Skip to main content
Endpoint DLP Plus — Prévention des pertes de données sur les postes | LAZAR SOFT

Endpoint DLP Plus — vos données sensibles ne sortent plus par le poste de travail.

Endpoint DLP Plus protège les données sensibles présentes sur les terminaux gérés contre la divulgation et le vol. La solution détecte et catégorise les données, puis applique des règles d'usage autorisé et de transmission sécurisée — cloud, messagerie, USB, impression.

Windows 11Windows 10Windows 8.1 / 8Windows Server 2012 → 2022
On-premiseLAN & WANÉdition gratuite 25 postes
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi Endpoint DLP Plus

Détecter. Encadrer. Protéger.
Les trois temps de la sécurité des données.

Un dispositif DLP n'a de valeur que s'il sait d'abord où sont les données. Endpoint DLP Plus part de la découverte, applique ensuite des règles de transfert précises, puis laisse à l'équipe IT les moyens de corriger les faux positifs sans bloquer le travail des utilisateurs.

01
Détection — savoir où sont les données sensibles
Modèles prédéfinis ou personnalisés pour identifier toutes les données sensibles, structurées comme non structurées : propriété intellectuelle, données à caractère personnel, dossiers médicaux, comptes bancaires.
02
Mise en conformité — encadrer les usages
Le moteur de règles permet de définir des protocoles précis pour l'accès aux données et leur transfert : services cloud, messagerie et Outlook, périphériques USB, imprimantes, applications de confiance.
03
Protection — réagir sans paralyser l'activité
Rapports planifiés, alertes instantanées et options de correction immédiate des faux positifs. Un utilisateur de confiance peut déroger à une règle en justifiant sa demande, que l'administrateur examine ensuite.
Fonctionnalités

Ce qu'Endpoint DLP Plus fait
concrètement sur vos postes.

Neuf briques fonctionnelles, telles que documentées par l'éditeur. Chacune ferme un canal de sortie possible pour vos données sensibles — sans imposer un blocage aveugle aux utilisateurs.

Recherche de données
Analyses minutieuses du réseau pour localiser tous les endroits où résident des données sensibles de terminal. Inspection de contenu approfondie et automatisée, scans périodiques planifiés.
Classification des données
Catégorisation des données structurées et non structurées à l'aide de modèles prédéfinis ou d'outils personnalisés : OCR, recherche de mot-clé, empreinte numérique, RegEx.
Prévention des menaces internes
Surveillance continue des actions utilisateurs pour identifier préventivement les moyens de divulgation et bloquer immédiatement toute tentative de vol de données.
Protection cloud
Analyse des navigateurs et de l'usage des services cloud tiers dans le réseau : seuls les transferts de fichiers autorisés passent, le téléchargement de données sensibles est régulé.
Sécurité du courrier électronique
Contrôle des pièces jointes sensibles envoyées via les adresses professionnelles et Outlook. Les échanges de données ne s'opèrent que via des domaines de confiance.
Contrôle des périphériques
Analyse et contrôle des privilèges d'accès des périphériques USB, auxiliaires et imprimantes. L'impression de documents requis reste possible, avec apposition d'un filigrane.
Correction des faux positifs
Examen des demandes de dérogation et des raisons invoquées par l'utilisateur, décision rapide, puis modification de la règle en quelques étapes si elle doit évoluer.
Conteneurisation des données
Les applications désignées comme de confiance produisent des données automatiquement classées sensibles, qui ne peuvent plus être transférées vers des applications non vérifiées.
Rapports intuitifs et alertes
Audits détaillés des actions utilisateurs et infographies sur les tendances des données du réseau, pour suivre et améliorer l'efficacité des stratégies DLP.
Un #RocketExpert vous répond en personne, sous 24h.
Modes de déploiement

On-premise, et uniquement on-premise.
Vos fichiers ne quittent pas votre réseau.

Endpoint DLP Plus s'installe sur un serveur Windows de votre infrastructure. Il n'existe pas d'édition SaaS hébergée par l'éditeur : c'est précisément ce qui garantit que les fichiers analysés et les données d'audit restent chez vous.

Serveur on-premise
Installation sur Windows 10, Windows 11 ou Windows Server 2012 à 2025, avec base PGSQL ou MSSQL. Contrôle total du stockage, des accès et de la rétention des données d'audit.
Mode de déploiement principal
Postes nomades (WAN)
Le Secure Gateway Server couvre les utilisateurs itinérants hors du LAN. Les stratégies restent appliquées même hors ligne, sur des postes utilisés sans VPN.
Télétravail / sites distants
Add-on Endpoint Central
L'éditeur distribue également Endpoint DLP Plus en add-on et dans le bundle sécurité d'Endpoint Central — utile si votre parc est déjà géré depuis cette console.
Parc déjà sous Endpoint Central
Éditions

Deux éditions. Un seul périmètre fonctionnel.

L'éditeur ne propose que deux éditions, et elles couvrent les mêmes fonctions DLP. La différence porte sur le nombre de postes gérés et sur le multi-technicien. Les deux fonctionnent sous Windows, en LAN comme en WAN. Tarification sur devis : LAZAR SOFT vous aide à dimensionner.

Professional
Contrôle des postes en LAN et WAN
Recherche & classification des données
Protection cloud & sécurité du courrier
Contrôle des périphériques
Conteneurisation & faux positifs
Multi-technicien
Authentification AD & double facteur
Édition gratuite
Jusqu'à 25 postes, en LAN et WAN
Recherche & classification des données
Protection cloud & sécurité du courrier
Contrôle des périphériques
Conteneurisation & faux positifs
Technicien unique
Authentification AD & double facteur
Pourquoi LAZAR SOFT
ManageEngine édite Endpoint DLP Plus.
LAZAR SOFT le déploie dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Endpoint DLP Plus dans votre environnement réel — avec votre AD, vos règles de classification, vos obligations de conformité, et des utilisateurs qui doivent continuer à travailler pendant que les stratégies se durcissent.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — connexion AD, GPO, SCCM existant, migration depuis un autre outil
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Questions fréquentes

FAQ — Endpoint DLP Plus

Quels systèmes d'exploitation Endpoint DLP Plus prend-il en charge ?
Windows uniquement. Les agents gérés tournent sous Windows 11, Windows 10, Windows 8.1, Windows 8 et Windows Server 2012 à 2022. Le serveur s'installe sur Windows 10, Windows 11 ou Windows Server 2012 à 2025. Il n'existe pas d'agent macOS ni Linux : pour un parc hétérogène, LAZAR SOFT vous aide à articuler Endpoint DLP Plus avec les autres briques du catalogue ManageEngine.
Endpoint DLP Plus existe-t-il en version cloud ?
Non. Endpoint DLP Plus s'installe sur un serveur Windows de votre infrastructure. ManageEngine précise que les fonctionnalités Endpoint Security d'Endpoint Central sont accessibles aux utilisateurs cloud à l'exception d'Endpoint DLP. C'est aussi ce qui garantit que les fichiers analysés et les données d'audit restent chez vous.
Quelle différence entre Endpoint DLP Plus et l'add-on DLP d'Endpoint Central ?
C'est la même technologie, distribuée de deux façons. ManageEngine indique qu'Endpoint DLP Plus est disponible en add-on et dans le bundle sécurité d'Endpoint Central. Si vous gérez déjà votre parc avec Endpoint Central, l'add-on évite une console supplémentaire ; sinon, Endpoint DLP Plus se déploie en solution autonome. LAZAR SOFT vous aide à trancher selon votre existant.
Comment les données sensibles sont-elles identifiées et classées ?
Endpoint DLP Plus regroupe et catégorise les données sensibles à l'aide de modèles prédéfinis ou d'outils personnalisés : OCR, recherche de mot-clé, empreinte numérique ou expressions régulières (RegEx). L'inspection de contenu couvre les données structurées comme non structurées, y compris la propriété intellectuelle et les données à caractère personnel.
Les stratégies s'appliquent-elles quand le poste est hors connexion ?
Oui. Les stratégies sont déployées à distance via des agents légers et restent appliquées même hors ligne, y compris sur des postes utilisés en dehors du réseau et sans VPN. Le Secure Gateway Server permet par ailleurs de couvrir les utilisateurs itinérants en WAN.
Endpoint DLP Plus aide-t-il à répondre au RGPD ?
Il y contribue sur le périmètre des postes de travail : cartographie des données sensibles, classification, contrôle des canaux de sortie (cloud, messagerie, USB, impression) et données d'audit exploitables. ManageEngine positionne le produit comme une aide à la conformité aux réglementations de protection des données. Il ne constitue pas à lui seul une mise en conformité : LAZAR SOFT vous aide à le situer dans votre dispositif global.
Existe-t-il une édition gratuite ?
Oui. L'édition gratuite couvre jusqu'à 25 postes en LAN et WAN, sous Windows, et donne accès aux fonctionnalités DLP (recherche, classification, protection cloud, sécurité du courrier, contrôle des périphériques, correction des faux positifs, conteneurisation). Le multi-technicien est réservé à l'édition Professional. Au-delà de 25 postes, LAZAR SOFT vous accompagne sur le dimensionnement.
Solutions complémentaires

Souvent déployées avec
Endpoint DLP Plus.

Savez-vous où sont
vos données sensibles ?

Nos #RocketExperts déploient Endpoint DLP Plus dans votre environnement —
découverte des données, définition des règles, accompagnement à la mise en production.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine