Quelles sont les fonctionnalités essentielles de Trend Micro Endpoint Encryption Full Disk Encryption et File Encryption Corporate ?
Gestion centralisée – Les politiques sont gérées sur site via PolicyServer et Control Manager.
Authentification avant démarrage – Bloque le démarrage de Windows jusqu'à ce que l'identité de l'utilisateur soit vérifiée.
Chiffrement du disque – Chiffre le système d'exploitation, la mémoire de pagination, les fichiers temporaires et les fichiers utilisateur.
Supports amovibles – Chiffre les fichiers, dossiers, clés USB et supports optiques.
Disques à chiffrement automatique – Prend en charge le chiffrement matériel Seagate DriveTrust, OPAL et OPAL2.
Remarque importante – Produit discontinué : le support du fournisseur a pris fin le 30 juin 2024.
Agent de chiffrement complet du disque – Chiffre l’intégralité du disque Windows, y compris le système, la zone d’échange et les fichiers temporaires.
Authentification avant démarrage – Exige la vérification de l'utilisateur avant que le système d'exploitation ne soit autorisé à se charger.
Agent de chiffrement de fichiers – Chiffre des fichiers individuels, des dossiers, des clés USB et d'autres supports amovibles.
Chiffrement XTS-AES – Algorithme conforme à la norme FIPS avec un choix de clés de 128 bits ou 256 bits.
Gestion via PolicyServer – Serveur sur site pour les politiques, les utilisateurs, les périphériques, les clés et les données d’audit.
Important – Fin de vie du produit par le fournisseur à compter du 30 juin 2024 : plus de correctifs ni d’assistance.
Trend Micro Endpoint Encryption Full Disk Encryption et File Encryption Corporate est une offre historique regroupant deux agents de chiffrement Windows, gérés sur site via PolicyServer avec une intégration optionnelle à Trend Micro Control Manager ; Trend Micro exerce ses activités professionnelles sous le nom de TrendAI depuis mars 2026. Le fournisseur a retiré ces deux agents de son catalogue de nouvelles ventes le 1er avril 2023 ; auparavant, ils étaient commercialisés sous le nom d’« Endpoint Encryption Bundle ». Il utilise désormais le nom « Trend Micro Endpoint Encryption » pour un produit qui gère uniquement Microsoft BitLocker et Apple FileVault.
Protection en cas de perte d’un ordinateur portable – Un disque volé reste illisible sans passer l’authentification pré-démarrage.
Verrouillage et effacement à distance – Les administrateurs peuvent verrouiller ou effacer un appareil avant le démarrage de Windows.
Vérification des politiques à la connexion – L’agent récupère les politiques en vigueur avant d’autoriser l’authentification de l’utilisateur.
Matériel ou logiciel – Utilise des disques à chiffrement automatique lorsqu’ils sont disponibles, et un chiffrement logiciel sur les disques plus anciens.
Envoi des données d’audit – Les agents connectés envoient les enregistrements d’audit à PolicyServer pour un examen ultérieur.
Communication via Internet – Le trafic client chiffré permet l’utilisation d’un proxy dans la zone démilitarisée (DMZ) pour les appareils distants.
PolicyServer étant un composant sur site administré via la console de gestion Microsoft, cette offre a toujours nécessité une organisation capable d’exploiter sa propre infrastructure de serveurs Windows. Le support du fournisseur ayant pris fin le 30 juin 2024, il ne convient plus aux nouveaux déploiements, quelle que soit la taille de l’entreprise. Son seul rôle restant est de maintenir le fonctionnement des installations existantes pendant leur migration vers une solution de chiffrement prise en charge.
| Conditions requises | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Possible | Fréquent | Fréquent |
| Chiffrement pris en charge par le fournisseur avec récupération centralisée | ✓ | ✓ | ✓ |
| Ce produit convient à | Migration uniquement | Migration uniquement | Migration uniquement |
En vertu de la loi révisée sur la sécurité de l’information, les exploitants d’infrastructures critiques en Suisse, tels que les fournisseurs d’énergie, les hôpitaux et les autorités publiques, sont tenus de signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte ; la plupart des autres entreprises ne sont pas directement soumises à cette obligation. Cette offre peut faciliter une tâche connexe : en cas de perte ou de vol d’un ordinateur portable, le chiffrement complet du disque avec authentification avant démarrage et les données d’audit disponibles dans PolicyServer permettent de prouver que les données stockées étaient protégées. Elle ne détecte pas les cyberattaques, ne collecte pas de preuves relatives aux incidents et ne prend pas en charge la déclaration dans les 24 heures. Le fournisseur n’ayant fourni aucun correctif depuis le 30 juin 2024, un opérateur devrait également justifier l’utilisation d’un logiciel de sécurité non pris en charge dans sa propre évaluation des risques. Ces informations ne constituent pas un avis juridique ; il convient de vérifier auprès d’un spécialiste qualifié si et comment l’obligation de signalement s’applique à votre organisation.
Aucun logiciel ne permet à une organisation de se mettre en conformité avec la directive NIS 2, qui exige des entités essentielles et importantes qu’elles mettent en œuvre des mesures de gestion des risques, notamment le contrôle d’accès, des politiques en matière de cryptographie et de chiffrement, la gestion des vulnérabilités, la gestion des incidents, la continuité des activités avec gestion des sauvegardes, ainsi que la sécurité de la chaîne d’approvisionnement. Le chiffrement complet du disque et des fichiers avec authentification avant démarrage correspond directement aux mesures de cryptographie et de contrôle d’accès. Ce même produit ne répond pas aux exigences des catégories « gestion des vulnérabilités » et « chaîne d’approvisionnement », car il n’a plus reçu de mises à jour de la part de l’éditeur depuis sa fin de vie, le 30 juin 2024. Il n’apporte aucune solution en matière de gestion des incidents, de sauvegarde et de restauration, ni de protection contre les logiciels malveillants ; ces mesures doivent donc être prises en charge par d’autres outils et processus.
Seulement en partie, et uniquement pour les installations existantes. Cette offre groupée permet de répondre aux questions visant à savoir si les ordinateurs portables sont entièrement chiffrés, si les supports amovibles sont chiffrés, si les utilisateurs doivent s’authentifier avant le démarrage du système d’exploitation et si les politiques de chiffrement sont gérées de manière centralisée. Lorsqu’un questionnaire demande si le logiciel de sécurité utilisé est toujours pris en charge et mis à jour par son éditeur, la réponse exacte pour cette offre est « non » depuis le 30 juin 2024. Elle ne répond par ailleurs à aucune des questions concernant la protection contre les logiciels malveillants, la détection et la réponse au niveau des terminaux, la gestion des correctifs, les sauvegardes, l’authentification multifactorielle ou la réponse aux incidents. Au sein de la même gamme de produits, la solution la plus proche pour les éléments liés au chiffrement est l’actuel Trend Micro Endpoint Encryption avec gestion Microsoft BitLocker, qui conserve une administration centralisée via PolicyServer ; l’offre de migration gratuite proposée par l’éditeur depuis Full Disk Encryption était liée à la date de fin de vie du produit, il convient donc de confirmer les conditions actuelles auprès de TrendAI avant toute planification. Les lacunes restantes nécessitent des produits distincts de protection des terminaux, de sauvegarde et d’authentification.
La différence décisive réside dans le support technique du fournisseur : les agents de chiffrement complet du disque et de chiffrement des fichiers ont atteint leur fin de vie le 30 juin 2024, tandis que le fournisseur continue d’assurer la gestion de Microsoft BitLocker et d’Apple FileVault. La version actuelle de Trend Micro Endpoint Encryption ne dispose plus de son propre agent de chiffrement de disque et gère à la place de manière centralisée le chiffrement intégré au système d’exploitation. Le chiffrement des fichiers, des dossiers et des supports amovibles ne fait plus partie du produit. La gestion d’Apple FileVault ne prend pas en charge macOS 12 ou les versions ultérieures ; les Mac fonctionnant sous les versions actuelles de macOS ne peuvent donc pas être gérés avec cet outil.
| Fonctionnalité | Offre combinée de chiffrement complet du disque et des fichiers | Trend Micro Endpoint Encryption |
|---|---|---|
| Prise en charge par l’éditeur | Fin du support en juin 2024 | ✓ |
| Vendu neuf par le fournisseur | ✕ | ✓ |
| Agent de chiffrement de disque propre | ✓ | ✕ |
| Chiffrement des fichiers, des dossiers et des supports amovibles | ✓ | ✕ |
| Mises à jour pour les nouvelles versions de Windows | ✕ | ✓ |
La principale limitation concerne le cycle de vie du produit : les fonctionnalités « Full Disk Encryption » et « File Encryption » ont atteint leur fin de vie le 30 juin 2024 ; il n'y a donc plus de correctifs, ni de mises à jour de compatibilité pour les nouvelles versions de Windows, ni d'assistance technique. Selon l’éditeur, les programmes d’installation des agents ne sont plus proposés sur la page de téléchargement, et les clients ayant effectué leur achat avant le 1er avril 2023 ont été invités à contacter le support technique pour les obtenir. L’agent de chiffrement complet du disque ne peut pas être installé tant que Microsoft BitLocker est actif ou qu’un autre produit de chiffrement de disque est présent, ce qui doit être pris en compte lors d’une migration dans un sens ou dans l’autre. Avant la désinstallation du chiffrement de fichiers, l’éditeur recommande de déchiffrer au préalable tous les fichiers chiffrés. Aucune restriction de fonctionnalités spécifique à une région n’a été identifiée dans la documentation de l’éditeur.
Le fournisseur a documenté une migration du chiffrement complet du disque vers la gestion du chiffrement pour Microsoft BitLocker et l’a proposée gratuitement avant la date de fin de vie fixée au 30 juin 2024. Il convient de vérifier directement auprès de TrendAI si cette option est toujours disponible aujourd’hui et à quelles conditions avant de planifier tout déploiement.
Ancienne offre groupée Trend Micro pour le chiffrement des disques et des fichiers sous Windows avec authentification avant démarrage. Le support technique du fournisseur a pris fin en juin 2024. Destinée aux installations existantes.
Trend Micro Endpoint Encryption : chiffrement complet du disque et chiffrement des fichiers pour les entreprises, Trend Micro, TrendAI, Trend Micro Endpoint Encryption, offre groupée Endpoint Encryption, chiffrement complet du disque, chiffrement des fichiers, authentification avant démarrage, PolicyServer
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies