Quels sont les principaux avantages d’ESET Server Security ?
Gestion centralisée – Géré depuis ESET PROTECT ou fonctionnant de manière autonome.
Plates-formes serveur – Couvre Windows Server 2016 à 2025 et Linux.
Exclusions automatiques – Exclusions des rôles de serveur définies sans réglage manuel.
Analyse Hyper-V – Analyse les disques des machines virtuelles sans agents VM.
Protection contre les ransomwares – Blocage basé sur le comportement lors des tentatives de chiffrement de fichiers.
Remarque importante – Ne comprend pas de composants EDR, de messagerie électronique ni de chiffrement.
Protection anti-malware multicouche – Bloque les menaces avant, pendant et après leur exécution.
Exclusions automatiques – Les exclusions liées aux rôles de serveur sont appliquées automatiquement après le prochain redémarrage.
Analyse Hyper-V – Inspecte les disques des machines virtuelles sans agent installé sur celles-ci.
ESET Cluster – Partage une seule stratégie entre les nœuds de cluster de basculement et d’équilibrage de charge.
Analyse OneDrive – Analyse le contenu OneDrive lié à un compte Microsoft 365 Entreprise.
Important – Aucun module EDR, serveur de messagerie ou de chiffrement n’est inclus.
ESET Server Security est une application de protection par serveur pour Microsoft Windows Server et Linux, portant ce nom depuis qu’ESET a renommé ESET File Security en juin 2021. Elle fonctionne de manière autonome via une interface locale, ou selon une politique centralisée depuis la console ESET PROTECT, dont la licence est vendue séparément.
Pas d’approximations sur les exclusions – Les exclusions liées aux rôles Microsoft sont appliquées sans liste manuelle.
Analyse des machines virtuelles sans agent – Les disques Hyper-V sont analysés sans intervenir sur chaque machine invitée.
Contrôle des conflits de sauvegarde – Les exclusions de processus empêchent les analyses d’interférer avec les tâches de sauvegarde.
Prise en charge de Server Core – Une version distincte fonctionne sur les installations sans interface graphique.
Politique de cluster cohérente – Une seule configuration s’applique à tous les nœuds du cluster.
Preuves pour les audits – Les rapports ESET PROTECT indiquent l’état de la protection pour chaque serveur.
Le facteur déterminant n’est pas l’effectif, mais le nombre de serveurs que vous exploitez et la nécessité ou non de justifier de votre niveau de protection auprès d’un tiers. Un serveur de fichiers isolé au sein d’un groupe de travail peut exécuter ce produit sans aucune console ; à partir d’environ cinq serveurs, la console n’est plus facultative, car les divergences de configuration d’une machine à l’autre constituent alors un risque réel.
| Configuration requise | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Souvent |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | En général |
| Questionnaire de sécurité des grands clients | En augmentation | ✓ | ✓ |
| Console centrale pour plusieurs serveurs | En option | ✓ | ✓ |
| Ce produit convient | ✓ | ✓ | Avec EDR en option |
L'obligation suisse s'applique aux exploitants d'infrastructures critiques, et non à toutes les entreprises : à compter du 1er avril 2025, la loi révisée sur la sécurité de l'information (LSI) leur impose de signaler toute cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire de 14 jours pour compléter le rapport. ESET Server Security facilite le respect de ce délai de manière concrète, car les détections sur les serveurs protégés s’affichent dans la console ESET PROTECT avec un horodatage, l’hôte concerné et le nom de la détection, ce qui constitue les éléments de base nécessaires à un premier rapport. En revanche, il ne fournit pas le chemin d’accès de l’attaque : pour savoir comment l’intrus s’est introduit et quels autres systèmes ont été touchés, il faut recourir au composant ESET Inspect, qui n’est pas inclus dans ce produit. Il ne détecte pas non plus les boîtes aux lettres ; ainsi, une attaque par e-mail ne laisse aucune trace ici et doit être reconstituée à partir des journaux Exchange. Il s'agit d'une description du produit et non d'un avis juridique ; pour savoir si votre organisation est soumise à l'obligation de déclaration, veuillez consulter un conseiller juridique qualifié.
Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci porte sur les obligations organisationnelles plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige la mise en place de mesures en matière d’analyse des risques et de politique de sécurité de l’information, de gestion des incidents, de continuité des activités et de gestion de crise, de sécurité de la chaîne d’approvisionnement, ainsi que de responsabilité au niveau de la direction. ESET Server Security contribue à l’aspect technique de la gestion des risques liés aux charges de travail des serveurs grâce à sa protection anti-malware multicouche, à son Ransomware Shield et aux exclusions de rôles appliquées automatiquement ; ces dernières sont particulièrement importantes car elles éliminent la raison habituelle pour laquelle les administrateurs désactivent la protection sur une base de données très sollicitée ou un serveur de sauvegarde. Ses journaux, associés aux rapports d’ESET PROTECT, apportent des preuves tangibles dans le cadre de la gestion des incidents. Il ne contribue en rien à la continuité des activités, puisqu’il ne comporte aucune fonction de sauvegarde ou de restauration, ni aux obligations liées à la chaîne d’approvisionnement ou à la gestion des accès. La profondeur de détection et de réponse, de plus en plus exigée par les auditeurs, est assurée par ESET Inspect, dont la licence s’acquiert séparément.
En partie, et il est utile de savoir à l’avance quelles questions il permet de régler et lesquelles restent en suspens. Il répond directement aux questions relatives à la protection contre les logiciels malveillants : les serveurs disposent-ils d’une protection des terminaux à jour, l’analyse en temps réel est-elle active, existe-t-il une protection comportementale spécifique aux ransomwares, et l’état de la protection peut-il être rapporté de manière centralisée plutôt que vérifié machine par machine ? Associé à ESET PROTECT, il répond également aux questions relatives à l’application des politiques et à la rapidité avec laquelle une détection est signalée à un administrateur. En revanche, il ne répond pas aux questions relatives à la détection et à la réponse au niveau des terminaux, à la conservation des journaux à des fins d’analyse forensic, au chiffrement des données au repos, à l’authentification multifactorielle, ni aux tests de sauvegarde et de restauration, car aucune de ces fonctionnalités n’est incluse dans ce produit. La solution la plus économique pour combler ces lacunes consiste généralement à opter pour un niveau supérieur de la même gamme ESET PROTECT, qui intègre ESET Inspect pour la détection et la réponse ainsi que le chiffrement complet du disque sous une seule console et un seul contrat d’assistance, plutôt que de faire appel à un deuxième fournisseur dont l’agent devrait alors être exclu de celui-ci.
La différence la plus déterminante réside dans la virtualisation : seule la version Windows peut analyser les disques des machines virtuelles Hyper-V depuis l’hôte sans agent à l’intérieur de chaque machine invitée, ce qui est la fonctionnalité que la plupart des acheteurs recherchent réellement. Les deux versions partagent le même moteur d’analyse et la même gestion centralisée via ESET PROTECT, ce qui permet de gérer un parc mixte à partir d’une seule console. Au-delà d’Hyper-V, la version Windows ajoute l’analyse de OneDrive pour les comptes Microsoft 365 Entreprise, tandis que la version Linux est administrée via une interface Web accessible par navigateur plutôt que par une interface graphique de bureau. Les deux versions portent le même nom de produit ; vérifiez donc à quelle variante de plateforme se réfère une annonce avant de passer commande.
| Fonctionnalités | Pour Windows Server | Pour Linux |
|---|---|---|
| Analyse des machines virtuelles Hyper-V sans agent | ✓ | ✕ |
| Analyse OneDrive de Microsoft 365 | ✓ | ✕ |
| Interface locale | Interface graphique et eShell | Interface Web |
| Versions prises en charge | Server 2016 à 2025 | RHEL, Ubuntu, Debian, SLES |
| Gestion centralisée | ESET PROTECT | ESET PROTECT |
La raison la plus courante justifiant des achats complémentaires est que plusieurs fonctionnalités dépendent du niveau d'ESET PROTECT plutôt que de ce produit : le pare-feu serveur et Web Control nécessitent ESET PROTECT Entry ou une version supérieure, et ESET Vulnerability and Patch Management n’est inclus qu’à partir du niveau Complete, vendu en tant que module complémentaire payant pour les niveaux Entry et Advanced, et n’est pas disponible du tout dans ESET PROTECT On-Prem. Lorsque l’application de correctifs est utilisée sur les serveurs, ceux-ci s’installent après un compte à rebours de 60 secondes qui ne peut être reporté ; leur planification doit donc s’inscrire dans une fenêtre de maintenance. ESET MDR, le service géré que certains acheteurs envisagent comme une mise à niveau ultérieure, n’est proposé que dans certains pays ; il est donc recommandé de vérifier si votre pays en fait partie avant d’élaborer une feuille de route autour de ce service. Du côté de Linux, les distributions exécutant ELREPO ou des noyaux cloud ne sont pas prises en charge, pas plus que RHEL configuré avec le profil de sécurité OSPP. Enfin, il s’agit uniquement d’une protection pour serveurs : les boîtes aux lettres Exchange, SharePoint, le chiffrement de disque et l’EDR sont des produits ESET distincts.
Non. Il protège le système d’exploitation du serveur et ses fichiers, y compris la machine sur laquelle s’exécute un serveur Exchange, mais il n’analyse pas le trafic de messagerie ni les boîtes aux lettres. L’analyse au niveau des boîtes aux lettres, la mise en quarantaine et l’anti-spam sont assurées par ESET Mail Security for Microsoft Exchange Server, qui est un produit distinct.
Oui. La version Windows est administrée localement via sa propre interface ou la ligne de commande eShell, et la version Linux via une interface Web accessible par navigateur. ESET PROTECT n’est nécessaire que si vous souhaitez disposer d’une seule politique, d’un seul tableau de bord et d’un seul rapport pour plusieurs serveurs.
Oui. ESET propose une version distincte optimisée pour les performances, destinée à Server Core, qui ne dispose pas d’interface utilisateur graphique ; elle est donc configurée via eShell ou de manière centralisée via ESET PROTECT.
Protège les serveurs Windows Server et Linux grâce à une protection anti-malware multicouche et à des exclusions automatiques par rôle. La gestion centralisée nécessite ESET PROTECT.
ESET Server Security, ESET, ESET PROTECT, ESET File Security, protection des serveurs, antivirus pour serveurs, analyse Hyper-V, protection contre les ransomwares, exclusions automatiques
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies