LUCIDTextjet - Print logo

eset Full Disk Encryption

Short Description

Open HTML

Quels sont les principaux avantages de la solution « ESET Full Disk Encryption » ?
Gestion centralisée – Le chiffrement est déployé et surveillé depuis ESET PROTECT.
Chiffrement complet – Les disques système, les partitions ou les disques durs entiers sont chiffrés.
Connexion avant le démarrage – Une couche de protection supplémentaire par mot de passe avant le démarrage de Windows.
Prise en charge des Mac – La fonctionnalité native FileVault de macOS est gérée depuis la même console.
Récupération à distance – Les administrateurs peuvent fournir des mots de passe de récupération aux utilisateurs dont l’accès a été bloqué.
Remarque importante – Le chiffrement des clés USB, des fichiers ou des e-mails n’est pas inclus.

Long Description

Open HTML

Que comprend la fonctionnalité « Chiffrement complet du disque » d’ESET ?

Intégration à ESET PROTECT – Le chiffrement est géré à l’aide des mêmes groupes, politiques et tâches.
Chiffrement complet du disque – Chiffrement AES 256 des disques système, des partitions ou des disques entiers.
Authentification avant démarrage – Un écran de mot de passe s'affiche avant le chargement de Windows.
Gestion de FileVault sous macOS – Le chiffrement natif d'Apple est activé et surveillé à distance.
Récupération centralisée – Les administrateurs émettent des mots de passe de récupération à l'aide de l'identifiant du poste de travail.
Important – Le chiffrement des supports amovibles, des fichiers et des e-mails n'est pas inclus.

Quels sont les principaux avantages du chiffrement complet de disque ESET ?

ESET Full Disk Encryption est un module complémentaire pour les consoles ESET PROTECT et ESET PROTECT On-Prem qui chiffre les postes de travail Windows et gère FileVault sur macOS. Il ne dispose pas de console propre et ne peut être acheté qu’en complément d’un abonnement professionnel ESET, nouveau ou existant.

Une seule console – Aucun serveur de chiffrement distinct n’a besoin d’être installé.
Déploiement en une seule étape – Déployez, activez et chiffrez un appareil en une seule opération.
Protection en cas de perte d’appareil – Un ordinateur portable volé reste illisible sans le mot de passe de pré-démarrage.
Contrôle à distance du mot de passe – Invalidez, bloquez ou effacez à distance le mot de passe de pré-démarrage.
Preuve de l’état du chiffrement – Les rapports de la console indiquent quels appareils sont effectivement chiffrés.
Faible impact sur les performances – Le chiffrement AES 256 accéléré par le matériel garantit une réactivité optimale au quotidien.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Explique pourquoi le chiffrement vient compléter un produit de protection des terminaux plutôt que de le remplacer.

À quelle taille d’entreprise le chiffrement complet de disque ESET est-il adapté ?

Le facteur déterminant n’est pas l’effectif, mais le nombre d’ordinateurs portables qui quittent les locaux et les personnes qui vous demandent de prouver qu’ils sont chiffrés. Un cabinet de conseil de cinq personnes disposant de cinq ordinateurs portables sur les sites des clients présente le même risque qu’un service d’une grande entreprise.

ExigencesPetites entreprisesEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Par secteur Par secteur Par secteur
NIS 2 dans l'Union européenne Rarement Par secteur Par secteur
Questionnaire de sécurité destiné aux grands clients Occasionnellement ✓ ✓
Preuve centralisée du chiffrement par appareil Utile ✓ ✓
Ce produit correspond ✓ ✓ En partie

ESET Full Disk Encryption répond-il aux exigences de la législation suisse en matière de cybersécurité ?

L’obligation de signalement prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, par exemple les services publics d’énergie et d’eau, les hôpitaux répertoriés, les entreprises de transport, les exploitants de centres de données et les administrations cantonales ou communales, et non à toutes les entreprises suisses. Les organisations concernées doivent signaler toute cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, y compris les incidents au cours desquels des informations ont été manipulées ou extraites. ESET Full Disk Encryption apporte son soutien à deux aspects concrets de ce processus : la console indique quels appareils étaient chiffrés au moment de l’incident, et le fait qu’un appareil chiffré ait été éteint au moment de sa perte modifie la manière dont la fuite de données doit être évaluée, ce qui a également son importance pour la notification d’une violation de la sécurité des données en vertu de la loi suisse sur la protection des données. En revanche, cette solution ne détecte pas l’attaque, ne reconstitue pas la chronologie de l’incident et n’envoie aucune information au BACS ; la détection, la journalisation et la procédure écrite de gestion des incidents doivent donc toujours être assurées par votre solution de protection des terminaux et par votre organisation. Ce texte constitue une orientation technique et non un conseil juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de déclaration.

Le chiffrement complet de disque d’ESET répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun logiciel ne permet à une entreprise d’être conforme à la directive NIS 2, car celle-ci exige des mesures de gestion des risques et des processus organisationnels plutôt qu’un outil spécifique. La directive NIS 2 énumère des catégories de mesures telles que l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès et la gestion des actifs, ainsi que les politiques relatives à l’utilisation de la cryptographie et du chiffrement. ESET Full Disk Encryption s’inscrit directement dans la catégorie de la cryptographie pour les données au repos sur les ordinateurs portables et de bureau, contribue au contrôle d’accès grâce à l’authentification avant démarrage, et génère un état de chiffrement par appareil pouvant être utilisé pour la documentation des actifs. Il n’apporte aucune contribution à la gestion des incidents, à la continuité d’activité, à la sauvegarde, à la sécurité de la chaîne d’approvisionnement, à la gestion des vulnérabilités ou à l’authentification multifactorielle, et il ne couvre pas les serveurs, les systèmes Linux ni les appareils mobiles. La directive étant transposée au niveau national, les obligations concrètes de votre entité découlent de la mise en œuvre qui vous est applicable.

La solution « ESET Full Disk Encryption » est-elle utile pour répondre aux questionnaires de sécurité des grands clients ?

Oui, pour les questions relatives au chiffrement au repos, et uniquement pour celles-ci. Il permet de préciser si les ordinateurs portables et de bureau de l’entreprise sont chiffrés, quel algorithme est utilisé, si le chiffrement est imposé de manière centralisée plutôt que laissé à la discrétion de l’utilisateur, s’il existe une étape d’authentification avant le démarrage du système d’exploitation, et si la récupération des clés est gérée par un administrateur plutôt que par un fichier de mots de passe stocké. Il ne répond pas aux questions concernant le chiffrement des clés USB et des supports amovibles, l’échange de fichiers chiffrés avec des tiers, le chiffrement des e-mails, le chiffrement des serveurs et des bases de données, le chiffrement des sauvegardes, le chiffrement des appareils mobiles ou l’authentification multifactorielle, alors que ces éléments figurent couramment dans ces mêmes questionnaires. Si les lacunes à combler concernent les supports amovibles, les fichiers ou les e-mails, la solution la plus économique consiste généralement à opter pour ESET Endpoint Encryption, proposé par le même éditeur, plutôt que de faire appel à un deuxième fournisseur de solutions de chiffrement, car deux agents de chiffrement impliquent deux processus de restauration et deux séries de preuves à fournir à l’auditeur. Si les lacunes sont plus larges, comme les preuves d’application des correctifs ou la sécurité de la messagerie, un niveau supérieur d’ESET PROTECT, qui inclut déjà le chiffrement complet du disque, constitue généralement une meilleure option que l’achat séparé de ce module.

Quelle est la différence entre ESET Full Disk Encryption et ESET Endpoint Encryption ?

La différence déterminante réside dans le champ d’application : ESET Full Disk Encryption chiffre le disque et rien d’autre, tandis qu’ESET Endpoint Encryption couvre également les supports amovibles, les fichiers et dossiers individuels, les e-mails Outlook et les archives chiffrées. La deuxième différence concerne le lieu de gestion. ESET Full Disk Encryption s’intègre à la console ESET PROTECT que vous utilisez déjà pour la protection des terminaux, tandis qu’ESET Endpoint Encryption est un produit autonome doté de son propre serveur et de sa propre console, vendu séparément et dont la licence s’applique par utilisateur plutôt que par appareil. ESET Endpoint Encryption est le produit issu de l’acquisition de DESlock par ESET ; les acheteurs qui recherchent encore DESlock se tourneront donc vers ce produit plutôt que vers celui-ci. Les deux ne peuvent pas être installés simultanément sur le même poste de travail.

FonctionnalitésChiffrement complet du disque dur ESETESET Endpoint Encryption
Chiffrement complet du disque ✓ ✓
Chiffrement des supports amovibles ✕ ✓
Chiffrement des fichiers et des dossiers ✕ ✓
Chiffrement des e-mails et des pièces jointes ✕ ✓
Gestion via ESET PROTECT ✓ ✕
Plusieurs comptes utilisateurs pré-démarrage par appareil ✕ ✓
Modèle d’achat Module complémentaire Autonome

Quelles sont les restrictions à connaître avant l'achat ?

ESET Full Disk Encryption ne peut pas être acheté seul : il s'agit d'un module complémentaire à un abonnement ESET professionnel, nouveau ou existant, et il nécessite ESET PROTECT ou ESET PROTECT On-Prem pour pouvoir être géré. La couverture est limitée aux postes de travail et ordinateurs portables Windows et macOS ; ce module ne prend pas en charge le chiffrement sous Windows Server, Linux, Android ou iOS, ce qui constitue la limitation la plus souvent à l’origine d’un achat complémentaire dans les environnements mixtes. Sous macOS, le produit ne chiffre pas à l’aide de son propre moteur, mais active et surveille FileVault d’Apple ; les fonctionnalités disponibles dépendent donc de celles fournies par Apple. Windows sur ARM n’est pas pris en charge, et les systèmes à double démarrage ainsi que les installations Apple Boot Camp ne sont pas pris en charge. L’authentification unique entre le mot de passe Windows et le mot de passe de pré-démarrage ne fonctionne que dans un domaine Windows ; les entreprises ne disposant pas d’Active Directory doivent donc s’attendre à ce que les utilisateurs saisissent deux mots de passe au démarrage.

La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions d’activité
Explique pourquoi le chiffrement protège la confidentialité mais ne fait rien contre la perte de données, les pannes matérielles ou les temps d’arrêt dus aux ransomwares.

Foire aux questions sur ESET Full Disk Encryption

Que se passe-t-il si un utilisateur oublie le mot de passe de pré-démarrage ?

L’utilisateur relève l’identifiant du poste de travail situé au bas de l’écran de connexion pré-démarrage et le transmet à l’administrateur, qui génère un mot de passe de récupération dans la console ESET PROTECT. Si le chiffrement lui-même est endommagé et que la récupération du mot de passe ne fonctionne plus, l’administrateur peut créer un fichier de données de récupération qui déchiffre le disque et supprime la connexion pré-démarrage.

Peut-on l’utiliser en parallèle avec ESET Endpoint Encryption ?

Pas sur le même poste de travail. ESET Full Disk Encryption et ESET Endpoint Encryption ne peuvent pas être installés simultanément sur un même appareil ; une migration entre les deux produits implique donc de déchiffrer le disque dur au préalable, puis de déployer l’autre produit.

Convient-il aux fournisseurs de services gérés ?

Oui. ESET Full Disk Encryption est disponible via le modèle de facturation mensuel MSP d’ESET et fonctionne avec ESET MSP Administrator 2, ESET Business Account et ESET PROTECT Hub ; ainsi, l’état du chiffrement pour plusieurs locataires clients est visible dans la même structure de gestion que la protection des terminaux.

 
 

Meta Description

La solution « ESET Full Disk Encryption » offre un chiffrement de disque AES 256 avec authentification avant démarrage sous Windows et macOS, géré depuis la console ESET PROTECT.

Keywords

Chiffrement complet du disque ESET, ESET, ESET PROTECT, EFDE, chiffrement complet du disque, authentification avant démarrage, logiciel de chiffrement de disque, récupération centralisée des clés

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree