Quels sont les principaux avantages d’ESET PROTECT Elite ?
Console centrale – Gère tous les modules, que le déploiement se fasse dans le cloud ou sur site.
XDR inclus – ESET Inspect ajoute des fonctionnalités de détection, d’investigation et d’intervention à distance.
Gestion des correctifs – Analyse et applique les correctifs sur les terminaux Windows, macOS et Linux.
Protection des données – Chiffrement complet du disque et authentification multifactorielle en un seul clic.
Protection de la messagerie – Filtre Exchange, Microsoft 365 et Google Workspace.
Remarque importante – Les appareils iOS bénéficient uniquement de la gestion des appareils, sans antivirus.
Download: eset Protect Elite
Console ESET PROTECT – Déploie des agents, des politiques et des tâches depuis le cloud ou sur site.
Protection des terminaux et des serveurs – Couvre les postes de travail et les serveurs Windows, macOS et Linux.
ESET Inspect XDR – Analyse des causes profondes, recherche de menaces et actions de réponse à distance.
Protection de la messagerie et du cloud – Analyse le contenu d’Exchange, de Microsoft 365 et de Google Workspace.
Gestion des vulnérabilités et des correctifs – Détecte les CVE et applique automatiquement les correctifs aux applications tierces.
Important – Les appareils iOS et iPadOS bénéficient uniquement de la gestion des appareils mobiles.
ESET PROTECT Elite est l’offre professionnelle d’ESET qui combine la protection des terminaux, des serveurs, des appareils mobiles, de la messagerie et des applications cloud avec des fonctionnalités XDR, la gestion des vulnérabilités et des correctifs, le chiffrement et l’authentification multifactorielle. Chaque module est administré depuis la console ESET PROTECT, qui fonctionne soit sous forme d’instance cloud hébergée par ESET, soit sous forme d’ESET PROTECT On-Prem sur votre propre serveur.
Console de gestion unique – Remplace les outils distincts dédiés au chiffrement, à l’application des correctifs et à l’EDR.
Restauration après une attaque par ransomware – Restaure automatiquement les fichiers affectés à partir des sauvegardes sécurisées par ESET.
Chiffrement complet du disque – Chiffre les disques système Windows et macOS depuis la console.
Authentification multifactorielle – L’approbation mobile en un seul clic protège les connexions contre le vol de mots de passe.
Protection des charges de travail dans le cloud – Sécurise les machines virtuelles Azure, AWS et Google Cloud.
Rapports prêts à servir de preuves – Plus de 170 rapports intégrés couvrant les détections et l’état des correctifs.
La portée technique convient à toutes les tailles d’entreprise, mais le composant XDR n’est rentable que si quelqu’un examine réellement les détections. Une entreprise sans équipe informatique bénéficie des modules de prévention mais laisse inutilisée la partie la plus coûteuse de l’offre, à moins qu’un prestataire de services ne gère la console.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Souvent |
| NIS 2 dans l'Union européenne | ✕ | Par secteur | ✓ |
| Questionnaire de sécurité destiné aux grands clients | ✓ | ✓ | ✓ |
| Personnel disponible pour examiner les détections XDR | ✕ | Partiel | ✓ |
| Ce produit convient | Avec un MSP | ✓ | ✓ |
L'obligation de déclaration suisse ne s'applique pas à toutes les entreprises : la loi révisée sur la sécurité de l’information oblige les exploitants d’infrastructures critiques, notamment dans les domaines de l’approvisionnement en énergie et en eau, des transports, de la santé, ainsi que des administrations cantonales et communales, à signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire de 14 jours pour compléter le rapport. ESET PROTECT Elite facilite le respect de ce délai au niveau de la détection, car ESET Inspect enregistre l’activité des processus, des fichiers et du réseau sur le terminal ; ainsi, un administrateur peut déterminer en quelques heures quel appareil a été touché en premier, ce qui a été exécuté et si des données ont quitté le réseau. La gestion des vulnérabilités et des correctifs soutient l’aspect préventif en répertoriant les CVE connues par appareil et en appliquant des correctifs aux applications tierces avant qu’elles ne soient exploitées. Ce que le produit ne fait pas, c’est déterminer si un incident doit être signalé, rédiger le rapport ou le transmettre, et il ne déclenche pas pour vous le délai de 24 heures ; par conséquent, la classification, la désignation de la personne responsable et le processus de signalement restent du ressort de l’organisation. Le chiffrement et l’authentification multifactorielle réduisent le nombre d’incidents devant faire l’objet d’un signalement, mais ils ne suppriment pas l’obligation en soi. Cette description constitue une orientation technique destinée aux acheteurs et ne remplace pas un avis juridique.
Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci porte sur les mesures organisationnelles et la responsabilité de la direction plutôt que sur les outils. La directive NIS 2 énumère des catégories de mesures, notamment l’analyse des risques et les politiques de sécurité de l’information, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, la cryptographie et le chiffrement, le contrôle d’accès, ainsi que l’utilisation de l’authentification multifactorielle. ESET PROTECT Elite répond directement à plusieurs d’entre elles : la gestion des incidents via ESET Inspect, la gestion des vulnérabilités via la gestion des vulnérabilités et des correctifs, la cryptographie via le chiffrement complet du disque sous Windows et macOS, et l’authentification via le module d’authentification multifactorielle inclus. Les rapports de la console permettent également de répondre à l’exigence d’évaluer l’efficacité des mesures, car l’état des correctifs et l’historique des détections peuvent être exportés par appareil, et non pas simplement déclarés. Les catégories qui ne sont pas couvertes sont la continuité des activités et la sauvegarde, puisque la restauration après une attaque de ransomware permet de récupérer les fichiers mais ne constitue pas une solution de sauvegarde, ainsi que la sécurité de la chaîne d’approvisionnement, la sensibilisation du personnel et les obligations de gouvernance et de responsabilité incombant à la direction.
Oui, pour la partie technique d’un questionnaire type, et les rapports générés par la console sont généralement acceptés comme preuves. Il répond aux questions concernant la protection des terminaux gérée de manière centralisée sous Windows, macOS et Linux, sur la couverture des serveurs et des boîtes mail, sur le déploiement ou non d’une fonctionnalité EDR ou XDR, sur le chiffrement des données au repos sur les appareils de l’entreprise, sur l’authentification multifactorielle pour les connexions des utilisateurs et des administrateurs, ainsi que sur les niveaux de correctifs documentés pour les systèmes d’exploitation et les logiciels tiers, car ces informations peuvent être exportées sous forme de rapports par appareil plutôt que décrites sous forme de texte. Il ne répond pas aux questions concernant les sauvegardes et les restaurations testées, sur l’existence d’un plan documenté de continuité des activités ou de reprise après sinistre, sur les formations de sensibilisation à la sécurité, sur votre propre certification ISO 27001 ou SOC 2, sur les tests d’intrusion, sur la gouvernance des identités au-delà de l’étape d’authentification, ni sur la surveillance 24 h/24 et 7 j/7, car aucun élément de ce niveau ne comprend de centre d’opérations de sécurité doté de personnel. Lorsque la lacune concerne la surveillance plutôt que la technologie, passer au niveau « détection et réponse gérées » de la même gamme est généralement moins coûteux et moins perturbant que d’utiliser l’agent d’un deuxième fournisseur en parallèle d’ESET, car les terminaux et la console restent les mêmes. La sauvegarde, en revanche, ne fait partie d’aucun module de ce niveau et doit être achetée en tant que produit distinct, quel que soit le niveau ESET que vous choisissez.
La différence décisive réside dans la détection et la réponse : ESET PROTECT Complete bloque les menaces mais ne vous offre pas de vue détaillée de ce qui s’est passé, tandis qu’ESET PROTECT Elite intègre ESET Inspect, le composant XDR qui enregistre l’activité des terminaux et vous permet de reconstituer un incident et d’y répondre à distance. La deuxième différence concerne l’authentification multifactorielle, qui est incluse dans la version Elite et qui, autrement, doit faire l’objet d’un achat séparé. Tout le reste est identique : la prévention, le chiffrement, la protection des e-mails et des applications cloud, la protection des charges de travail cloud et la gestion des correctifs sont donc déjà présentes dans la version Complete. Concrètement, la question est de savoir si, au sein de votre organisation ou chez votre fournisseur de services, quelqu’un travaillera sur les détections plutôt que de se contenter des alertes.
| Fonctionnalités | ESET PROTECT Complete | ESET PROTECT Elite |
|---|---|---|
| Protection des terminaux, des serveurs et des appareils mobiles | ✓ | ✓ |
| Protection des e-mails et des applications cloud | ✓ | ✓ |
| Chiffrement complet du disque | ✓ | ✓ |
| Gestion des vulnérabilités et des correctifs | ✓ | ✓ |
| Détection et réponse étendues (ESET Inspect) | ✕ | ✓ |
| Authentification multifactorielle | ✕ | ✓ |
| Surveillance gérée 24 h/24, 7 j/7 | ✕ | ✕ |
L'emplacement des données de la console cloud est déterminé au niveau régional lors de l'activation : ESET dessert la région DACH depuis son centre de données de Francfort ; les données de gestion et de détection sont donc traitées au sein de l’Union européenne plutôt qu’en Suisse. Les organisations tenues de conserver ces données sur leur territoire national doivent donc déployer ESET PROTECT On-Prem à la place, solution incluse dans le même abonnement. La couverture mobile est inégale, car les appareils Android bénéficient d’une application de sécurité complète, tandis que les appareils iOS et iPadOS sont uniquement enregistrés pour la gestion des appareils mobiles ; ainsi, un parc d’iPhones bénéficie d’un contrôle des politiques mais pas d’analyse sur l’appareil. La protection des serveurs de messagerie est conçue pour Exchange ; par conséquent, un serveur de messagerie sur site fonctionnant sur une autre plateforme n’est pas pris en charge par le produit, bien que les boîtes aux lettres Microsoft 365 et Google Workspace soient couvertes par le module d’application cloud. La gestion des correctifs présente des particularités pratiques qu’il convient de connaître avant de planifier un déploiement : la restauration des correctifs n’est pas prise en charge, les correctifs doivent donc d’abord être testés sur quelques machines ; Windows lui-même n’est pas mis à jour via le menu de gestion des correctifs, même si ses vulnérabilités sont signalées ; et les applications installées dans les profils utilisateur individuels ne sont pas corrigées. Enfin, ce niveau correspond à une technologie et non à un service ; par conséquent, la surveillance 24 h/24 et 7 j/7, les flux de renseignements sur les menaces, l’assistance premium et le module AI Advisor font tous l’objet d’achats distincts et constituent généralement la raison d’une commande complémentaire.
Il signale les vulnérabilités du système d'exploitation afin que vous puissiez identifier les machines exposées, mais les mises à jour Windows ne sont pas appliquées depuis le menu de gestion des correctifs. L'application automatique des correctifs cible les applications tierces, et vous pouvez vérifier si un CVE spécifique est couvert directement dans la console avant de vous y fier.
La protection sur site est assurée pour Microsoft Exchange au niveau du serveur, avec une gestion de la quarantaine et un filtrage basé sur des règles. La protection dans le cloud couvre Exchange Online, OneDrive, SharePoint Online et Teams sur Microsoft 365, ainsi que Gmail et Google Drive sur Google Workspace.
Oui. ESET Inspect fournit une API publique destinée à l’intégration avec les systèmes SIEM, SOAR et de gestion des tickets, de sorte que les détections ne restent pas nécessairement au sein de la console ESET. Cela est important si votre processus de gestion des incidents est déjà ancré dans un autre outil et que vous ne souhaitez pas créer un deuxième point où des alertes pourraient passer inaperçues.
Oui, la protection des charges de travail dans le cloud couvre les machines virtuelles Linux et Windows fonctionnant sur Microsoft Azure, Amazon Web Services et Google Cloud Platform. Elles apparaissent dans la même console que les terminaux et serveurs physiques, ce qui garantit la cohérence des politiques et des rapports entre les deux.