à partir d’un seul agent.
Sécurité des serveurs – Protection en temps réel pour les serveurs de fichiers Windows et Linux.
Chiffrement complet du disque – Chiffrement géré pour les disques système Windows et macOS.
ESET LiveGuard Advanced – Une sandbox cloud analyse les fichiers inconnus avant que les utilisateurs ne les ouvrent.
Important – L’EDR n’est pas inclus ; ESET Inspect nécessite le niveau Elite.
ESET PROTECT Advanced est le deuxième niveau d’abonnement de la plateforme ESET PROTECT. Il combine la protection des terminaux, des serveurs de fichiers, des appareils mobiles et des charges de travail dans le cloud au sein d’une seule console de gestion, qui s’exécute soit dans le cloud d’ESET, soit sur votre propre serveur. Son composant de sandbox cloud correspond à la technologie qu’ESET commercialisait auparavant sous le nom d’ESET Dynamic Threat Defense, que le fournisseur a rebaptisée ESET LiveGuard Advanced ; les anciens devis et la documentation utilisent donc encore l’ancienne appellation.
Un seul agent, toutes les plateformes – Windows, macOS, Linux, Android et iOS depuis une seule console.
Protection contre les menaces mobiles – Un anti-malware pour Android et la gestion des appareils mobiles iOS sont inclus.
Gestion des clés de chiffrement – Les administrateurs peuvent déverrouiller les ordinateurs portables bloqués depuis la même console.
Protection des charges de travail dans le cloud – Protège les machines virtuelles sur AWS, Azure et Google Cloud.
Option de console sur site – Le serveur de gestion peut fonctionner dans votre propre centre de données.
Contrôle des appareils – Bloque les périphériques de stockage USB non autorisés sur tous les terminaux gérés.
Le facteur déterminant n’est pas l’effectif, mais la question de savoir si quelqu’un sera amené à expliquer un incident a posteriori. Une entreprise qui doit uniquement prouver que ses terminaux sont protégés et que ses ordinateurs portables sont chiffrés trouvera tout ce dont elle a besoin dans cette offre. Une entreprise qui doit reconstituer la chaîne d’une attaque pour un organisme de réglementation, un assureur ou un client a besoin de données de détection et de réponse que cette offre ne collecte pas.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | ✕ | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | ✓ | ✓ | ✓ |
| Données EDR pour la reconstitution des incidents | ✕ | De plus en plus | ✓ |
| Ce produit convient | ✓ | ✓ | En partie |
L’obligation de déclaration suisse ne s’applique pas à toutes les entreprises ; la première question est donc de savoir si elle s’applique à vous. Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information oblige les exploitants d’infrastructures critiques, notamment les fournisseurs d’énergie et d’eau potable, aux opérateurs de transport ainsi qu’aux administrations cantonales et communales, de signaler les cyberattaques significatives à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, un rapport plus complet devant être remis dans les 14 jours. ESET PROTECT Advanced facilite le respect de ce délai d’une manière certes ciblée, mais pratique : la console centralise les détections provenant de chaque terminal et serveur géré, ce qui permet à un administrateur de déterminer ce qui a été détecté, sur quelle machine et à quel moment, sans avoir à se connecter à chaque appareil individuellement. En revanche, il n’offre pas la profondeur d’analyse forensic généralement requise par le rapport de suivi de 14 jours, car les arborescences de processus, les chaînes d’exécution et l’analyse des causes profondes proviennent d’ESET Inspect, disponible à partir du niveau Elite. Il ne détermine pas non plus si un incident doit être signalé et ne génère pas le rapport lui-même ; ces deux tâches restent à la charge de l’organisation. Cette description constitue une information sur le produit et non un avis juridique ; il convient donc de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de signalement.
Aucun logiciel ne permet à une organisation de se conformer à la directive NIS 2, car celle-ci porte sur la gestion des risques au sein de l’organisation plutôt que sur les fonctionnalités des produits. La directive NIS 2 exige des entités essentielles et importantes qu’elles mettent en œuvre des mesures dans des catégories définies, parmi lesquelles l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité d’activité et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, les politiques de cryptographie et de chiffrement, le contrôle d’accès et la gestion des actifs, les règles élémentaires de cyberhygiène accompagnées d’une formation du personnel, ainsi que l’authentification multifactorielle. ESET PROTECT Advanced contribue directement à certains de ces aspects : le chiffrement complet et géré du disque sous Windows et macOS prend en charge une politique de chiffrement ; la politique centralisée pour les terminaux et le contrôle des appareils favorisent une cyberhygiène de base ; enfin, la détection centralisée avec gestion de la quarantaine couvre une partie de la gestion des incidents. D’autres catégories ne sont absolument pas couvertes par ce niveau, car celui-ci ne comprend aucune fonction de sauvegarde ou de continuité d’activité, aucune évaluation des risques liés à la chaîne d’approvisionnement, aucune formation à la sensibilisation à la sécurité et aucune authentification multifactorielle. La gestion des vulnérabilités ne fait pas non plus partie de ce niveau et nécessite le module complémentaire ESET Vulnerability & Patch Management, tandis que l’authentification multifactorielle n’est disponible qu’à partir de la solution ESET PROTECT Elite.
En partie, et il est utile de savoir à l’avance quelles cases vous pouvez cocher et lesquelles ne le peuvent pas. Ce niveau répond aux questions concernant la couverture anti-malware par système d’exploitation, l’application centralisée des politiques, le contrôle des supports amovibles et des périphériques, le chiffrement des disques sur les ordinateurs portables, ainsi que les preuves documentées, puisque la console ESET PROTECT intègre plus de 170 rapports prédéfinis et prend en charge les rapports personnalisés, ce qui est généralement suffisant pour constituer une annexe au questionnaire. Il ne répond pas aux questions concernant la détection et la réponse sur les terminaux, la recherche active de menaces, le temps moyen de détection et de réponse, l’état des correctifs des applications tierces, le filtrage au niveau de la passerelle de messagerie ou l’authentification multifactorielle. Si un questionnaire bloque la conclusion d’un contrat concernant l’EDR ou l’authentification multifactorielle (MFA), passer à la version ESET PROTECT Elite au sein de la même console revient généralement moins cher que d’ajouter l’agent d’un deuxième fournisseur, car l’exécution parallèle de deux agents de sécurité engendre des exclusions et des conflits qui apparaissent ensuite dans le même questionnaire comme un risque opérationnel. Si la seule lacune concerne l’application des correctifs, le module complémentaire « Gestion des vulnérabilités et des correctifs » peut être acheté en complément de la version Advanced sans changer de niveau.
La différence majeure réside dans la couverture des e-mails et des applications cloud : Complete protège les serveurs de messagerie Exchange et les applications Microsoft 365 ou Google Workspace, tandis qu’Advanced se limite aux terminaux, au serveur de fichiers et à la machine virtuelle dans le cloud. La deuxième différence concerne la gestion des vulnérabilités et des correctifs, qui est incluse dans la version « Complete » mais doit être achetée en tant que module complémentaire pour la version « Advanced ». Aucun de ces deux niveaux n’inclut la détection et la réponse, car ESET Inspect et l’authentification multifactorielle ne sont disponibles qu’à partir de la version ESET PROTECT Elite. Si votre messagerie fonctionne déjà sous Microsoft 365 et que vous comptez sur son filtrage intégré, la formule « Advanced » associée au module complémentaire de gestion des correctifs est souvent la combinaison la plus économique ; si vous exploitez votre propre serveur Exchange, la formule « Complete » constitue généralement le meilleur point de départ.
| Fonctionnalités | ESET PROTECT Advanced | ESET PROTECT Complete |
|---|---|---|
| Console, cloud ou sur site | ✓ | ✓ |
| Protection des terminaux, des serveurs et des appareils mobiles | ✓ | ✓ |
| Chiffrement complet du disque | Windows et macOS | Windows et macOS |
| Analyse en sandbox dans le cloud | ✓ | ✓ |
| Gestion des vulnérabilités et des correctifs | Module complémentaire | ✓ |
| Sécurité des serveurs de messagerie | ✕ | ✓ |
| Protection des applications dans le cloud | ✕ | ✓ |
| EDR et XDR avec ESET Inspect | ✕ | ✕ |
Trois limites expliquent la plupart des achats supplémentaires. Premièrement, ce niveau ne comprend ni EDR ni XDR, car ESET Inspect nécessite ESET PROTECT Elite ; ainsi, si vous avez besoin de reconstituer comment un attaquant s’est introduit et ce qu’il a modifié, la version Advanced ne vous le dira pas. Deuxièmement, la couverture des plateformes est inégale : le chiffrement complet du disque couvre Windows et macOS, mais pas Linux ; quant à iOS et iPadOS, le composant mobile offre uniquement des fonctionnalités de gestion des appareils mobiles, sans analyse anti-malware. Troisièmement, le module complémentaire « Gestion des vulnérabilités et des correctifs » ne fonctionne qu’avec la console ESET PROTECT basée sur le cloud et n’est pas disponible dans ESET PROTECT On-Prem, ce qui est important si vous avez délibérément choisi la console sur site pour des raisons de résidence des données. En ce qui concerne la disponibilité régionale, la formation à la sensibilisation à la cybersécurité d’ESET est un module complémentaire distinct et ESET précise que l’offre de formations varie selon les régions ; veillez donc à vérifier quelles formations sont disponibles dans votre langue et votre pays avant d’en prévoir le budget.
Non. L’agent de protection des terminaux analyse les e-mails dès leur arrivée sur le client, mais la protection côté serveur et côté cloud est distincte : Mail Server Security for Exchange et Cloud App Protection for Microsoft 365 et Google Workspace sont toutes deux disponibles à partir de la version ESET PROTECT Complete.
L’administrateur lance la procédure de récupération du chiffrement depuis la console ESET PROTECT à l’aide de l’identifiant de poste de travail (Workstation ID) affiché sur l’écran de connexion avant le démarrage, puis communique le mot de passe de récupération généré à l’utilisateur. L’utilisateur définit ensuite un nouveau mot de passe ; ainsi, un mot de passe oublié n’implique pas la réinstallation du poste portable.
Non. ESET précise que la fonctionnalité « Vulnerability & Patch Management » n’est pas disponible dans ESET PROTECT On-Prem et nécessite la console basée sur le cloud. Si vous prévoyez d’appliquer centralement les correctifs aux applications tierces, cela détermine de fait votre modèle de déploiement de la console.