Quels sont les principaux avantages d’ESET PROTECT Complete ?
Console centrale – Une seule console, dans le cloud ou sur site, permet de tout gérer.
Couverture étendue – Windows, macOS, Linux, Android et serveurs Exchange.
Chiffrement de disque – Chiffrement natif complet du disque pour Windows et macOS.
Gestion des correctifs – Détecte et corrige automatiquement les vulnérabilités des logiciels tiers.
Protection de la messagerie – Filtre Exchange, Microsoft 365 et Google Workspace.
Remarque importante – L’EDR nécessite le niveau Elite ou un module complémentaire.
Download: eset Protect Complete
Console ESET PROTECT – Gestion centralisée, disponible en mode cloud ou sur site.
Protection des terminaux et des serveurs – Couvre les postes de travail et les serveurs Windows, macOS et Linux.
Gestion des vulnérabilités et des correctifs – Analyse les systèmes d’exploitation et les applications tierces, puis applique les correctifs.
Chiffrement complet du disque ESET – Chiffre les disques système Windows et macOS depuis la console.
Protection de la messagerie et du cloud – Serveurs Exchange, Microsoft 365 et Google Workspace.
Important – L’EDR n’est pas inclus ; ESET Inspect nécessite la version Elite ou un module complémentaire.
ESET PROTECT Complete est le niveau supérieur de la plateforme ESET PROTECT, axé sur la prévention. Il regroupe la protection des terminaux, des serveurs, des appareils mobiles, de la messagerie et des applications cloud au sein d’une seule console qui s’exécute soit dans le cloud d’ESET, soit sur un serveur que vous hébergez vous-même. Son module de sandbox dans le cloud, auparavant commercialisé sous le nom d’ESET Dynamic Threat Defense, s’appelle désormais ESET LiveGuard Advanced ; il est utile de le savoir lorsque vous comparez un devis ancien à un devis actuel.
Une seule pile d’agents – Un seul agent de gestion assure la protection antivirus, le chiffrement et l’application des correctifs.
Sandbox dans le cloud – Les fichiers suspects sont analysés hors réseau avant d’atteindre vos utilisateurs.
Contrôle de la flotte mobile – Protection anti-malware et antivol pour Android, iOS et iPadOS via MDM.
Protection des charges de travail dans le cloud – Couvre les machines virtuelles sur Azure, AWS et Google Cloud.
Rapports prêts à servir de preuves – Plus de 170 rapports intégrés générés à partir des données de la console.
Choix de déploiement – Le même abonnement permet une gestion dans le cloud ou sur site.
Ce niveau convient aux organisations qui ont besoin d’une console unique pour les ordinateurs portables, les serveurs, les mobiles et les boîtes mail, mais qui n’emploient personne dont le travail consiste à surveiller les alertes de sécurité toute la journée. L’obligation suisse de déclaration dépend du secteur d’activité et non de l’effectif ; ainsi, une petite entreprise de services publics peut être concernée, tandis qu’un grand détaillant ne l’est pas.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Généralement |
| Questionnaire de sécurité des grands clients | En hausse | ✓ | ✓ |
| Besoin de capacités propres de détection et de réaction | ✕ | Parfois | ✓ |
| Ce produit convient | ✓ | ✓ | Partiellement |
L’obligation suisse s’applique aux exploitants d’infrastructures critiques, et non aux entreprises en fonction de leur taille ; par conséquent, la plupart des PME qui achètent cette offre ne sont pas directement concernées. Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information et l’ordonnance sur la cybersécurité imposent aux organisations concernées, telles que les fournisseurs d’énergie et d’eau potable, les entreprises de transport ainsi que les administrations cantonales et communales, de signaler toute cyberattaque significative à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. ESET PROTECT Complete facilite le respect de ce délai de manière concrète : les événements de détection, de pare-feu, de HIPS et d’audit provenant de chaque appareil géré sont transmis avec horodatage vers une console unique, et ces mêmes catégories peuvent être transférées vers un serveur Syslog afin que votre SIEM conserve une copie indépendante pour le rapport. Ce qu’il ne vous apporte pas, c’est la chaîne d’attaque liée à une détection, car l’analyse des causes profondes relève d’ESET Inspect, qui n’est pas inclus dans ce niveau de service. Il ne peut pas non plus déterminer si un incident est suffisamment grave pour être signalé, et il ne prend aucune mesure concernant les aspects organisationnels de cette obligation, tels qu’un tableau de service ou un processus d’escalade documenté. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique.
Aucun produit de sécurité ne rend une entreprise conforme à la directive NIS 2, car celle-ci porte sur la gouvernance, les processus et le reporting plutôt que sur les logiciels. La directive NIS 2 exige des entités essentielles et importantes qu’elles prennent des mesures de gestion des risques et cite des catégories telles que la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, la cyberhygiène et la formation, la cryptographie et le chiffrement, le contrôle d’accès et l’authentification multifactorielle. ESET PROTECT Complete répond directement à plusieurs de ces exigences : la gestion des vulnérabilités via la gestion des vulnérabilités et des correctifs, la cryptographie via le chiffrement complet du disque sous Windows et macOS, le contrôle d’accès via des jeux d’autorisations et la synchronisation avec Active Directory dans la console, ainsi qu’une partie de la gestion des incidents via la journalisation centralisée des détections avec exportation vers Syslog. Il ne couvre pas l’authentification multifactorielle, qu’ESET commercialise sous le nom d’ESET Secure Authentication à partir du niveau Elite ou en tant que module complémentaire, et il ne couvre aucune forme de continuité des activités ni de sauvegarde. La sécurité de la chaîne d’approvisionnement, la formation du personnel et le processus de reporting lui-même ne font pas non plus partie du produit et restent du ressort de l’organisation.
Oui, pour la partie « prévention » d’un questionnaire type. Grâce aux données de la console, il permet de répondre aux questions suivantes : la protection des terminaux est-elle déployée et gérée de manière centralisée ? Les supports amovibles sont-ils restreints via le contrôle des appareils ? Les disques des ordinateurs portables sont-ils chiffrés ? Les systèmes d’exploitation et les applications tierces font-ils l’objet d’une analyse de vulnérabilités et sont-ils mis à jour ? Les e-mails sont-ils filtrés avant d’atteindre les boîtes de réception ? L’accès administrateur est-il basé sur les rôles et synchronisé avec Active Directory ? Il ne répond pas à la partie « détection et réponse » : il n’y a pas de télémétrie EDR, pas de chronologie des causes profondes, pas de recherche active de menaces ni de surveillance 24 h/24 et 7 j/7, et il ne répondra pas aux questions sur l’authentification multifactorielle ni sur la sauvegarde et la restauration. Si ce sont ces éléments qui font obstacle à la signature d’un contrat, le passage à ESET PROTECT Elite ajoute ESET Inspect et l’authentification multifactorielle au sein de la même console et du même agent, ce qui est généralement moins coûteux et plus rapide à mettre en œuvre que d’ajouter l’EDR d’un deuxième fournisseur sur des terminaux qui exécutent déjà un agent ESET. La sauvegarde reste un achat distinct dans chaque niveau d’ESET ; prévoyez-la donc comme un poste budgétaire à part entière plutôt que de vous attendre à ce qu’un niveau supérieur l’intègre.
La différence majeure réside dans la détection et la réponse : Elite inclut ESET Inspect, le composant EDR et XDR d’ESET, tandis que Complete se limite à la prévention. Elite ajoute également l’authentification multifactorielle via ESET Secure Authentication. En descendant dans la gamme, ESET PROTECT Advanced propose les mêmes modules pour les terminaux, les serveurs, les appareils mobiles, le chiffrement, le bac à sable cloud et les charges de travail cloud que Complete, mais ne comprend pas la sécurité des serveurs de messagerie, la protection des applications cloud ni la gestion des vulnérabilités et des correctifs. Si vous utilisez Microsoft 365 en parallèle d’un serveur Exchange sur site, la version Complete est généralement plus économique que la version Advanced associée à ces trois modules achetés séparément.
| Module | Advanced | Complete | Elite |
|---|---|---|---|
| Protection des terminaux, des serveurs et des appareils mobiles | ✓ | ✓ | ✓ |
| Chiffrement complet du disque | ✓ | ✓ | ✓ |
| Défense avancée contre les menaces (sandbox dans le cloud) | ✓ | ✓ | ✓ |
| Gestion des vulnérabilités et des correctifs | Module complémentaire | ✓ | ✓ |
| Sécurité du serveur de messagerie (Exchange) | Module complémentaire | ✓ | ✓ |
| Protection des applications cloud | Module complémentaire | ✓ | ✓ |
| Détection et réponse étendues | Module complémentaire | Module complémentaire | ✓ |
| Authentification multifactorielle | Module complémentaire | Module complémentaire | ✓ |
Il n’existe pas d’application de sécurité ESET pour iOS ou iPadOS : ces appareils sont couverts par ESET Cloud MDM uniquement pour la gestion des appareils, tandis que les terminaux Android bénéficient d’une protection complète contre les logiciels malveillants et le vol. Le chiffrement complet du disque fonctionne sous Windows et macOS, mais pas sous Linux, et la protection de la messagerie sur site couvre Microsoft Exchange ; les autres plateformes de messagerie ne sont donc pas prises en charge par ce niveau de service. La portée de la gestion des vulnérabilités et des correctifs varie selon le système d’exploitation et, sous Linux, elle est limitée aux distributions prises en charge, ce qui est important si votre parc de serveurs est hétérogène. Pour l’évaluation, la version d’essai en libre-service couvre le niveau « Advanced » ; pour tester la protection des applications cloud et la sécurité des serveurs de messagerie, il faut donc d’abord contacter le service commercial d’ESET. Aucune fonctionnalité de ce niveau n’est limitée aux États-Unis ou au Royaume-Uni : la console cloud s’exécute sur Microsoft Azure, la région physique correspondant à votre sélection, et le contrat de traitement des données professionnelles d’ESET s’engage à respecter les normes de l’Espace économique européen ou d’un pays que la Commission européenne a désigné comme adéquat.
Non. Le même abonnement couvre à la fois ESET PROTECT dans le cloud d’ESET et ESET PROTECT On-Prem, que vous hébergez sur votre propre serveur Windows ou Linux. Opter pour la solution sur site signifie que vous êtes également propriétaire de la base de données de la console, de ses sauvegardes et de ses correctifs.
Modern Endpoint Protection installe ESET Endpoint Security ou ESET Endpoint Antivirus pour Windows, macOS et Linux ; Server Security installe ESET Server Security pour Windows Server ou Linux ; la sandbox est ESET LiveGuard Advanced ; la protection du serveur de messagerie est assurée par ESET Mail Security pour Microsoft Exchange Server ; et la protection des applications cloud est assurée par ESET Cloud Office Security. Connaître ces noms facilite grandement la mise en correspondance des articles de la base de connaissances ESET et des anciens devis avec ce que vous avez acheté.
Oui. La protection des charges de travail dans le cloud couvre les machines virtuelles Windows et Linux sur Microsoft Azure, Amazon Web Services et Google Cloud Platform, gérées depuis la même console que vos appareils sur site. Vous la connectez en associant l’abonnement cloud correspondant ; le compte cloud lui-même reste donc une condition préalable.