Quels sont les principaux avantages d’ESET PROTECT Enterprise ?
Console centralisée – Gérez tous les terminaux depuis le cloud ou sur site.
XDR natif – ESET Inspect ajoute la recherche active des menaces et l’analyse des causes profondes.
Protection des serveurs – Protection en temps réel pour Windows Server et Linux.
Chiffrement de disque – Chiffrement complet du disque pour Windows et macOS.
Sandboxing dans le cloud – ESET LiveGuard Advanced analyse les fichiers inconnus hors de l'appareil.
Remarque importante – La gestion des correctifs et la sécurité de la messagerie font l'objet d'un supplément.
Download: eset Protect Enterprise
Console ESET PROTECT – Gestion centralisée, disponible en mode cloud ou sur site.
Protection moderne des terminaux – Protège les postes de travail Windows, macOS et Linux à partir d’une seule politique.
Sécurité des serveurs – Analyse en temps réel pour Windows Server et les principales distributions Linux.
ESET Inspect XDR – Détection, analyse des causes profondes et intervention à distance depuis la console.
Chiffrement complet du disque – Chiffre les disques système Windows et macOS, géré de manière centralisée.
Important – La gestion des vulnérabilités et des correctifs est une option payante.
ESET PROTECT Enterprise est une offre d’abonnement de la plateforme ESET PROTECT qui associe une protection multicouche des terminaux à ESET Inspect, le composant XDR, le tout géré depuis une console unique que vous pouvez exécuter dans le cloud ou sur vos propres serveurs. ESET Inspect s’appelait auparavant ESET Enterprise Inspector ; c’est pourquoi les anciens manuels et fils de discussion sur les forums utilisent encore ce nom.
Console de gestion unique – Politiques pour les terminaux, les serveurs, les appareils mobiles et le chiffrement, le tout en un seul endroit.
Analyse des causes profondes – Remontez la piste d’une alerte jusqu’au processus qui l’a déclenchée.
Sandboxing dans le cloud – ESET LiveGuard Advanced analyse les fichiers inconnus avant que les utilisateurs ne les ouvrent.
Couverture du parc mobile – Appareils Android et iOS enregistrés et gérés depuis la même console.
Option sur site – Exécutez la console vous-même lorsque la gestion dans le cloud n’est pas autorisée.
Rapports pour les audits – Plus de 170 rapports intégrés générés à partir de plus de 1 000 points de données.
Le facteur déterminant n’est pas l’effectif, mais la présence d’une personne chargée d’analyser les détections. ESET Inspect génère des alertes accompagnées d’une arborescence des processus qu’une personne doit interpréter et sur laquelle elle doit agir. Une entreprise ne disposant pas de cette capacité achète un outil qu’elle n’utilisera pas, à moins qu’un prestataire de services gérés n’exploite la console en son nom.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Généralement exemptées | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Généralement exonéré | Par secteur | Par secteur |
| Questionnaire de sécurité des grands clients | Si fournisseur | ✓ | ✓ |
| Personnel chargé de trier les détections XDR | ✕ | Limité | ✓ |
| Ce produit convient | Avec un MSP | ✓ | ✓ |
L'obligation de déclaration prévue par la loi révisée sur la sécurité de l'information s'applique depuis le 1er avril 2025 et concerne les exploitants d'infrastructures critiques, par exemple les services publics d'énergie et d'eau, les entreprises de transport, les hôpitaux répertoriés, les fournisseurs de services cloud et de centres de données, ainsi que les administrations cantonales et communales. Les organisations concernées doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours supplémentaires pour compléter le rapport. ESET Inspect facilite le respect de ce délai d’une manière spécifique : il conserve la chronologie de détection et l’arborescence du processus d’un incident, ce qui permet au rapport initial d’indiquer ce qui a été affecté et à quel moment, sans attendre une analyse forensic complète. Ce que le produit ne fait pas, c’est déterminer si un incident doit être signalé, transmettre quoi que ce soit à l’OFCS, ni voir au-delà des appareils exécutant un agent ESET, ce qui signifie que les attaques visant les pare-feu, les équipements réseau ou les comptes SaaS échappent à sa portée. Il s’agit d’informations générales sur le produit qui ne remplacent pas un conseil juridique concernant vos propres obligations de signalement.
Aucun produit de sécurité ne rend une organisation conforme à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, l’analyse des risques et les processus documentés plutôt que sur les logiciels. La directive NIS 2 exige des mesures dans des domaines tels que l’analyse des risques et la sécurité des systèmes d’information, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès et la cryptographie, ainsi qu’une évaluation de l’efficacité de ces mesures. ESET PROTECT Enterprise contribue à plusieurs d’entre elles : le chiffrement complet du disque répond en partie à l’exigence en matière de cryptographie, la détection et la réponse XDR soutiennent la gestion des incidents, et les rapports de la console fournissent les preuves documentées nécessaires à une évaluation de l’efficacité. En revanche, il n’apporte aucune contribution à la continuité d’activité et à la sauvegarde, ni à la sécurité de la chaîne d’approvisionnement, ni à la formation de sensibilisation du personnel ; de plus, son contrôle d’accès régit la console plutôt que votre réseau. La sauvegarde est la lacune qu’il convient de combler en priorité, car la récupération après une attaque par ransomware est jugée sur la capacité de restauration, et non sur la qualité de la détection.
Oui, pour une section bien précise du questionnaire, et il est utile de savoir de quelle section il s’agit avant de commencer à le remplir. Il répond aux questions relatives à la protection contre les logiciels malveillants gérée de manière centralisée sur les postes de travail et les serveurs, à la détection et à la réponse sur les terminaux avec isolation et correction à distance, au chiffrement des ordinateurs portables de l’entreprise, à la protection des appareils mobiles, ainsi qu’à la capacité à fournir des preuves, puisque la console intègre plus de 170 rapports intégrés générés à partir de plus de 1 000 points de données. Il ne répond pas aux questions concernant les sauvegardes et les restaurations testées, la protection des e-mails et de Microsoft 365, l’authentification multifactorielle, les niveaux de correctifs et la correction des vulnérabilités, ni la formation à la sensibilisation à la sécurité ; à ce niveau, quatre de ces éléments correspondent à des composants qu’ESET commercialise séparément. Si deux de ces éléments ou plus restent sans réponse, évaluez le prix d’ESET PROTECT Elite avant de calculer celui des modules complémentaires individuels, car la version Elite inclut déjà la gestion des vulnérabilités et des correctifs, la sécurité des serveurs de messagerie, la protection des applications cloud et l’authentification multifactorielle ; le regroupement au sein d’un seul fournisseur permet de conserver une console unique et une trace unique des preuves. Dans les deux cas, la sauvegarde et la formation à la sensibilisation à la sécurité doivent provenir d’une source extérieure à la plateforme ESET.
La différence déterminante ne réside pas dans le XDR, car les deux niveaux incluent ESET Inspect. La version Elite ajoute quatre composants que la version Enterprise vend comme modules complémentaires distincts : la gestion des vulnérabilités et des correctifs, la sécurité des serveurs de messagerie pour Microsoft Exchange, la protection des applications cloud pour Microsoft 365 et Google Workspace, ainsi que l’authentification multifactorielle. Enterprise est le bon choix lorsque le filtrage des e-mails et la gestion des identités sont déjà pris en charge par d’autres solutions de votre infrastructure et que vous souhaitez uniquement bénéficier de la technologie XDR en complément de la protection des terminaux, des serveurs et du chiffrement. Si vous avez besoin ne serait-ce que de deux de ces quatre composants, comparez le prix de la version Elite au coût total des modules complémentaires avant de prendre votre décision.
| Composant | ESET PROTECT Enterprise | ESET PROTECT Elite |
|---|---|---|
| Protection des terminaux, des serveurs et des appareils mobiles | ✓ | ✓ |
| Chiffrement complet du disque | ✓ | ✓ |
| Défense avancée contre les menaces | ✓ | ✓ |
| ESET Inspect XDR | ✓ | ✓ |
| Gestion des vulnérabilités et des correctifs | Module complémentaire | ✓ |
| Sécurité du serveur de messagerie | Module complémentaire | ✓ |
| Protection des applications cloud | Module complémentaire | ✓ |
| Authentification multifactorielle | Module complémentaire | ✓ |
La région du centre de données pour la console cloud est choisie une seule fois lors de l’activation et ne peut plus être modifiée par la suite ; ce choix doit donc être effectué lors de la phase de planification plutôt que lors du déploiement. ESET dispose d’un site à Francfort qui dessert la région DACH ; cela signifie que les acheteurs suisses doivent s’attendre à ce que la console et les données de détection soient hébergées en Allemagne plutôt qu’en Suisse, et que les organisations exigeant une résidence des données sur leur territoire devront opter pour la console sur site. Le chiffrement complet du disque ne couvre que Windows et macOS ; les ordinateurs portables sous Linux nécessitent donc une approche de chiffrement distincte et une réponse spécifique lors de tout audit. Sur iOS, la solution proposée porte sur la gestion des appareils plutôt que sur une application de sécurité intégrée à l’appareil. Les quatre composants complémentaires sont généralement à l’origine d’un deuxième achat au cours de la première année, et aucun niveau ESET PROTECT n’inclut de solution de sauvegarde, ce qui doit être géré en dehors de la plateforme.
Seul son système de fichiers. Server Security analyse les fichiers présents sur la machine, mais l’analyse des messages, des pièces jointes et des spams au niveau de la messagerie nécessite ESET Mail Security for Microsoft Exchange Server, qui est un module complémentaire à ce niveau et inclus à partir de la version Elite.
Oui. ESET Inspect fournit une API publique permettant l’intégration avec les systèmes SIEM, SOAR et de gestion des tickets, de sorte que les détections puissent alimenter un workflow de sécurité existant au lieu d’être examinées uniquement au sein de la console ESET.
Oui. La console cloud et ESET PROTECT On-Prem sont toutes deux couvertes par le même abonnement ; l’exécution de la gestion dans votre propre environnement relève donc d’un choix de déploiement plutôt que d’un achat distinct. C’est la solution à privilégier pour les organisations qui ne peuvent pas confier les données de la console à un fournisseur de services cloud.