Quels sont les principaux avantages d’ESET PROTECT Mail Plus ?
Gestion centralisée – Console ESET PROTECT, dans le cloud ou sur site.
Protection d’Exchange – Analyse le flux de messagerie sur le serveur Exchange.
Moteur antispam – Avec validation SPF et DKIM et protection contre le backscatter.
Sandbox dans le cloud – Analyse les pièces jointes inconnues avant leur livraison dans la boîte de réception.
Gestion de la quarantaine – Quarantaine centralisée, les utilisateurs libèrent eux-mêmes leurs messages.
Remarque importante – Pas de protection des terminaux ni de couverture des boîtes de réception Microsoft 365.
Download: eset Protect Mail Plus
ESET Mail Security – Analyse au niveau du serveur des bases de données de transport et des boîtes aux lettres Microsoft Exchange.
ESET LiveGuard Advanced – Sandbox dans le cloud qui analyse les pièces jointes inconnues avant leur livraison.
Console ESET PROTECT – Gestion centralisée sous forme de service cloud ou d’installation sur site.
Anti-spam et anti-hameçonnage – Validation SPF et DKIM, protection contre le backscatter et le protocole SMTP.
Règles et quarantaine – Règles de filtrage personnalisées, ainsi qu’une quarantaine centralisée et par utilisateur.
Important – Ne couvre pas les terminaux, les serveurs de fichiers, le chiffrement ni Microsoft 365.
ESET PROTECT Mail Plus est un niveau de sécurité pour serveurs de messagerie de la plateforme ESET PROTECT et comprend exactement trois modules : la console, Mail Server Security pour Microsoft Exchange et le bac à sable cloud ESET LiveGuard Advanced. ESET commercialisait auparavant cette offre sous le nom d’ESET Dynamic Mail Protection ; elle est gérée depuis la même console que les modules de sécurité des terminaux du fournisseur.
Filtrage avant livraison – Bloque les e-mails malveillants au niveau du serveur, et non du poste de travail.
Moins de tickets d’assistance – Les utilisateurs libèrent eux-mêmes leurs e-mails mis en quarantaine sans l’aide d’un administrateur.
Analyse des pièces jointes inconnues – Les fichiers suspects sont exécutés dans un bac à sable hébergé dans l’UE.
Rapports prêts à servir de preuves – Plus de 170 rapports intégrés dans la console ESET PROTECT.
Exportation des journaux SIEM – Détection et audit des événements via syslog au format CEF ou LEEF.
Prise en charge des clusters – Plusieurs serveurs Exchange partagent la configuration et les données de liste grise.
Le facteur déterminant n’est pas l’effectif, mais le fait de savoir si vous exploitez toujours votre propre serveur Microsoft Exchange. Les organisations qui ont entièrement migré leurs boîtes aux lettres vers Microsoft 365 ne tirent aucun avantage de cette offre, car celle-ci protège le serveur de messagerie sur site plutôt que les boîtes aux lettres dans le cloud.
| Conditions requises | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Exception uniquement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnel | ✓ | ✓ |
| Serveur Microsoft Exchange propre sur site | Rare | Courant | Courant |
| Ce produit convient à | Avec Exchange | ✓ | Une couche |
Aucun logiciel ne répond à lui seul à ces exigences, et celui-ci ne couvre qu’un seul canal. En vertu de la loi révisée sur la sécurité de l’information, les exploitants d’infrastructures critiques doivent signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, avec un délai supplémentaire pour compléter le rapport initial ; cela concerne des organisations telles que les services d’approvisionnement en énergie et en eau potable, les opérateurs de transport, ainsi que les administrations cantonales et communales, et non pas toutes les entreprises disposant d’un serveur Exchange. Lorsqu’un incident trouve son origine dans un e-mail, ce produit facilite concrètement l’exécution de l’obligation de déclaration : la console conserve des enregistrements de détection horodatés, la quarantaine indique quels messages ont été bloqués et lesquels ont été libérés, et les événements de détection et d’audit peuvent être transmis par syslog à un SIEM au format JSON, LEEF ou CEF, ce qui est indispensable pour reconstituer la chronologie des événements en moins d’une journée. Ce qu’il ne couvre pas est tout aussi important : il ne génère aucune télémétrie provenant de postes de travail ou de serveurs situés en dehors du chemin de messagerie, il ne contient aucun composant XDR pour l’analyse des causes profondes, il ne détermine pas si un incident doit être signalé et il ne transmet aucune information au BACS. Ces informations constituent une orientation générale et ne remplacent pas un avis juridique.
Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci porte sur la gestion des risques au sein de l’organisation plutôt que sur l’achat de logiciels. La directive NIS 2 impose des catégories de mesures comprenant l’analyse des risques et les politiques de sécurité des systèmes d’information, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, les pratiques de cyberhygiène et la formation, la cryptographie, le contrôle d’accès, ainsi que l’utilisation de l’authentification multifactorielle ou de communications sécurisées. Ce produit contribue spécifiquement à la gestion des incidents et à la cyberhygiène pour le canal de messagerie : le phishing et les logiciels malveillants sont filtrés au niveau du serveur Exchange avant la livraison, les pièces jointes inconnues sont analysées dans un bac à sable, et les détections qui en résultent sont consignées de manière centralisée et exportables. Il n’apporte aucune contribution à plusieurs autres catégories : il n’y a pas d’authentification multifactorielle, pas de chiffrement des appareils ou des données au repos, pas de gestion des vulnérabilités ni des correctifs, pas de fonction de continuité des activités ni de sauvegarde, et pas de formation de sensibilisation. Considérez-le comme une mesure technique documentée couvrant un vecteur d’attaque, et prévoyez de désigner des produits distincts pour les catégories restantes.
En partie, et la répartition est facile à prévoir. Il répond aux questions du questionnaire concernant le filtrage des e-mails (antispam et anti-hameçonnage au niveau du serveur avec validation SPF et DKIM, protection contre le backscatter et le SMTP), sur l’analyse en sandbox des pièces jointes inconnues, sur la gestion centralisée de la sécurité avec accès basé sur les rôles, sur la conservation des journaux et le transfert SIEM via syslog, ainsi que sur le reporting, où la console fournit plus de 170 rapports intégrés et des rapports personnalisés générés à partir de plus de 1 000 points de données. Elle répond également à la question de la localisation des données que les auditeurs européens et suisses posent le plus souvent : l’infrastructure de cloud privé d’ESET LiveGuard Advanced est située exclusivement dans l’UE, l’analyse des échantillons s’effectue au siège d’ESET à Bratislava, en Slovaquie, le service est couvert par la certification ISO 27001 d’ESET, et l’administrateur décide si les échantillons sains sont supprimés immédiatement après l’analyse, au bout de 30 jours, ou s’ils sont conservés. Il ne répond à aucune des questions suivantes : protection des terminaux et couverture EDR, gestion des vulnérabilités et des correctifs, chiffrement des disques, authentification multifactorielle, gestion des appareils mobiles, sauvegarde ou archivage des boîtes mail, protection des boîtes mail Microsoft 365 et formation à la sensibilisation à la sécurité. Si plus d’un ou deux de ces points restent en suspens dans votre questionnaire, passer à un niveau supérieur de la même gamme est généralement moins coûteux et plus simple que d’ajouter un deuxième fournisseur, car vous conservez une seule console, une seule infrastructure d’agents et un seul ensemble de rapports pour la traçabilité.
La différence décisive réside dans le fait que Mail Plus ne comprend aucune protection des terminaux, tandis que Complete est une suite complète de protection des terminaux qui inclut justement le même module de serveur de messagerie. La sécurité du serveur de messagerie n’est pas disponible dans les niveaux Entry ou Advanced ; Complete est le niveau complet le plus bas qui l’inclut. Le véritable choix consiste donc à déterminer si vous disposez déjà d’une protection des terminaux qui vous satisfait et si vous avez uniquement besoin de combler les lacunes au niveau du serveur de messagerie, ou si vous achetez une protection pour l’ensemble de votre parc informatique en une seule fois. Aucun de ces niveaux n’inclut le composant ESET Inspect XDR, qui est disponible à partir du niveau « Elite ».
| Composant | Mail Plus | Complete |
|---|---|---|
| Console ESET PROTECT | ✓ | ✓ |
| Sécurité du serveur de messagerie Exchange | ✓ | ✓ |
| Sandbox dans le cloud (Advanced Threat Defense) | ✓ | ✓ |
| Protection des terminaux et des serveurs de fichiers | ✕ | ✓ |
| Chiffrement complet du disque | ✕ | ✓ |
| Protection de Microsoft 365 et Google Workspace | ✕ | ✓ |
| Gestion des vulnérabilités et des correctifs | ✕ | ✓ |
| XDR avec ESET Inspect | ✕ | ✕ |
La couverture des plateformes est plus restreinte que ne le laissent entendre les anciens supports marketing. Selon les spécifications système d’ESET, Microsoft Exchange est le seul serveur de messagerie pris en charge : Exchange Server Subscription Edition, Exchange Server 2019, 2016 et 2013, installés sur Windows Server 2012 R2 jusqu’à Windows Server 2025 ; un rôle de serveur d’accès client autonome n’est pas pris en charge. Certaines pages de produits ESET mentionnent encore « Exchange et Domino », mais ESET Mail Security for IBM Domino a cessé d’être commercialisé le 31 juillet 2024 et a atteint sa fin de vie le 31 juillet 2026 sans produit de remplacement ; les environnements Domino ne peuvent donc pas être couverts par un nouvel achat. L’achat de remplacement le plus fréquent concerne la protection Microsoft 365 : les boîtes aux lettres hébergées dans Exchange Online ne sont pas couvertes par cette solution et nécessitent le module distinct « Cloud App Protection », ce qui explique pourquoi les entreprises en cours de migration finissent souvent par acheter deux fois la même protection. Enfin, il s’agit d’un produit de filtrage, et non d’un produit de conservation : il conserve les messages mis en quarantaine, mais n’effectue aucune sauvegarde de boîte aux lettres, aucun journalisation ni aucun archivage à long terme, et laisse les postes de travail totalement sans protection.
Il s’agit d’un logiciel installé directement sur le serveur Microsoft Exchange, et non d’une passerelle cloud en amont. Vos enregistrements MX et le routage du courrier restent inchangés, et l’analyse s’effectue au niveau de la couche de transport et sur les bases de données des boîtes aux lettres présentes sur la machine elle-même.
ESET précise qu’ESET Mail Security prend en charge les entreprises utilisant Microsoft Exchange dans une configuration hybride. Notez qu’il protège la partie Exchange sur site de cette configuration hybride ; les boîtes aux lettres déjà migrées vers Exchange Online ne relèvent pas de son champ d’application.
Les échantillons suspects sont analysés au siège d’ESET à Bratislava, en Slovaquie, sur une infrastructure cloud privée située exclusivement au sein de l’UE. L’administrateur définit la politique de conservation des échantillons sains : suppression immédiate après analyse, suppression après 30 jours ou conservation.