Quels sont les principaux avantages de Trend Micro Apex One On-Prem ?
Console centrale – Gestion via une console Web hébergée sur votre propre serveur.
Protection contre les ransomwares – Bloque les processus de chiffrement et restaure automatiquement les fichiers affectés.
Surveillance comportementale – Détecte les modifications inhabituelles apportées au système d’exploitation et aux logiciels.
Réputation Web – Bloque les sites Web malveillants à l’intérieur et à l’extérieur du réseau de l’entreprise.
Pare-feu hôte – Filtre les connexions par application, adresse IP, port ou protocole.
Remarque importante – Les fonctionnalités EDR, de correctifs virtuels et de DLP nécessitent des licences distinctes.
Console Web sur site – Le serveur Apex One gère les politiques, les mises à jour et les rapports sur votre matériel.
Protection anti-malware avec analyse intelligente – Délègue la recherche de signatures aux Smart Protection Sources, ce qui réduit la charge sur les terminaux.
Protection contre les ransomwares – Bloque les processus typiques des ransomwares et sauvegarde les fichiers en cours de chiffrement.
Surveillance comportementale – Signale les modifications inhabituelles apportées au système d’exploitation et aux logiciels installés.
Pare-feu et réputation Web – Règles de pare-feu avec suivi de l’état, ainsi que blocage des sites Web malveillants et dangereux.
Important – L’EDR, le contrôle des applications, les correctifs virtuels et la prévention des fuites de données (DLP) sont des modules faisant l’objet de licences distinctes.
Trend Micro Apex One On-Prem succède à OfficeScan et protège les clients Windows et les serveurs Windows à l’aide d’un seul agent de sécurité ; depuis mars 2026, la division entreprise de Trend Micro opère sous le nom de TrendAI. La solution est gérée de manière centralisée depuis une console Web qui s’exécute sur votre propre serveur ; ainsi, la console, les politiques et les journaux de détection restent sur l’infrastructure que vous contrôlez.
Politiques basées sur les groupes – Définissez et verrouillez les paramètres de sécurité pour des postes de travail individuels ou des groupes entiers.
Règles de périphériques tenant compte de l’emplacement – Applique des règles plus strictes concernant les périphériques de stockage USB lorsque les ordinateurs portables quittent le réseau de l’entreprise.
Prévention des épidémies – Bloque les voies d’infection avant même qu’un fichier de signatures correspondant ne soit disponible.
Nettoyage automatique des dommages – Arrête les processus de chevaux de Troie, répare les fichiers système et supprime les fichiers déposés.
Parcours de mise à niveau modulaire – Ajoute l’EDR, le contrôle des applications ou les correctifs virtuels via Apex Central.
Exportation des journaux SIEM – Transmet les journaux de sécurité au format CEF vers votre récepteur syslog.
Apex One On-Prem convient aux organisations qui exploitent déjà des serveurs Windows et disposent d’un personnel chargé de leur maintenance, car l’installation, la mise à jour et la sécurisation de la console et de sa base de données SQL Server relèvent de votre responsabilité. Les moyennes et grandes entreprises qui souhaitent conserver leurs données de gestion en interne, ou dont les réseaux disposent d'un accès Internet restreint, tirent le meilleur parti de ce modèle. Pour une petite entreprise ne disposant pas de personnel informatique, l'effort nécessaire à l'exploitation et à la mise à jour de sa propre console sera généralement supérieur aux avantages escomptés.
| Conditions requises | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l’Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Possible | Courant | Courant |
| Personnel chargé de l’exploitation et de la mise à jour d’une console sur site | ✕ | Généralement | ✓ |
| Ce produit convient à | Limité | ✓ | ✓ |
Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information impose aux opérateurs d’infrastructures critiques en Suisse, tels que les fournisseurs d’énergie, les hôpitaux, les entreprises de transport et les autorités publiques, de signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. Apex One On-Prem prend en charge cette obligation en détectant les activités de logiciels malveillants et de ransomwares sur les terminaux Windows, en stockant les journaux de détection de manière centralisée et en envoyant des notifications d’événements, ce qui vous fournit les premiers éléments nécessaires à un rapport. Associés à Apex Central, ces journaux peuvent être transmis à un SIEM, ce qui permet de documenter l’heure de la détection en dehors du terminal. Le produit ne soumet pas de rapports, ne fournit pas de processus de réponse aux incidents et, sans le capteur de terminal (Endpoint Sensor) faisant l’objet d’une licence distincte, ne peut pas reconstituer la manière dont un attaquant a obtenu l’accès. Ces informations ne constituent pas un avis juridique ; veuillez clarifier vos obligations spécifiques auprès d’un spécialiste qualifié.
Aucun logiciel ne permet à une entreprise de se mettre en conformité avec la directive NIS 2, car celle-ci exige des mesures de gestion des risques que la direction doit organiser et superviser. Ces mesures comprennent la gestion des incidents, la continuité des activités avec gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cryptographie et le chiffrement, le contrôle d’accès et l’authentification multifactorielle. Apex One On-Prem contribue à la gestion des incidents grâce à des journaux de détection centralisés et à la prévention des propagation d’infections, ainsi qu’à la protection de base des données via le contrôle des périphériques de stockage USB. La gestion des vulnérabilités n’est couverte que par le module Vulnerability Protection, disponible sous licence distincte, et le produit n’offre pas de gestion des correctifs, de chiffrement, de sauvegarde ni d’authentification multifactorielle. La norme NIS 2 exige également une alerte précoce en cas d’incidents majeurs dans un délai de 24 heures ; le produit fournit les données de détection, mais pas le workflow de reporting.
Oui, pour la partie consacrée aux terminaux d’un questionnaire type, mais pas pour l’ensemble du document. Avec Apex One On-Prem, vous pouvez attester de la protection centralisée contre les logiciels malveillants, de la protection contre les ransomwares, d’un pare-feu hôte, du blocage des sites Web malveillants, du contrôle des périphériques de stockage USB et des journaux de détection stockés de manière centralisée avec des rapports. Vous ne pouvez pas attester, avec ce produit seul, de la détection et de la réponse au niveau des terminaux, de la liste blanche des applications, de la gestion des correctifs ou des vulnérabilités, du chiffrement des disques, de la sauvegarde, de l’authentification multifactorielle, ni de la protection des serveurs Linux et des appareils mobiles. Le moyen le plus économique de combler les lacunes en matière d’EDR, de listes d’applications autorisées et de correctifs virtuels consiste généralement à utiliser les modules Apex One correspondants gérés via Apex Central, car ils s’exécutent dans le même agent de sécurité ; le chiffrement, la sauvegarde et l’authentification multifactorielle nécessitent de toute façon des produits distincts.
Vous gérez vous-même la console, y compris les correctifs que Trend Micro publie deux fois par an ; en août 2025, le fournisseur a corrigé deux vulnérabilités activement exploitées dans la console de gestion sur site, tandis que la version cloud était protégée de manière centralisée, et il recommande de restreindre l'accès réseau à la console. L’agent de sécurité protège les clients Windows et les serveurs Windows ; les terminaux Mac nécessitent le plug-in Apex One (Mac) distinct, doté de son propre code d’activation ; les serveurs Linux et les appareils mobiles ne sont pas pris en charge. La sauvegarde de fichiers contre les ransomwares ne sauvegarde que les fichiers de moins de 10 Mo et ne remplace pas une véritable sauvegarde. Les achats complémentaires les plus courants sont Endpoint Sensor pour l’EDR, Application Control et Vulnerability Protection, qui nécessitent tous Apex Central, ainsi que le module Data Protection pour la prévention des fuites de données (DLP) et le contrôle étendu des appareils.
Oui. En septembre 2026, la liste du cycle de vie des produits de TrendAI indique qu’Apex One sur site est un produit pris en charge sans date de fin de commercialisation, tandis qu’Apex One as a Service a atteint sa fin de commercialisation le 31 décembre 2025 et arrivera en fin de vie le 31 décembre 2027.
La solution de protection des terminaux gérée dans le cloud de TrendAI est TrendAI Vision One Endpoint Security – Standard Endpoint Protection, que le fournisseur répertorie aux côtés d’Apex One dans sa matrice de prise en charge Windows. Elle convient aux organisations qui ne souhaitent pas exploiter et mettre à jour leur propre serveur de gestion.
Protection des terminaux pour les clients et serveurs Windows, gérée depuis votre propre console sur site. Successeur d'OfficeScan, destiné aux équipes informatiques internes.
Trend Micro Apex One On-Prem, Trend Micro, TrendAI, Apex One, OfficeScan, protection des terminaux, console de gestion sur site, protection contre les ransomwares, surveillance du comportement, contrôle des appareils
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies