Quels sont les principaux avantages de Trend Micro Smart Protection Complete ?
Console centrale – Apex Central gère conjointement les couches « terminaux », « messagerie » et « Web ».
Protection des terminaux – Apex One couvre les clients Windows, les serveurs et macOS.
Correctifs virtuels – La prévention des intrusions sur l’hôte protège contre les vulnérabilités Windows non corrigées.
Analyse des e-mails – ScanMail filtre les logiciels malveillants et le spam directement sur les serveurs Exchange.
Protection des données – DLP basé sur des modèles et contrôle des périphériques USB sur les terminaux.
Remarque importante – Le fournisseur a cessé la commercialisation de la suite ; pas d’EDR ni de déploiement de correctifs.
Console Apex Central – Politiques et tableaux de bord centralisés, avec exportation des fichiers syslog au format CEF.
Agent Apex One pour terminaux – Apprentissage automatique, surveillance du comportement et protection contre les ransomwares pour Windows et Mac.
Correctifs virtuels et verrouillage – Les fonctionnalités de protection contre les vulnérabilités et de contrôle des applications renforcent la sécurité des terminaux Windows contre les exploits.
Messagerie, Web et mobile – ScanMail for Exchange, PortalProtect, InterScan Web Security et Mobile Security.
DLP intégré – Prévention des pertes de données basée sur des modèles pour les terminaux, la messagerie et le Web.
Important – Le fournisseur a cessé la commercialisation de la suite ; aucun EDR ni déploiement de correctifs n’est inclus.
Trend Micro Smart Protection Complete est une suite de protection des utilisateurs qui regroupe la sécurité des terminaux Apex One avec la protection de la messagerie, de la collaboration, du Web et des appareils mobiles, le tout géré de manière centralisée via Apex Central, sur site ou en partie en tant que service. Trend Micro, dont la division entreprise opère désormais sous le nom de TrendAI, a cessé la commercialisation de la suite et a transféré les nouvelles licences vers les offres TrendAI Vision One.
Une console, plusieurs couches – Les administrateurs visualisent les menaces par utilisateur sur les terminaux, la messagerie et le Web.
Délai avant le déploiement des correctifs – Le patchage virtuel protège contre les vulnérabilités connues pendant que les mises à jour du fournisseur sont testées.
Partage des menaces entre les couches – Les fichiers suspects détectés dans une couche sont bloqués dans les autres.
Journaux d’événements compatibles SIEM – Apex Central transmet les journaux via syslog au format CEF.
Modèles de déploiement mixtes – Les composants s’exécutent sur site ou en tant que service, par couche.
Analyse du serveur de messagerie – ScanMail filtre les logiciels malveillants et le spam directement sur le serveur Exchange.
Cette suite a été conçue pour les organisations qui gèrent leur propre infrastructure Windows, souvent avec un serveur Exchange sur site, et qui disposent d’un administrateur chargé de la maintenance d’Apex Central. Un petit bureau sans personnel informatique n’est généralement pas en mesure de gérer autant de composants distincts. Comme Trend Micro ne commercialise plus cette suite, elle convient principalement aux entreprises qui utilisent déjà Apex One et Apex Central et qui ont besoin de protéger cet environnement pendant qu’elles planifient une migration.
| Configuration requise | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Général | Général | Général |
| Une console unique pour les terminaux, la messagerie et le Web | Rarement nécessaire | ✓ | ✓ |
| Ce produit convient | ✕ | Utilisateurs actuels | Utilisateurs actuels |
Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information impose aux opérateurs d’infrastructures critiques en Suisse, tels que les fournisseurs d’énergie, les hôpitaux et les autorités publiques, de signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. La plupart des autres entreprises ne sont pas directement concernées, mais se voient souvent imposer des exigences similaires par leurs clients. Smart Protection Complete prend en charge la détection, car Apex Central centralise les détections provenant des terminaux, de la messagerie et du Web en un seul endroit et peut les transmettre à un SIEM, ce qui permet de déterminer quand et où une attaque a commencé. La suite ne contient pas d’EDR ; par conséquent, l’analyse des causes profondes et la chronologie de l’attaque, indispensables à un rapport complet, nécessitent des outils supplémentaires, et la rédaction du rapport reste un processus interne à l’organisation. Ces informations ne remplacent pas un avis juridique ; faites évaluer vos obligations spécifiques par un spécialiste qualifié.
Aucun produit de sécurité ne permet à une entreprise de se conformer à la directive NIS 2, car celle-ci exige des mesures de gestion des risques qui relèvent en grande partie de l’organisation. Ses catégories de mesures comprennent l’analyse des risques, la gestion des incidents, la continuité d’activité et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cyberhygiène et la formation, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. Smart Protection Complete prend en charge certains aspects de la gestion des incidents, de la gestion des vulnérabilités et de la cyberhygiène grâce à la protection contre les logiciels malveillants, aux correctifs virtuels, au contrôle des applications et à la journalisation centralisée, tandis que ses fonctionnalités de prévention des fuites de données (DLP) et de contrôle des appareils contribuent à la protection des données. Il ne propose ni sauvegarde, ni authentification multifactorielle, ni déploiement de correctifs, et en matière de chiffrement, il ne gère que BitLocker et FileVault. La directive NIS 2 exigeant des mesures reflétant l’état de l’art, les entités doivent également vérifier dans quelle mesure les cycles de vie annoncés pour les composants s’adaptent à leur propre planification.
Oui, pour les volets « protection contre les logiciels malveillants » et « renforcement de la sécurité du système » d’un questionnaire type destiné aux fournisseurs, mais pas pour l’ensemble des points. La suite vous permet de répondre aux questions relatives à l’antimalware des terminaux géré de manière centralisée, au filtrage des e-mails, au filtrage Web, au contrôle des applications, au contrôle des supports amovibles, à la prévention des pertes de données et au transfert des journaux vers un SIEM. Elle ne permet pas de répondre aux questions concernant la détection et la réponse sur les terminaux, le déploiement des correctifs et la preuve de leur état d’application, les tests de sauvegarde et de restauration, l’authentification multifactorielle, ni le chiffrement de disque au-delà de la gestion de BitLocker et FileVault. Les questionnaires demandent également de plus en plus souvent si les produits de sécurité sont toujours commercialisés et pris en charge par le fournisseur, et plusieurs composants de cette suite ont déjà des dates de fin de vie annoncées. La suite elle-même n’étant plus commercialisée, la solution la plus pratique pour combler le manque en matière d’EDR consiste à opter pour le package TrendAI Vision One du même éditeur plutôt que pour une solution EDR tierce s’ajoutant à Apex One, tandis que la sauvegarde et l’authentification multifactorielle (MFA) nécessitent des solutions distinctes dans les deux cas.
La différence décisive réside dans la protection au-delà des terminaux : Smart Protection Complete intègre les couches de sécurité de Smart Protection for Endpoints et y ajoute la sécurité des e-mails et de la collaboration, ainsi qu’une passerelle Web sécurisée. L’analyse des serveurs de messagerie avec ScanMail, la protection de SharePoint avec PortalProtect et le filtrage Web avec InterScan Web Security ne font donc partie que de la suite Complete. Les deux suites partagent Apex Central, l’agent Apex One, la protection contre les vulnérabilités, le contrôle des applications, le chiffrement des terminaux et la sécurité mobile. Trend Micro a mis fin à la commercialisation des deux suites aux mêmes dates.
| Composant | Smart Protection for Endpoints | Smart Protection Complete |
|---|---|---|
| Console Apex Central | ✓ | ✓ |
| Agent Apex One pour terminaux | ✓ | ✓ |
| Protection contre les vulnérabilités | ✓ | ✓ |
| Sécurité mobile | ✓ | ✓ |
| ScanMail pour Exchange | ✕ | ✓ |
| PortalProtect pour SharePoint | ✕ | ✓ |
| Passerelle Web sécurisée | ✕ | ✓ |
| EDR inclus | ✕ | ✕ |
Trend Micro a cessé la commercialisation de Smart Protection Complete auprès des nouveaux clients le 1er août 2025 et pour les renouvellements le 31 décembre 2025. La suite n'a pas de date de fin de vie propre, mais chaque composant suit son propre cycle de vie : Apex One as a Service et Cloud App Security arriveront en fin de vie le 31 décembre 2027, tandis que l’InterScan Messaging Security Virtual Appliance 9.1 a déjà atteint sa fin de vie le 31 mars 2026. Endpoint Encryption ne comprend plus la fonctionnalité de chiffrement complet du disque et des fichiers propre à Trend Micro, qui a atteint sa fin de vie le 30 juin 2024 ; le chiffrement se limite donc à la gestion de BitLocker et de FileVault. La couverture des plateformes est inégale, car Vulnerability Protection et Application Control ne fonctionnent que sous Windows, tandis que les Mac bénéficient de l’agent Apex One. L’EDR, le déploiement de correctifs, la sauvegarde et l’authentification multifactorielle ne font pas partie de la suite et constituent les achats complémentaires les plus courants.
Trend Micro oriente ses clients soit vers une nouvelle offre de licence basée sur TrendAI Vision One, soit vers le renouvellement des seuls produits individuels de la suite dont ils ont encore besoin. Les produits sous-jacents continuent d’être pris en charge jusqu’à leurs propres dates de fin de vie.
Oui, grâce à Cloud App Security, qui couvre la messagerie Office 365, SharePoint Online, OneDrive Entreprise, Box, Dropbox, Google Drive et Gmail avec une analyse en bac à sable et une prévention des pertes de données. Trend Micro a fixé la fin de vie de Cloud App Security au 31 décembre 2027.
La suite comprend ServerProtect, qui protège les serveurs de fichiers Windows et Linux contre les logiciels malveillants. Trend Micro indique décembre 2028 comme date de fin de vie de ServerProtect pour Windows et pour Linux, et propose Deep Security ou TrendAI Vision One Endpoint Security comme solution de migration.
Associe la protection des terminaux Apex One à la sécurité des serveurs de messagerie et du Web, le tout géré via Apex Central. Convient aux environnements Trend Micro existants.
Trend Micro Smart Protection Complete, Trend Micro, TrendAI, Smart Protection Suites, Apex One, Apex Central, suite de sécurité pour terminaux, sécurité de la messagerie, passerelle Web sécurisée, prévention des pertes de données
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies