We use cookies on this website.

By clicking "Accept," you agree to the storage of cookies on your device to improve your browsing experience, analyze site usage, and contribute to our marketing efforts. See our privacy policy for more information.

Cybersecurity

Defender Suite et Purview Suite : sécurité E5 pour Business Premium

Defender Suite et Purview Suite ajoutent à Business Premium la sécurité de niveau E5 : contenu, prix catalogue (10 $, 10 $, 15 $), six cas concrets et NIS2.

Defender Suite et Purview Suite : sécurité E5 pour Business Premium

La Defender Suite et la Purview Suite sont deux modules complémentaires de Microsoft 365 Business Premium, réservés aux entreprises de 300 utilisateurs au plus. La première renforce la protection des postes, de la messagerie, des identités et des applications cloud ; la seconde protège et trace les données. Ensemble, elles apportent une grande partie de la sécurité de Microsoft 365 E5 sans changer de licence, pour 15 $ par utilisateur et par mois au prix catalogue de Microsoft.

Ce que Business Premium couvre déjà, et ce qui lui manque

Business Premium est déjà une bonne base : antivirus et EDR avec Defender for Business, protection de la messagerie de premier niveau, accès conditionnel, gestion des appareils. Ce qui lui manque, ce sont les fonctions qui servent le jour où quelque chose se passe mal :

  • repérer les outils d'IA utilisés sans accord (Shadow AI) ;
  • savoir où sont les documents sensibles et les protéger où qu'ils aillent ;
  • bloquer un envoi massif depuis une boîte de messagerie piratée ;
  • voir un salarié qui copie des données avant son départ ;
  • adapter l'accès au niveau de risque de la connexion ;
  • rechercher et conserver des preuves en cas de litige (eDiscovery avancé) ;
  • détecter les menaces internes.

Defender Suite : ce qu'elle ajoute

  • Defender for Endpoint Plan 2 : la version complète de l'EDR, avec la recherche avancée de menaces et un historique plus long pour enquêter ;
  • Defender for Office 365 Plan 2 : enquête sur les attaques par e-mail et Teams, simulations d'hameçonnage ;
  • Defender for Identity : détection des vols d'identifiants et des déplacements d'un attaquant dans l'Active Directory local ;
  • Defender for Cloud Apps : visibilité et contrôle sur les applications cloud utilisées, dont les outils d'IA générative ;
  • Microsoft Entra ID P2 : accès conditionnel selon le risque de la connexion ou de l'utilisateur, revues des accès.

Pour le détail de l'EDR inclus dans Business Premium et la comparaison avec les EDR concurrents, voir notre article Microsoft Defender for Business.

Purview Suite : ce qu'elle ajoute

  • Information Protection : étiquettes de sensibilité et chiffrement qui suivent le document, même hors de l'entreprise ;
  • prévention des fuites de données (DLP) avancée, sur la messagerie, les fichiers et les postes ;
  • gestion des risques internes (Insider Risk Management) ;
  • conformité des communications ;
  • eDiscovery et Audit Premium : retrouver, conserver et exporter les preuves ;
  • contrôles de l'IA et de Copilot : voir quelles données sensibles sont exposées aux outils d'IA, dont Copilot, et repérer les usages d'IA non autorisés.

Pour la gouvernance des données au sens large (catalogue, lignage, multicloud), voir notre article Microsoft Purview.

Prix catalogue Microsoft

ModulePrix catalogueConditions
Defender Suite10 $ par utilisateur et par moisPaiement annuel, jusqu'à 300 utilisateurs, avec Business Premium
Purview Suite10 $ par utilisateur et par moisPaiement annuel, jusqu'à 300 utilisateurs, avec Business Premium
Les deux suites ensemble15 $ par utilisateur et par moisPaiement annuel, jusqu'à 300 utilisateurs, avec Business Premium

Prix publiés en dollars par Microsoft, relevés le 5 octobre 2026 sur microsoft.com. Le prix en euros dépend de votre revendeur ; nous vous le donnons sur demande.

Six situations où les suites font la différence

Selon IBM, une fuite de données coûte en moyenne 4,99 millions de dollars dans le monde (rapport 2026). Pour une PME, le coût se compte surtout en jours d'arrêt et en clients perdus. Voici six situations courantes, et ce que les suites changent.

Une boîte de messagerie piratée

Un attaquant se connecte avec le mot de passe d'un comptable et envoie des centaines de messages. Entra ID P2 peut bloquer la connexion jugée à risque, et Defender for Office 365 Plan 2 aide à retracer l'attaque et à retirer les messages piégés.

Le Shadow AI

Des collaborateurs utilisent des outils d'IA avec leur compte personnel. Defender for Cloud Apps repère ces services, et les contrôles de l'IA de la Purview Suite montrent quelles données sensibles leur sont envoyées.

Le départ d'un salarié

Un commercial sur le départ télécharge le fichier clients. La gestion des risques internes et la DLP signalent ou bloquent le transfert.

Un rançongiciel

Un poste est compromis et l'attaquant cherche à rebondir sur le serveur. Defender for Endpoint Plan 2 et Defender for Identity détectent le déplacement et permettent d'isoler le poste.

Un litige

Un client conteste une livraison. eDiscovery et Audit Premium permettent de retrouver et de conserver les échanges utiles, sans fouiller boîte par boîte.

Un document qui sort chez un sous-traitant

Un plan confidentiel est transmis à un prestataire, puis à un autre. Avec une étiquette Information Protection, le document reste chiffré et son accès peut être retiré.

NIS2 : ce que les suites couvrent, et ce qu'elles ne font pas

Les deux suites ne rendent pas une entreprise conforme à NIS2 à elles seules, mais elles couvrent une grande partie des mesures techniques attendues : contrôle des accès, détection des incidents, protection et traçabilité des données. Restent l'organisation, la gestion des risques, les procédures de notification et la formation, qu'aucune licence n'apporte. Voir notre page Conformité NIS2.

Where to start

  1. Mesurer : le Secure Score de Microsoft 365 donne un premier état des lieux de votre configuration.
  2. Choisir : Defender Suite, Purview Suite ou les deux, selon vos situations prioritaires.
  3. Tester sur un groupe pilote avant de généraliser.
  4. Faire vivre : une licence activée mais jamais réglée ne protège pas. Les alertes doivent être lues et traitées.

IT Systèmes réalise l'audit Secure Score, déploie les deux suites et peut en assurer l'exploitation dans le cadre de son infogérance. Si vous préparez Copilot, commencez par notre audit de sécurité Microsoft 365 Copilot.

Frequently asked questions

Qu'est-ce que la Defender Suite pour Business Premium ?

C'est un module complémentaire de Microsoft 365 Business Premium qui ajoute Defender for Endpoint Plan 2, Defender for Office 365 Plan 2, Defender for Identity, Defender for Cloud Apps et Entra ID P2. Son prix catalogue est de 10 $ par utilisateur et par mois, en paiement annuel.

Quelle différence entre la Purview Suite et le Purview inclus dans Business Premium ?

Business Premium inclut une partie de Purview. La Purview Suite ajoute la protection avancée des informations, la DLP avancée, la gestion des risques internes, la conformité des communications, eDiscovery et Audit Premium, et les contrôles de l'IA et de Copilot.

Faut-il passer à Microsoft 365 E5 ?

Pas forcément. Jusqu'à 300 utilisateurs, les deux suites ajoutées à Business Premium apportent une grande partie de la sécurité d'E5, pour 15 $ par utilisateur et par mois au prix catalogue.

Les suites suffisent-elles pour NIS2 ?

Non, pas à elles seules. Elles couvrent une grande partie des mesures techniques attendues, mais NIS2 demande aussi une organisation, une gestion des risques et des procédures que la technique ne remplace pas.

Our latest articles

See more
Cybersecurity

Fuite Hauts-de-France : ce qu'une PME doit vérifier dans la foulée

Deux prestataires de la région Hauts-de-France auraient été piratés, avec des centaines de milliers de personnes potentiellement concernées selon les revendications de l'attaquant. Voici ce qui est connu, ce qui reste à confirmer et les trois vérifications à faire côté PME.
6/10/2026
Cybersecurity

LLMOps : définition et exploitation des agents IA en production

LLMOps : définition, différence avec le MLOps et l'AIOps, et les six briques pour exploiter un agent IA en production. Avec l'exemple de notre agent Helpy.
6/10/2026
Assistant IA symbolisé par un robot au-dessus d'une main devant un ordinateur portable
Cybersecurity

Sécuriser MCP en entreprise : risques et bonnes pratiques pour les DSI

Model Context Protocol (MCP) : les risques de sécurité pour l'entreprise (serveurs non vérifiés, droits trop larges, injections) et les bonnes pratiques.
5/10/2026
IT Systems Consultant showing a monitoring dashboard to a colleague
Cybersecurity

Superviser un agent IA en production : méthode et indicateurs

Superviser un agent IA en production : actions, erreurs, coûts, dérives, seuils de reprise en main et indicateurs. La méthode appliquée à notre agent Helpy.
2/10/2026
Conseil en cybersécurité auprès d'une PME
Cybersecurity

Assurance cyber PME : prix, couverture et limites en 2026

Combien coûte une assurance cyber pour une PME en 2026, ce qu'elle couvre vraiment, et pourquoi elle ne remplace pas une vraie protection technique.
8/10/2026

Rapport ANSSI sur le piratage du fisc : ce que ça change concrètement pour votre entreprise

L'ANSSI a publié le 29 septembre son analyse du piratage de la DGFiP : identifiants volés, double authentification absente, exfiltration non détectée. Voici ce que ces constats changent pour une PME, et les trois mesures à prendre en priorité.
1/10/2026