Skip to main content
Application Control Plus — contrôle des applications et des privilèges | LAZAR SOFT

Application Control Plus — contrôlez chaque application et chaque privilège sur vos terminaux.

Listes d'autorisation, listes de blocage et gestion des privilèges réunies dans une seule solution. Vous n'exécutez que ce qui est approuvé, vous supprimez les droits d'administrateur permanents — sans bloquer vos utilisateurs.

Windows 7 → 11Windows Server 2008 R2 → 2022macOS 11 → 26
On-premiseCloud via Endpoint CentralÉdition gratuite 25 terminaux
Essai gratuit 30 jours
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi Application Control Plus

Bloquez l'inconnu.
N'élevez qu'en cas de nécessité.

Filtrer les applications ne suffit pas : les attaques passent aussi par les privilèges dont ces applications ont besoin. Application Control Plus traite les deux dans la même console — contrôle d'exécution et gestion des privilèges des terminaux.

01
Seules les applications approuvées s'exécutent
Découverte des applications présentes sur le parc, puis règles d'autorisation et de blocage fondées sur l'éditeur, le nom du produit, les exécutables vérifiés ou l'empreinte du fichier. Tout ce qui n'est pas approuvé ne démarre pas.
02
Plus de comptes administrateurs permanents
Les droits d'administrateur local excédentaires sont identifiés puis supprimés. L'élévation devient spécifique à une application, sans partage du mot de passe administrateur : le moindre privilège s'applique sans arrêter le métier.
03
Un déploiement qui ne casse pas la production
Le régulateur de flexibilité permet d'observer en mode audit ce qui serait bloqué, avant toute application stricte des stratégies. Vous mesurez l'impact réel sur vos utilisateurs avant de verrouiller.
Fonctionnalités

Ce qu'Application Control Plus fait
concrètement pour votre IT.

Huit briques couvrant le cycle complet du contrôle applicatif : découvrir, auditer, appliquer — puis gouverner les privilèges qui vont avec.

Listes d'autorisation d'applications
Découverte de toutes les applications installées, puis règles de confiance fondées sur l'éditeur, le nom du produit, les exécutables vérifiés, l'empreinte du fichier ou le chemin du dossier. Les listes se mettent à jour à mesure que de nouvelles applications sont découvertes.
Listes de blocage d'applications
Interdiction d'exécution des logiciels à risque ou non approuvés : exécutables malveillants, applications en fin de vie, partage de bureau à distance, pair-à-pair, jeux et messagerie instantanée. Mêmes critères de règle que les listes d'autorisation.
Audit des applications non gérées
Visualisation de ce qui serait bloqué avant l'application des règles. Suivi des exécutions non gérées et des tentatives de blocage, pour arbitrer sur des faits plutôt que sur des hypothèses.
Suppression des droits d'administrateur
Identification et suppression des comptes administrateurs locaux inutiles présents sur le réseau. Le principe du moindre privilège devient l'état par défaut du parc, et non une intention.
Élévation spécifique à l'application
Seule l'application ou la tâche concernée est élevée, sans partager d'identifiant administrateur. Les utilisateurs standard accèdent aussi, en toute sécurité, aux applets du Panneau de configuration et aux outils d'administration intégrés.
Accès et élévation « juste-à-temps »
Autorisation temporaire d'une application ou d'une élévation, révoquée automatiquement selon la stratégie définie. Réserve éditeur : fonction disponible uniquement dans Endpoint Central, avec les modules complémentaires Application Control et Endpoint Privilege Management.
Régulateur de flexibilité
Deux modes de gestion : audit, pour observer sans perturber, et strict, pour n'autoriser que la liste blanche. Mode uniforme pour toute l'entreprise ou stratégie à plusieurs niveaux, distribuée selon la crédibilité des utilisateurs.
Rapports & journaux de gouvernance
Rapports prédéfinis sur les exécutables d'éditeurs non vérifiés, les produits en liste grise, les tentatives d'accès à la liste noire, les applications exécutées avec des privilèges d'administrateur et les applications découvertes. Rapports planifiables et exportables.
Un #RocketExpert vous répond sous 24h.
Architecture & déploiement

Sur votre infrastructure,
dans le cloud, ou intégré à Endpoint Central.

Application Control Plus s'installe sur un serveur Windows et pilote des agents Windows et macOS. L'éditeur propose également une consommation cloud via sa plateforme de sécurité des terminaux, et une intégration sous forme de modules complémentaires d'Endpoint Central.

On-premise (serveur Windows)
Installation sur votre infrastructure, avec serveurs de distribution pour les sites distants et passerelle sécurisée pour les postes hors réseau. Base PostgreSQL ou Microsoft SQL Server.
Mode de déploiement standard
Cloud
Consommation en mode cloud via la plateforme de sécurité des terminaux de ManageEngine, sans serveur applicatif à héberger ni à maintenir sur site.
Via la plateforme de sécurité des terminaux
Modules d'Endpoint Central
Les capacités d'Application Control Plus existent aussi comme modules complémentaires d'Endpoint Central : Application Control et Endpoint Privilege Management. C'est la seule combinaison qui ouvre l'accès « juste-à-temps ».
Parc déjà géré sous Endpoint Central

Dimensionnement : l'éditeur documente les prérequis matériels de 1 à 30 000 ordinateurs, avec un serveur de distribution recommandé tous les 1 000 postes. Au-delà de 10 000 postes, un système Windows Server, un SQL Server sur machine séparée et des disques SSD sont préconisés. LAZAR SOFT cadre l'architecture avec vous avant l'installation.

Éditions

Quelle édition pour votre besoin ?

Deux éditions seulement, licenciées au nombre de terminaux gérés. Commencez gratuitement pour valider vos stratégies, passez à l'édition Professionnelle pour déployer à l'échelle. LAZAR SOFT chiffre sur devis, en fonction de votre volumétrie réelle.

Gratuite
Jusqu'à 25 terminaux
25 terminaux gérés
Gratuite à vie, sans limite de durée
Idéale pour valider vos stratégies
Essai 30 jours de l'édition Professionnelle, sans carte bancaire
Le plus demandé
Professionnelle
Déploiement à l'échelle du parc
Listes d'autorisation et de blocage d'applications
Visibilité en mode audit pour les applications et l'élévation des privilèges
Contrôle par stratégie sur l'exécution et les privilèges
Workflows d'élévation sans partage des identifiants administrateur
Rapports et journaux d'activité pour la gouvernance
Pourquoi LAZAR SOFT
ManageEngine édite Application Control Plus.
LAZAR SOFT le déploie dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Application Control Plus dans votre environnement réel — avec vos applications métier, vos utilisateurs qui ont « toujours eu » les droits admin, et un passage en mode strict piloté groupe par groupe.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — phase d'audit, construction des listes, retrait progressif des droits administrateur, bascule en mode strict
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Questions fréquentes

FAQ — Application Control Plus

Quelle est la différence entre Application Control Plus et Endpoint Central ?
Application Control Plus est une solution autonome dédiée au contrôle des applications et à la gestion des privilèges des terminaux. Endpoint Central est la plateforme complète de gestion et de sécurité des terminaux : elle ajoute la gestion des correctifs, des vulnérabilités, des périphériques, la prévention des pertes de données et la sécurité des navigateurs. Les capacités d'Application Control Plus y sont disponibles sous forme de modules complémentaires Application Control et Endpoint Privilege Management. LAZAR SOFT vous aide à arbitrer entre les deux selon votre périmètre.
Quels systèmes d'exploitation Application Control Plus prend-il en charge ?
Les agents couvrent Windows 7 à Windows 11 et Windows Server 2008 R2 à 2022, ainsi que macOS 11 Big Sur à macOS 26 Tahoe. Le serveur Application Control Plus s'installe uniquement sur un système Windows. L'éditeur précise que la couverture fonctionnelle diffère selon le système d'exploitation : nous vérifions ce point avec vous avant tout engagement.
Comment déployer le contrôle des applications sans bloquer les utilisateurs ?
Le régulateur de flexibilité permet de démarrer en mode audit : vous observez ce qui serait bloqué et l'impact réel des stratégies avant toute application effective. Vous basculez ensuite en mode strict, de façon progressive et par groupe d'utilisateurs. C'est la méthode que LAZAR SOFT applique systématiquement en déploiement.
Peut-on supprimer les droits d'administrateur local sans bloquer le métier ?
Oui. C'est précisément le rôle de la gestion des privilèges des terminaux : vous supprimez les comptes administrateurs locaux permanents, puis vous n'élevez que l'application ou la tâche qui en a besoin, sans partager d'identifiant administrateur. Les utilisateurs restent des utilisateurs standard tout en accédant aux applications dont ils ont besoin.
L'accès « juste-à-temps » est-il inclus dans Application Control Plus ?
Non, pas dans la solution autonome. ManageEngine indique que l'accès et l'élévation « juste-à-temps » sont disponibles uniquement dans Endpoint Central, avec les modules complémentaires Application Control et Endpoint Privilege Management. Si cette fonction est structurante pour votre projet, nous vous orientons vers la bonne combinaison de licences.
Existe-t-il une édition gratuite d'Application Control Plus ?
Oui. L'édition gratuite couvre jusqu'à 25 terminaux et n'expire pas. Un essai gratuit de 30 jours de l'édition Professionnelle est également disponible, sans carte bancaire. Au-delà, LAZAR SOFT vous accompagne sur le dimensionnement et le chiffrage, toujours sur devis.
Solutions complémentaires

Souvent déployées avec
Application Control Plus.

Prêt à n'exécuter
que ce que vous avez approuvé ?

Nos #RocketExperts installent Application Control Plus, construisent vos listes en mode audit
et pilotent le passage en mode strict — POC gratuit dans votre environnement.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine