LUCIDTextjet - Print logo

WithSecure Client Security Corporate

Short Description

Open HTML

Quels sont les principaux avantages de WithSecure Client Security Corporate ?
Gestion centralisée – Politiques et déploiement via Policy Manager sur site.
Couverture de la plateforme – Protège les ordinateurs de bureau et portables Windows ainsi que les ordinateurs Mac.
Protection comportementale – DeepGuard bloque les logiciels malveillants inconnus en analysant leur comportement.
Bloqueur de botnets – Empêche les requêtes DNS vers les domaines de commande et de contrôle.
Portée de l’édition – La gestion des correctifs et DataGuard nécessitent la version Premium.
Remarque importante – Pas d’EDR, et la Business Suite prend fin en septembre 2028.

Long Description

Open HTML

Que comprend la solution WithSecure Client Security Corporate ?

Anti-malware multi-moteurs – Analyse en temps réel avec vérification de la réputation via WithSecure Security Cloud.
DeepGuard 6 – Analyse comportementale qui intercepte les actions malveillantes avant qu’elles ne causent des dommages.
Pare-feu géré – Règles d’experts WithSecure superposées au moteur de règles Windows.
Protection de la navigation et du Web – Analyse le trafic HTTP et bloque les sites malveillants avant tout téléchargement.
Bloqueur de botnets – Bloque les requêtes DNS vers des domaines de commande et de contrôle connus au niveau de l’hôte.
Important – Pas de composant EDR ; la gestion des correctifs et DataGuard sont réservés à la version Premium.

Quels sont les principaux avantages de WithSecure Client Security Corporate ?

Client Security est le produit pour terminaux Windows et macOS de WithSecure Business Suite, la gamme sur site du fournisseur qui portait le nom de F-Secure Client Security jusqu’à ce que la division soit rebaptisée WithSecure en 2022. Il s’agit d’un produit de base : l’agent protège le poste de travail, tandis que l’installation, les politiques, les mises à jour et le reporting sont gérés depuis WithSecure Policy Manager, une console que vous exécutez sur votre propre serveur plutôt que sur un portail cloud du fournisseur.

Contrôle total sur site – Les données relatives aux politiques et aux rapports restent sur votre propre serveur.
Synchronisation avec Active Directory – La console reproduit votre structure AD et signale les hôtes non gérés.
Installation centralisée à distance – Déployez les agents et les mises à jour de version depuis la console.
Prise en charge des sites hors ligne – Policy Manager Proxy distribue les mises à jour aux réseaux distants.
Agents Windows et Mac – Une seule console gère de manière centralisée les deux plateformes de bureau.
Ensemble de règles de pare-feu éprouvé – Les règles couvrent la propagation des ransomwares et les mouvements latéraux.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Ce document explique quelles techniques d’attaque la protection intégrée à Windows gère efficacement et dans quels cas un produit tiers géré dédié aux terminaux apporte un niveau de contrôle que Defender ne peut offrir à lui seul.

À quelle taille d’entreprise WithSecure Client Security Corporate est-il adapté ?

Le facteur déterminant n’est pas l’effectif, mais la capacité à exploiter et à maintenir un serveur de gestion. Policy Manager est une console sur site qui nécessite son propre serveur hôte, des correctifs et une sauvegarde ; une entreprise ne disposant pas d’un administrateur ou d’un partenaire informatique externe aura donc des difficultés à l’utiliser. Lorsque ce serveur existe déjà, la même console s’adapte à des effectifs allant de quelques dizaines à plusieurs milliers de terminaux.

ExigencesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Rarement Par secteur Par secteur
NIS 2 dans l'Union européenne Rarement Par secteur ✓
Questionnaire de sécurité des grands clients De temps en temps ✓ ✓
Serveur dédié pour la console de gestion Souvent un obstacle ✓ ✓
Ce produit convient ✕ ✓ Uniquement avec EDR

WithSecure Client Security Corporate répond-il aux exigences de la législation suisse en matière de cybersécurité ?

L’obligation de déclaration suisse ne s’applique pas à toutes les entreprises : elle concerne les exploitants d’infrastructures critiques, notamment les services d’approvisionnement en énergie et en eau potable, les entreprises de transport ainsi que les administrations cantonales et communales. Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information (LSI) impose à ces exploitants de signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire de 14 jours pour compléter le rapport, et depuis le 1er octobre 2025, tout manquement à cette obligation de signalement est passible d'une amende pouvant aller jusqu'à 100'000 CHF. Client Security facilite la partie factuelle de ce premier rapport : Policy Manager centralise les événements de détection, l’historique des infections et l’inventaire des hôtes en un seul endroit, ce qui vous permet d’indiquer quelles machines ont été touchées et à quel moment la détection a eu lieu, sans avoir à collecter des preuves sur chaque ordinateur portable. En revanche, il ne permet pas de reconstituer la chaîne d’attaque, car il n’existe pas de composant EDR enregistrant l’historique des processus ou les mouvements latéraux ; la question de savoir comment l’attaquant a pénétré dans le système reste donc généralement sans réponse. Il ne répond pas non plus à l’aspect organisationnel de cette obligation : une personne doit être désignée comme responsable, les alertes de la console doivent être surveillées et le délai de 24 heures doit être respecté. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique ; il convient de déterminer au cas par cas si votre organisation est soumise à l’obligation de signalement.

WithSecure Client Security Corporate répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun logiciel ne rend une entreprise conforme à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, les processus de gestion des risques et les obligations de signalement plutôt que sur la présence d’un outil particulier. La directive NIS 2 exige des catégories de mesures comprenant l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, l’hygiène informatique et la formation du personnel, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. Client Security contribue aux catégories « cyberhygiène » et « contrôle d’accès » grâce à la prévention des logiciels malveillants, au pare-feu géré, à l’analyse du trafic Web et au contrôle des périphériques ; l’édition Premium ajoute la gestion des vulnérabilités via l’application automatique de correctifs pour Windows et les applications Windows tierces. Les lacunes sont importantes et doivent faire l’objet d’une planification distincte : il n’y a pas de fonction de sauvegarde ou de continuité des activités, pas de gestion du chiffrement des disques, pas d’authentification multifactorielle, pas d’évaluation des risques liés aux fournisseurs, pas de formation de sensibilisation, ni de capacité de détection et de réponse qui soutiendrait la catégorie « gestion des incidents ». Considérez ce produit comme l’un des nombreux contrôles techniques parmi d’autres, et non comme une solution complète conforme à la directive NIS 2.

WithSecure Client Security Corporate facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?

En partie, et il est utile de savoir à l’avance à quelles questions il ne répondra pas. Il répond de manière claire au volet « protection des terminaux » : quel produit anti-malware est déployé, s’il est géré de manière centralisée, si les politiques sont appliquées de manière contraignante plutôt que laissées à l’appréciation des utilisateurs, si un pare-feu hôte est actif avec des règles définies par l’administrateur, si les supports amovibles peuvent être restreints via le contrôle des périphériques, et si un inventaire centralisé recense les machines non protégées. Avec l’édition Premium, vous pouvez en outre répondre à la question relative aux correctifs tiers et à celle concernant la liste blanche des applications, deux questions qui figurent dans la plupart des questionnaires des fournisseurs. Elle ne répond pas aux questions relatives à la détection et à la réponse au niveau des terminaux, aux durées de conservation des journaux, au chiffrement des disques durs des ordinateurs portables, à l’authentification multifactorielle, aux tests de sauvegarde et de restauration, ni à la couverture des serveurs et des appareils mobiles ; et y répondre en donnant une interprétation trop large des fonctionnalités de Client Security est le moyen le plus rapide d’échouer à un audit de suivi. Si ce sont les correctifs et le contrôle des applications qui vous posent problème, passer à Client Security Premium au sein de la même gamme est généralement moins coûteux et moins perturbant que d’ajouter un deuxième fournisseur, car vous conservez un seul agent et une seule console. Si les questions qui vous bloquent concernent l’EDR, le chiffrement ou la couverture des appareils mobiles, Client Security ne peut pas être étendu pour les prendre en charge et vous devrez vous tourner vers la gamme WithSecure Elements ou un produit distinct.

Quelle est la différence entre Client Security Standard et Client Security Premium ?

La différence la plus déterminante réside dans la gestion des correctifs : Software Updater, qui applique automatiquement les correctifs à Windows et aux applications Windows tierces, est une fonctionnalité exclusive à la version Premium. La version Premium inclut également DataGuard, qui soumet les dossiers à haut risque (tels que les téléchargements, les documents et les répertoires temporaires) à une surveillance anti-ransomware supplémentaire, ainsi qu’Application Control pour bloquer les exécutables et scripts non autorisés, Connection Control pour renforcer la sécurité lors de sessions de navigation sensibles, et Web Content Control pour un filtrage Web par catégorie. L’édition Standard intègre le moteur de protection complet ; la qualité de la détection des logiciels malveillants n’est donc pas en soi un facteur de différenciation. Concrètement, les acheteurs qui souhaitent abandonner un outil de gestion des correctifs distinct ont besoin de la version Premium, tandis que ceux qui ont uniquement besoin d’une protection anti-malware gérée et d’un pare-feu contrôlé peuvent s’en tenir à la version Standard.

FonctionnalitéStandardPremium
Protection contre les logiciels malveillants et les logiciels espions ✓ ✓
DeepGuard 6 ✓ ✓
Pare-feu géré ✓ ✓
Analyse du trafic Web ✓ ✓
Protection de la navigation ✓ ✓
Blocage des botnets ✓ ✓
Contrôle du contenu Web ✕ ✓
Contrôle des connexions ✕ ✓
Gestion des correctifs ✕ ✓
DataGuard ✕ ✓
Contrôle des applications ✕ ✓

Nous vous aidons à faire votre choix. Test : Logiciels antivirus : les meilleurs antivirus pour Windows 2025
Ce comparatif présente les produits antivirus actuels pour Windows et leurs résultats de tests, ce qui vous aidera si vous hésitez encore entre plusieurs éditeurs plutôt qu'entre différentes versions d'un même logiciel.

Quelles sont les contraintes à connaître avant d’acheter ?

La plus importante concerne le cycle de vie du produit : WithSecure a annoncé que la gamme Business Suite, comprenant Client Security, Server Security, Linux Security et Policy Manager, sera retirée du marché le 30 septembre 2028, date à partir de laquelle le produit et chacun de ses composants ne bénéficieront plus d’aucun support. Cette date varie selon les régions dans un cas précis : les clients japonais atteindront cette échéance le 31 décembre 2027, et le fournisseur désigne WithSecure Elements comme gamme de remplacement. La portée de la couverture constitue le deuxième point à prendre en compte : Client Security protège uniquement les ordinateurs de bureau et portables sous Windows et macOS ; les serveurs de fichiers nécessitent donc WithSecure Server Security, les hôtes Linux ont besoin de WithSecure Linux Security, et les appareils mobiles ne sont pas couverts du tout. La gestion des correctifs dans l’édition Premium est décrite par le fournisseur comme couvrant le système d’exploitation Windows et les applications tierces ; ne la considérez donc pas comme une solution de correctifs multiplateforme pour vos Mac. Enfin, la gestion centralisée n’est pas un service hébergé : Policy Manager s’exécute sur un serveur que vous fournissez, dont vous gérez vous-même les correctifs et les sauvegardes, ce qui correspond exactement au compromis que vous acceptez en échange du maintien des données de politique et de reporting dans votre propre environnement.

La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions de service.
Cet article explique pourquoi la protection des terminaux à elle seule ne permet pas de restaurer les données chiffrées ou supprimées, et comment une stratégie de sauvegarde comble les lacunes laissées par les fonctionnalités anti-ransomware.

Foire aux questions sur WithSecure Client Security Corporate

Que se passera-t-il lorsque Business Suite arrivera en fin de vie en septembre 2028 ?

Après cette date, WithSecure ne fournira plus de correctifs de sécurité ni de correctifs non liés à la sécurité pour ce produit, et les mises à jour des définitions de virus ne seront plus testées avec celui-ci, ce qui, selon l’éditeur, peut entraîner une fiabilité de détection réduite, des conflits avec des logiciels tiers et des résultats erronés. WithSecure désigne Elements comme la gamme de succession et publie un kit d’assistance à la transition pour le transfert des hôtes gérés. Si votre horizon de planification s’étend au-delà de 2028, intégrez dès maintenant l’effort de migration dans vos prévisions plutôt qu’au moment du renouvellement.

Client Security protège-t-il aussi bien les serveurs que les postes de travail ?

Non. Client Security est le produit destiné aux ordinateurs de bureau et portables ; les serveurs Windows sont couverts par WithSecure Server Security et les systèmes Linux par WithSecure Linux Security, deux produits distincts appartenant à la même gamme Business Suite. Ils sont gérés à partir de la même console Policy Manager ; ainsi, un parc mixte ne nécessite toujours qu’une seule console, mais implique le choix de plusieurs produits.

 
 

Meta Description

Protection des terminaux pour les postes de travail Windows et Mac, gérée depuis la console WithSecure Policy Manager installée sur site. Nécessite votre propre serveur.

Keywords

WithSecure Client Security Corporate, WithSecure, WithSecure Business Suite, F-Secure Client Security, Policy Manager, protection des terminaux, DeepGuard, protection de la navigation, pare-feu géré

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree