Quels sont les principaux avantages de la solution « WithSecure Standalone E-mail and Server Security Partner Managed Corporate » ?
Gestion autonome – Chaque serveur est configuré localement via sa propre console Web.
Protection d’Exchange – Analyse des e-mails entrants, sortants et internes au niveau du transport.
Contrôle du spam – Niveau de filtrage réglable avec mise en quarantaine, transfert ou suppression.
URL dangereuses – Les liens contenus dans le corps des messages sont vérifiés avant leur livraison.
Analyse SharePoint – Les documents sont vérifiés lors de leur téléchargement et de leur envoi.
Remarque importante – Pas de correctifs ni d’Exchange Online ; licence EDR vendue séparément.
Protection du transport Exchange – Analyse les e-mails entrants, sortants et internes à la recherche de logiciels malveillants et de pièces jointes interdites.
Contrôle du spam – Filtre les e-mails entrants selon des niveaux personnalisables, avec des listes d'expéditeurs autorisés et bloqués.
Gestionnaire de quarantaine des e-mails – Libérez, retraitez ou supprimez les messages mis en quarantaine à partir d'une base de données SQL consultable.
Protection SharePoint – Analyse les documents lors de leur téléchargement et de leur chargement, avec blocage optionnel des téléchargements.
Protection des serveurs contre les logiciels malveillants – Analyse en temps réel, analyse comportementale DeepGuard, pare-feu et protection de la navigation.
Important – Ne couvre ni la gestion des correctifs ni Exchange Online ; licence EDR vendue séparément.
WithSecure Standalone E-mail and Server Security est le produit de sécurité de messagerie et de serveurs sur site de la suite WithSecure Business Suite, anciennement commercialisé sous le nom de F-Secure Email and Server Security, destiné aux serveurs Windows exécutant Microsoft Exchange ou SharePoint. En mode autonome, chaque serveur est administré localement via sa console Web, sans installation de WithSecure Policy Manager.
Politiques basées sur la direction du trafic – Des règles distinctes pour les e-mails entrants, sortants et internes permettent de contenir les fuites internes.
Reconnaissance réelle des types de fichiers – Détecte les pièces jointes dissimulées sous des extensions d’apparence inoffensive avant leur livraison.
Blocage des URL dangereuses – Supprime ou met en quarantaine les messages dont les liens contenus dans le corps du message sont jugés dangereux.
Analyses rétrospectives des boîtes aux lettres – Vérifie à nouveau, selon un calendrier défini, les e-mails déjà stockés dans les boîtes aux lettres et les dossiers publics.
Gestion déléguée de la quarantaine – Le personnel autorisé peut libérer ou retraiter les e-mails mis en quarantaine via une interface Web.
Prise en charge actuelle d’Exchange – La version 16.00 prend en charge Exchange Server SE et Windows Server 2025.
Ce produit s’adresse aux entreprises qui exploitent encore leurs propres serveurs Exchange ou SharePoint sous Windows Server, plutôt qu’un tenant Microsoft 365. L’administration autonome est particulièrement adaptée aux environnements comportant un ou quelques serveurs de messagerie et de collaboration, car chaque serveur est configuré séparément dans sa propre console Web. Les organisations disposant de nombreux serveurs ont davantage intérêt à opter pour le mode de gestion centralisée via WithSecure Policy Manager, également pris en charge par ce même produit.
| Configuration requise | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Possible | Courant | Standard |
| Administration par serveur pratique | ✓ | Peu de serveurs | ✕ |
| Ce produit convient à | ✓ | ✓ | Limité |
La loi révisée sur la sécurité de l'information oblige les opérateurs d'infrastructures critiques, tels que les fournisseurs d'énergie, les hôpitaux, les institutions financières et les autorités publiques, à signaler les cyberattaques à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte ; la plupart des entreprises n'appartenant pas à ces secteurs ne sont pas directement concernées. Pour les opérateurs concernés, le produit prend en charge l’aspect «détection» de cette obligation : les logiciels malveillants bloqués, les pièces jointes refusées et les URL non sécurisées déclenchent des notifications à l’administrateur, et chaque élément mis en quarantaine est stocké avec le motif et l’heure de la mise en quarantaine. Cela fournit à l’équipe informatique des éléments concrets pour un premier rapport, tels que la boîte mail ayant reçu une pièce jointe malveillante et le moment où cela s’est produit. Le produit ne propose pas de workflow de signalement des incidents, de télémétrie des terminaux ni de corrélation des événements entre les postes de travail ; par conséquent, déterminer l’étendue d’une attaque nécessite des outils supplémentaires. Ces informations ne constituent pas un avis juridique ; il convient de vérifier auprès d’un spécialiste juridique ou directement auprès du BACS si votre organisation est soumise à l’obligation de signalement.
Aucun produit ne permet à lui seul à une organisation de se conformer à la directive NIS 2, car celle-ci exige des mesures de gestion des risques combinant technologie, processus et responsabilités. Ces mesures comprennent la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, le contrôle d’accès et les règles élémentaires de cyberhygiène. Ce produit contribue à la cyberhygiène et à la gestion des incidents au niveau de la messagerie et de la collaboration : il filtre les logiciels malveillants, les spams et les liens dangereux avant leur livraison et conserve un journal de quarantaine qui répertorie les éléments bloqués. Dans cette édition, il ne couvre pas la sauvegarde et la restauration, l’authentification multifactorielle, la gestion des vulnérabilités ou des correctifs, ni les boîtes aux lettres cloud dans Exchange Online. Les organisations relevant du champ d’application de la directive NIS 2 doivent donc mettre en place des mesures supplémentaires en complément de ce produit.
En partie : il répond aux questions du questionnaire relatives à la protection contre les logiciels malveillants au niveau des e-mails et des serveurs, mais pas à celles concernant la détection et la réponse, ni l’application des correctifs. Vous pouvez confirmer que les e-mails entrants, sortants et internes sont analysés à la recherche de logiciels malveillants, que les pièces jointes sont filtrées par type et par format de fichier réel, que le spam et les liens dangereux sont filtrés, que le contenu SharePoint est analysé, et que les serveurs Windows eux-mêmes bénéficient d’une protection en temps réel contre les logiciels malveillants avec un pare-feu. Vous ne pouvez pas l’utiliser pour répondre aux questions concernant la détection et la réponse au niveau des terminaux, la gestion des correctifs tiers, la protection des postes de travail, l’authentification multifactorielle, les sauvegardes ou la sécurité des boîtes aux lettres Microsoft 365. La solution la plus rapide pour combler les lacunes en matière de correctifs au sein de la même gamme est « Email and Server Security Premium », qui intègre « Software Updater » et le contrôle des applications. La détection et la réponse aux menaces sur les terminaux (EDR) ainsi que la protection des postes de travail nécessitent des produits WithSecure supplémentaires, ce qui permet de centraliser la gestion et le support auprès d’un seul fournisseur.
La différence la plus déterminante réside dans la gestion des correctifs : seule l’édition Premium inclut Software Updater, qui installe les mises à jour de sécurité manquantes pour Windows et les applications tierces sur le serveur. L’édition Premium ajoute également DataGuard, qui protège les dossiers sélectionnés contre les ransomwares, ainsi que le contrôle des applications permettant de restreindre les programmes autorisés à se lancer. La protection de la messagerie et de SharePoint, le contrôle du spam et le gestionnaire de quarantaine sont identiques dans les deux éditions. Le nom commercial de ce produit n’inclut pas la mention « Premium » ; ses fonctionnalités correspondent donc à celles de l’édition standard.
| Fonctionnalités | Email and Server Security | Premium |
|---|---|---|
| Protection contre les logiciels malveillants et DeepGuard | ✓ | ✓ |
| Pare-feu et protection de la navigation | ✓ | ✓ |
| Protection d'Exchange et de SharePoint | ✓ | ✓ |
| Contrôle du spam et gestionnaire de quarantaine | ✓ | ✓ |
| Protection des dossiers contre les ransomwares avec DataGuard | ✕ | ✓ |
| Contrôle des applications | ✕ | ✓ |
| Gestion des correctifs avec Software Updater | ✕ | ✓ |
Le produit protège uniquement les environnements Exchange et SharePoint sur site ; les boîtes aux lettres d’Exchange Online ou de Microsoft 365 ne sont pas couvertes. WithSecure propose Elements Collaboration Protection à cet effet. Il fonctionne sous Windows Server 2016, 2019, 2022 et 2025 ; il n'existe pas de version Linux. En mode autonome, la console Web gère uniquement les paramètres d’Exchange et de SharePoint, tandis que les paramètres antivirus du serveur se limitent au sous-ensemble disponible dans l’interface utilisateur locale. La mise en quarantaine des e-mails nécessite une instance Microsoft SQL Server existante, ce qui est souvent négligé lors de la planification. La documentation de WithSecure ne mentionne aucune restriction de fonctionnalités spécifique à certains pays pour ce produit.
Oui. WithSecure mentionne les groupes de disponibilité de bases de données Exchange Server 2016 et 2019 parmi les configurations de cluster prises en charge.
Non. WithSecure exige que tout logiciel antivirus ou de sécurité de serveur susceptible d’entrer en conflit soit désinstallé avant l’installation ; prévoyez donc la suppression du produit précédent dans le cadre du déploiement.
Oui. La version 16.00 a ajouté une fonctionnalité d’analyse des boîtes aux lettres qui examine les fichiers OST et PST à la recherche d’infections, ce qui couvre les e-mails archivés qui ne transitent jamais par la couche de transport Exchange.
Protège les environnements Exchange, SharePoint et Windows Server sur site contre les logiciels malveillants, le spam et les liens dangereux. Gestion par serveur. Ne s'applique pas à Microsoft 365.
WithSecure Standalone E-mail and Server Security Partner Managed Corporate, WithSecure, WithSecure Business Suite, F-Secure Email and Server Security, sécurité des serveurs Exchange, sécurité des e-mails, lutte contre le spam, mise en quarantaine des e-mails, protection de SharePoint
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies