<h2>Quelles sont les fonctionnalités incluses dans ESET Endpoint Encryption Enterprise Server ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Console de gestion centralisée</strong> – Permet de contrôler les clients ESET Endpoint Encryption via Internet.<br /> <strong>Contrôle du chiffrement complet du disque</strong> – Déploiement, surveillance et restauration du chiffrement complet du disque (FDE), y compris TPM et OPAL.<br /> <strong>Attribution des clés de chiffrement</strong> – Émission, modification ou révocation des clés en arrière-plan, sans intervention de l’utilisateur.<br /> <strong>Politique</strong> <strong>relative aux supports amovibles</strong> – Chiffrez les supports USB ou bloquez l'accès aux périphériques non chiffrés.<br /> <strong>Rôles et Active Directory</strong> – Rôles « Administrateur système », « Administrateur » et « Assistance technique », ainsi que l'importation depuis Active Directory.<br /> <strong>Important</strong> <span>– C</span>e produit ne comprend pas de protection anti-malware et ne peut pas être géré depuis ESET PROTECT.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages d’ESET Endpoint Encryption Enterprise Server ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Endpoint Encryption Enterprise Server est la console de gestion des clients ESET Endpoint Encryption. Elle s’installe sur un ordinateur Windows au sein de votre propre réseau et communique avec les terminaux via un proxy hébergé par ESET, ce qui évite d’avoir à ouvrir des ports entrants sur le pare-feu. Cette gamme de produits était auparavant commercialisée sous le nom de DESlock+, et la documentation ESET fait encore référence à ce nom antérieur.<br /><br /> <strong>Pas de connexions entrantes</strong> <span>– T</span>out le trafic client et serveur sort du réseau.<br /> <strong>Récupération</strong> à <strong>distance du mot de passe</strong> <span>– L</span>e service d’assistance déverrouille les connexions avant le démarrage sans avoir à se rendre sur place.<br /> <strong>Structure de politiques héritée</strong> – Les équipes et sous-équipes héritent des politiques, ce qui permet de limiter le nombre d’exceptions.<br /> <strong>Gestion de plusieurs organisations</strong> – Sites ou clients distincts gérés à partir d’une seule installation serveur.<br /> <strong>Rapports sur l’état du chiffrement</strong> – Exportez l’état de chiffrement des postes de travail au format PDF ou CSV.<br /> <strong>Désactivation à distance des appareils</strong> – Empêchez un terminal perdu ou volé de déchiffrer des données.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise l’ESET Endpoint Encryption Enterprise Server est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas l’effectif, mais le fait que les ordinateurs portables quittent-ils les locaux et faut-il qu’une personne autre que l’utilisateur puisse les récupérer ? Une entreprise disposant de quinze ordinateurs portables de terrain est confrontée au même problème de conservation des clés qu’une entreprise en comptant mille cinq cents. Les grandes organisations se heurtent au problème de division de la console décrit ci-dessous.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Conservation et récupération centralisées des clés</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En option</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient à</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiellement</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">ESET Endpoint Encryption Enterprise Server répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'obligation de déclaration suisse s'applique aux opérateurs d'infrastructures critiques, et non aux entreprises en général. Elle est entrée en vigueur le 1er avril 2025 en vertu de la loi révisée sur la sécurité de l'information, qui exige qu'une cyberattaque majeure soit signalée à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Cette console prend en charge deux éléments qu’un exploitant doit être en mesure de présenter dans ce délai : sa fonction de signalement enregistre quels postes de travail étaient chiffrés au moment d’un incident et exporte cet état au format PDF ou CSV ; par ailleurs, les clés de chiffrement d’un appareil perdu ou volé peuvent être révoquées afin que celui-ci ne puisse plus déchiffrer les données. En revanche, elle ne détecte pas l’attaque. Le serveur suit l’état du chiffrement, et non les activités malveillantes ; il ne génère donc aucune alerte ni aucun élément déclenchant le délai de 24 heures ; cela doit provenir d’une solution de protection des terminaux, d’un EDR ou d’une surveillance des journaux. Il n’est pas non plus possible de le visualiser aux côtés de votre parc antivirus dans ESET PROTECT ; les preuves de chiffrement doivent donc être collectées à partir d’une deuxième console. Ce texte décrit un produit et ne constitue pas un avis juridique ; il vous appartient de vérifier auprès de votre propre conseiller juridique si votre organisation est soumise à l’obligation de déclaration.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le serveur ESET Endpoint Encryption Enterprise répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2. La directive exige des mesures de gestion des risques dans plusieurs domaines, notamment la gestion des incidents, la continuité des activités et la gestion de crise, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès, la cryptographie et le chiffrement, ainsi que la gestion des actifs, parallèlement à des obligations de responsabilité incombant aux organes de direction. Cette console répond directement aux exigences de la catégorie « cryptographie » : elle applique de manière centralisée le chiffrement des disques et des supports amovibles, conserve les clés de chiffrement sous le contrôle de l’administrateur plutôt que sur l’appareil, et fournit, pour chaque appareil, la preuve qu’un ordinateur portable était chiffré avant sa disparition. Elle n’apporte aucune contribution à la gestion des incidents, à la continuité d’activité, à la gestion des vulnérabilités ou à la sécurité de la chaîne d’approvisionnement, et ne dispose pas de son propre workflow de signalement des incidents. Les organisations qui ont besoin que ces catégories soient couvertes par le même fournisseur combinent généralement cette console avec un niveau ESET PROTECT et acceptent d’utiliser deux interfaces de gestion distinctes.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>d’activité</strong>. <br />Explique pourquoi le chiffrement protège la confidentialité mais pas la disponibilité, et ce qu’une stratégie de sauvegarde doit couvrir à la place.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">ESET Endpoint Encryption Enterprise Server facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, pour le volet « chiffrement et protection des données », et pour rien d’autre. Il répond aux questions sur le chiffrement au repos des ordinateurs portables et des supports amovibles, sur l’algorithme et la longueur de clé via l’AES 256 bits validé selon la norme FIPS 140-2, sur l’authentification avant démarrage, sur la conservation centralisée des clés et la révocation immédiate des clés, sur la séparation des tâches administratives via les rôles « Administrateur système », « Administrateur », Help Desk et des rôles personnalisés, ainsi que sur la preuve de l’état de chiffrement par appareil, ce que les auditeurs souhaitent le plus souvent voir démontré plutôt que simplement affirmé. Il n’apporte aucune réponse concernant la protection contre les logiciels malveillants, l’application des correctifs, la gestion des vulnérabilités, la journalisation et la surveillance, les délais de réponse aux incidents, l’authentification multifactorielle ou la sauvegarde, car aucune de ces fonctions n’existe dans ce produit. Il ne permet pas non plus d’offrir une vue d’ensemble unifiée des contrôles de sécurité, ce que certains questionnaires exigent explicitement. Lorsqu’un questionnaire vous pénalise sur les points relatifs à la détection et à la réponse, l’ajout d’un module ESET PROTECT du même fournisseur est généralement la solution la plus économique que de multiplier les fournisseurs, et il vaut la peine de vérifier d’abord si la fonction « ESET Full Disk Encryption » intégrée à ESET PROTECT couvre déjà vos besoins, car elle élimine complètement le recours à une deuxième console.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul</strong>. <br />Couvre la couche de protection contre les logiciels malveillants que cette console de chiffrement ne fournit pas et ce que les questionnaires attendent à ce niveau.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre ESET Endpoint Encryption et ESET Full Disk Encryption ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive réside dans la console. ESET Full Disk Encryption est géré depuis ESET PROTECT, aux côtés de vos politiques antivirus, tandis qu’ESET Endpoint Encryption nécessite ce serveur d’entreprise distinct. La deuxième différence concerne le champ d'application : ESET Full Disk Encryption chiffre les disques et rien d'autre, tandis qu'ESET Endpoint Encryption ajoute le chiffrement des supports amovibles, des fichiers et des dossiers, des disques virtuels et des archives chiffrées, ainsi qu'un plugin Outlook pour les e-mails chiffrés. Les licences diffèrent également : par utilisateur dans un cas, par appareil dans l'autre. Les éditions client ont également leur importance, car ce serveur ne peut activer que les fonctionnalités incluses dans la licence de l’utilisateur, et le chiffrement complet du disque relève de l’édition Pro.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Fonctionnalités</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Endpoint Encryption</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Full Disk Encryption</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Chiffrement complet du disque</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Chiffrement des supports amovibles</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Chiffrement des fichiers et des dossiers</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Plugin Outlook pour les e-mails chiffrés</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Disques virtuels et archives chiffrées</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestion depuis ESET PROTECT</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Systèmes BIOS pris en charge</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Modèle de licence</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par utilisateur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par appareil</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les restrictions à connaître avant l'achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le client est une application Windows. Sous macOS, ce serveur peut activer et restaurer le FileVault natif d’Apple pour les utilisateurs disposant d’une licence Pro, mais le chiffrement des supports amovibles, des fichiers et dossiers, des disques virtuels et d’Outlook est réservé à Windows, et il n’existe pas de client Linux. Le chiffrement complet du disque ne fonctionne pas sur les appareils Windows basés sur ARM et n’est pas pris en charge sur les Mac utilisant Boot Camp pour le double démarrage. La console elle-même est une installation Windows sur site dotée de sa propre base de données ; il s’agit donc d’un système supplémentaire que vous devrez mettre à jour, sauvegarder et inclure dans votre propre plan de reprise après sinistre. Il n’existe pas de console alternative hébergée par ESET pour ce produit. La limitation qui entraîne le plus souvent un achat complémentaire est l’absence de lien avec ESET PROTECT : l’état du chiffrement est géré ici, tandis que la détection des menaces se fait ailleurs ; ainsi, les équipes qui s’attendaient à disposer d’un tableau de bord unique finissent soit par gérer les deux solutions, soit par passer à ESET Full Disk Encryption.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur ESET Endpoint Encryption Enterprise Server</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ce serveur est-il indispensable pour utiliser ESET Endpoint Encryption ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non, le client fonctionne également de manière autonome, l’utilisateur gérant lui-même ses clés et ses paramètres. Sans le serveur, il n’y a pas de gestion centralisée des clés, pas d’application des politiques à distance et pas de récupération du mot de passe par l’administrateur, ce qui est précisément ce qui rend le chiffrement défendable face à un auditeur.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que se passe-t-il lorsqu’un utilisateur oublie son mot de passe de pré-démarrage ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Un administrateur lance une procédure de récupération depuis la console et l'utilisateur retrouve l'accès sans que le disque ne soit déchiffré ni reconstruit. Sur les Mac gérés, la clé de récupération FileVault est récupérée depuis la même console.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Faut-il ouvrir des ports entrants sur le pare-feu pour les utilisateurs distants ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Le serveur et les clients communiquent tous deux avec un proxy hébergé par ESET via un protocole HTTPS sortant ; ainsi, un ordinateur portable utilisé à l’hôtel ou dans un bureau à domicile reste gérable sans VPN et sans qu’aucun port ne soit redirigé vers votre réseau.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Est-il possible de séparer plusieurs entreprises ou sites sur un même serveur ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui. Le serveur prend en charge une ou plusieurs organisations, et les politiques ainsi que les clés de chiffrement s’appliquent en cascade aux équipes et sous-équipes ; ainsi, une seule exception ne nécessite pas la duplication d’un ensemble de politiques.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>