Quels sont les principaux avantages d'ESET LiveGuard Advanced ?
Gestion centralisée –Gestion exclusivement depuis la console ESET PROTECT.
Sandbox dans le cloud – Les fichiers inconnus sont exécutés et analysés à distance.
Verdicts rapides – La plupart des nouveaux échantillons sont analysés en moins de cinq minutes.
Couverture étendue – Windows, macOS, Linux, Exchange et Microsoft 365.
Contrôles de confidentialité – Définissez la durée de conservation, les exclusions et la suppression après analyse.
Remarque importante – Module complémentaire uniquement, aucune protection des terminaux n’est incluse.
Analyse en sandbox dans le cloud – Les fichiers suspects sont exécutés et surveillés dans le cloud d’ESET.
Quatre niveaux de détection – Décompression, apprentissage automatique, exécution en sandbox et analyse comportementale.
Blocage proactif des fichiers – les fichiers inconnus restent bloqués jusqu’à ce qu’un verdict soit rendu.
Rapports dans la console – Rapports comportementaux et tableaux de bord dans la console ESET PROTECT.
Contrôle des politiques – Par appareil ou par groupe : périmètre de soumission, durée de conservation, exclusions.
Important – La console, la protection des terminaux et l’EDR ne sont pas inclus.
ESET LiveGuard Advanced, anciennement commercialisé sous le nom d’ESET Dynamic Threat Defense, est un module complémentaire qui envoie les fichiers inconnus provenant des applications ESET pour terminaux, serveurs et messagerie vers un bac à sable ESET dans le cloud pour exécution et analyse. Il ne dispose pas d’interface propre : l’activation, les politiques et les résultats sont tous gérés depuis la console ESET PROTECT ou ESET PROTECT On-Prem.
Verdict en quelques minutes – ESET analyse la plupart des nouveaux échantillons en moins de cinq minutes.
Résultat à l’échelle de l’entreprise – Un seul verdict protège alors tous les postes de l’entreprise.
Analyse des pièces jointes de messagerie – Les pièces jointes provenant d’Exchange externe sont vérifiées avant leur livraison.
Prise en charge des appareils en itinérance – Les ordinateurs portables hors réseau reçoivent toujours les verdicts du bac à sable.
Quatre niveaux de verdict – « Propre », « suspect », « hautement suspect » ou « malveillant » par fichier.
Contrôles de confidentialité – Conservation, exclusions et suppression immédiate après analyse.
Le facteur déterminant n’est pas le nombre d’employés, mais le fait que les produits ESET pour entreprises soient déjà utilisés, car ce module ne peut pas être déployé seul. Les entreprises qui utilisent déjà la protection des terminaux ou la protection de la messagerie ESET peuvent l’ajouter sans modifier leurs agents ni leur console.
| Configuration requise | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Parfois | ✓ | ✓ |
| Une application ESET existante est requise | ✓ | ✓ | ✓ |
| Ce produit convient | Si ESET est déjà utilisé | ✓ | ✓ |
L’obligation de signalement prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises suisses ; la plupart des PME ne sont donc concernées qu’indirectement, par l’intermédiaire de leurs clients. Les exploitants concernés doivent transmettre un premier rapport sur une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. ESET LiveGuard Advanced prend en charge l’aspect «détection» de cette obligation : il met en quarantaine un fichier inconnu jusqu’à ce que le verdict soit rendu et stocke un rapport comportemental par échantillon dans la console ESET PROTECT, ce qui vous fournit une description technique datée de ce que le fichier a tenté de faire. En revanche, il ne reconnaît pas les incidents touchant plusieurs systèmes, ne reconstitue pas la chaîne d’attaque et ne rédige pas le rapport à votre place ; cela nécessite un composant de détection et de réponse tel qu’ESET Inspect, ainsi qu’un processus interne avec des responsabilités clairement définies. Il ne conserve pas non plus d’archives de journaux propres, car la conservation et l’exportation relèvent de la console de gestion plutôt que de ce module. Ce texte est donné à titre indicatif et ne remplace pas un avis juridique.
Aucun logiciel ne permet à une entreprise d’être conforme à la directive NIS 2, car celle-ci porte sur la gestion des risques au sein de l’organisation plutôt que sur l’achat d’outils. La directive NIS 2 exige des entités concernées qu’elles prennent des mesures dans des catégories définies, parmi lesquelles l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cryptographie, le contrôle d’accès et la sensibilisation du personnel. ESET LiveGuard Advanced contribue à deux de ces catégories : la gestion des incidents, en bloquant les logiciels malveillants inconnus avant leur exécution, et les mesures de sécurité de base, en ajoutant une analyse en sandbox aux pièces jointes des e-mails et aux fichiers téléchargés. Il n’apporte aucune contribution à la continuité des activités et à la sauvegarde, à la gestion des vulnérabilités et à l’application des correctifs, à la cryptographie, au contrôle d’accès, à l’authentification multifactorielle ou à la sensibilisation du personnel ; chacune de ces lacunes nécessite un module ou un produit distinct. Étant donné que le champ d’application et les règles de reporting sont définis au niveau national lors de la transposition de la directive, veuillez vérifier les règles en vigueur dans le pays où votre entité est établie.
En partie, et il est utile de savoir quelles rubriques il permet de remplir. Il répond aux questions concernant la protection contre les logiciels malveillants inconnus et de type « zero-day », l’analyse automatisée des pièces jointes aux e-mails provenant de l’extérieur de l’organisation, ainsi que le fait de savoir si les fichiers malveillants sont bloqués avant leur exécution plutôt que nettoyés après coup ; le rapport comportemental par échantillon et les rapports de la console servent de preuves à l’appui de ces réponses. Il ne répond pas aux questions concernant la détection et la réponse au niveau des terminaux, la reconstitution de la chaîne d’attaque, l’état des correctifs et des vulnérabilités, le chiffrement des disques, l’authentification multifactorielle, les capacités de sauvegarde et de restauration, les durées de conservation des journaux ou l’exportation vers un système SIEM, car aucune de ces fonctionnalités n’est prise en charge par ce module. Si plusieurs de ces lignes sont vides, la solution la plus économique consiste généralement à passer à un niveau supérieur au sein de la gamme ESET PROTECT plutôt que de combiner plusieurs fournisseurs, car les niveaux supérieurs intègrent le chiffrement, la gestion des vulnérabilités et des correctifs, la sécurité des serveurs de messagerie ainsi que la détection et la réponse, le tout via la même console et le même agent.
La différence décisive réside dans le fait qu’ESET LiveGuard Advanced ne constitue que la couche de sandbox dans le cloud, tandis qu’ESET PROTECT Advanced est un niveau de protection complet qui intègre déjà cette même couche. L’achat séparé de ce module est judicieux lorsque la protection des terminaux et des serveurs est déjà couverte par une licence et qu’il ne manque que la sandbox. Si les terminaux doivent également être protégés, ce niveau de protection constitue le point de départ le plus judicieux, car il inclut également la protection des appareils mobiles et le chiffrement complet du disque. La sécurité des serveurs de messagerie et la protection des applications cloud sont disponibles à partir d’ESET PROTECT Complete, tandis que la détection et la réponse sont incluses à partir d’ESET PROTECT Elite ; ces fonctionnalités ne sont donc couvertes par aucune des colonnes ci-dessous.
| Module | ESET LiveGuard Advanced | ESET PROTECT Advanced |
|---|---|---|
| Analyse en sandbox dans le cloud | ✓ | ✓ |
| Protection des terminaux | ✕ | ✓ |
| Sécurité des serveurs | ✕ | ✓ |
| Protection contre les menaces mobiles | ✕ | ✓ |
| Chiffrement complet du disque | ✕ | ✓ |
| Console de gestion | À commander séparément | ✓ |
| Sécurité du serveur de messagerie | ✕ | ✕ |
| Détection et réponse | ✕ | ✕ |
Les échantillons ne restent pas dans le pays : les fichiers sont envoyés à ESET et analysés au siège d’ESET en Slovaquie, tandis que les bases de données de hachages et de résultats sont hébergées dans des centres de données Azure aux États-Unis et en Europe. Les administrateurs peuvent limiter cela via des exclusions de dossiers et de processus, une période de conservation raccourcie ou une politique exigeant la suppression immédiate après analyse, mais les organisations soumises à des règles strictes en matière de résidence des données doivent clarifier ce point avant le déploiement. Un deuxième point qui surprend de nombreux administrateurs est que les documents et fichiers PDF comportant du contenu actif, tel que des macros ou du JavaScript, ne sont pas soumis par défaut et doivent être activés dans la politique. Les appareils mobiles sont totalement exclus du champ d’application, car les applications Android et iOS ne figurent pas sur la liste des applications pouvant soumettre des échantillons. Les achats complémentaires qui en découlent le plus souvent sont un composant de détection et de réponse pour l’analyse de la chaîne d’attaques et, lorsque des boîtes mail doivent être protégées, ESET Mail Security ou ESET Cloud Office Security.
ESET LiveGrid est un système de réputation qui ne renvoie aucun résultat visible à l’administrateur et traite les échantillons avec une faible priorité. ESET LiveGuard Advanced analyse les échantillons en priorité élevée et renvoie l’un des quatre verdicts suivants : « propre », « suspect », « hautement suspect » ou « malveillant », accompagné d’un rapport comportemental dans la console.
L’application ESET peut bloquer le fichier et empêcher son exécution jusqu’à ce que le verdict soit rendu ; la durée d’attente est définie dans la stratégie. Dans ESET Cloud Office Security, le délai d’attente par défaut pour un e-mail est de cinq minutes, après quoi le message est libéré si aucun résultat n’a été renvoyé.
Oui. Un appareil en itinérance, même sans connexion à un serveur sur site, envoie tout de même des échantillons directement au cloud ESET et agit en fonction du résultat. Les métadonnées relatives à ces envois n’apparaissent dans ESET PROTECT On-Prem qu’une fois que l’appareil se reconnecte au réseau.
Uniquement en combinaison avec ESET Cloud Office Security, qui soumet les pièces jointes et les fichiers provenant d’Exchange Online, de OneDrive, des groupes Teams et des sites SharePoint. Ce processus ne passe pas par la console de gestion ESET ; les soumissions et les résultats s’affichent donc directement dans ESET Cloud Office Security.
ESET LiveGuard Advanced exécute les fichiers suspects dans un environnement de test ESET dans le cloud doté de quatre niveaux de détection. Module complémentaire aux produits ESET professionnels existants.
ESET LiveGuard Advanced, ESET, ESET PROTECT, ESET Dynamic Threat Defense, sandbox dans le cloud, protection avancée contre les menaces, protection contre les failles « zero-day », protection contre les ransomwares, analyse comportementale
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies