LUCIDTextjet - Print logo

Kaspersky Small Office Security

Short Description

Open HTML

Quels sont les principaux avantages de Kaspersky Small Office Security ?
Console centrale  – Un portail cloud permet de gérer à distance tous les appareils protégés.
Protection des terminaux  – Couvre les appareils Windows, macOS, Android et iOS.
Couverture des serveurs  – Protège les serveurs de fichiers Windows ainsi que les postes de travail.
Protection des données – Sauvegardes chiffrées et coffres-forts de fichiers protégés par mot de passe.
Pas besoin de spécialistes – Fonctionne sans conception de politiques ni formation des administrateurs.
Remarque importante – Pas d’EDR, de gestion des correctifs, de prise en charge de Linux ou d’Exchange.

Long Description

Open HTML

 

Que comprend Kaspersky Small Office Security ?

Portail de gestion dans le cloud – Le portail KSOS permet d’ajouter des appareils, de déployer des mises à jour et d’afficher les alertes.
Protection anti-malware des terminaux – Protection en temps réel contre les logiciels malveillants, le phishing, les ransomwares et les attaques « zero-day ».
Protection des serveurs de fichiers Windows – Couvre les serveurs de fichiers Windows, et pas seulement les postes de travail des utilisateurs.
Protection des appareils mobiles – Les appareils Android et iOS sont gérés depuis le même portail.
Outils de sauvegarde et de gestion des mots de passe – Sauvegarde chiffrée, gestionnaire de mots de passe et protection des paiements en ligne avec Safe Money.
Important – Pas de composant EDR ; celui-ci nécessite Kaspersky Next EDR Foundations.

Quels sont les principaux avantages de Kaspersky Small Office Security ?

Kaspersky Small Office Security est une suite de protection tout-en-un destinée aux petites équipes, administrée via le portail KSOS basé sur le cloud plutôt que par un serveur de gestion sur site. Elle se situe en dessous de la gamme Kaspersky Next dans le portefeuille du même éditeur, vers laquelle les acheteurs se tournent lorsqu’ils ont besoin d’une solution EDR.

Aucun personnel informatique n’est nécessaire : des assistants de configuration et des politiques prédéfinies remplacent la configuration manuelle par l’administrateur.
Un tableau de bord unique : l’état des appareils, les alertes et les mises à jour sont regroupés au même endroit.
Prise en charge d’un parc hétérogène : Windows, macOS, Android et iOS utilisent le même portail.
Protection des serveurs : la protection des serveurs de fichiers Windows s’effectue depuis la même console.
Hameçonnage et paiements : la vérification des liens et la fonctionnalité Safe Money protègent les sessions bancaires en ligne.
Déploiement rapide : un seul lien d’invitation permet d’enregistrer les appareils de chaque membre de l’équipe.

À quelle taille d’entreprise Kaspersky Small Office Security est-il adapté ?

Ce produit s’adresse aux bureaux ne disposant pas d’un administrateur dédié, où une personne gère l’informatique en plus de ses autres tâches. Le critère déterminant n’est pas le nombre de personnes, mais le fait de savoir si des tiers exigent des preuves de détection que vous ne pouvez pas fournir à partir d’une console antivirus.

ExigencesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Rare Par secteur Par secteur
NIS 2 dans l'Union européenne Rare Par secteur Généralement
Questionnaire de sécurité des grands clients Occasionnel Fréquent Standard
Télémétrie de détection et conservation des journaux attendues Partielle
Ce produit correspond à Limité

Taille de l’entreprise et personnes concernées
Explique quelles obligations s’appliquent en fonction de la taille de l’entreprise et quels secteurs sont concernés, quel que soit l’effectif.

Kaspersky Small Office Security répond-il aux exigences de la législation suisse en matière de cybersécurité ?

Aucun produit de sécurité ne garantit à lui seul la conformité d’une entreprise, et celui-ci ne fait pas exception. La loi révisée sur la sécurité de l’information (LSI) oblige les exploitants d’infrastructures critiques — notamment les secteurs de l’énergie et de l’approvisionnement en eau, des transports, de la santé, de la finance, télécommunications ainsi que les administrations cantonales et communales — à signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire pour compléter un premier rapport incomplet. La plupart des petits bureaux ne font pas partie de ce groupe ; la question pratique est donc de savoir si un client ou un assureur attend de toute façon de vous des preuves comparables. Ce que le produit prend concrètement en charge : le portail KSOS enregistre les détections avec un horodatage et l’appareil concerné, ce qui constitue le minimum nécessaire pour décrire un incident dans un premier rapport. Ce qu’il ne couvre pas : il n’y a pas de conservation prolongée des données télémétriques, pas de reconstitution de la cause première et pas de chronologie d’analyse forensic ; il n’est donc pas possible de déterminer, à partir de cette console, comment un attaquant a pu s’introduire dans le système. Ce texte constitue une information générale sur le produit et ne constitue pas un conseil juridique.

Kaspersky Small Office Security répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci porte sur les mesures et processus organisationnels plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des catégories de mesures comprenant l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, les bonnes pratiques de cybersécurité et la formation, ainsi que le contrôle d’accès, y compris les pratiques d’authentification. Kaspersky Small Office Security prend directement en charge plusieurs de ces catégories : la protection contre les logiciels malveillants et le phishing en tant que mesures de base de cybersécurité, la sauvegarde chiffrée en tant que mesure de continuité des activités, l’analyse des vulnérabilités des logiciels installés, et la gestion des mots de passe en tant qu’outil d’aide au contrôle d’accès. Elle ne couvre pas la gestion des incidents au-delà de la simple alerte, et ne propose pas d’exportation centralisée des journaux vers un SIEM, ni d’intégration d’annuaire, ni de séparation des administrateurs par rôle, ni de déploiement de correctifs avec rapports. Ce sont ces lacunes que les auditeurs soulèvent en premier lieu, et elles nécessitent soit un niveau de produit supérieur, soit un processus distinct.

Comparaison
des obligations en matière de cybersécurité en Suisse et dans l’UE : cette section met en parallèle l’obligation de déclaration suisse et les catégories de mesures de la directive NIS 2, et montre en quoi elles diffèrent dans la pratique.

Que faut-il savoir sur les évaluations officielles de Kaspersky ?

Deux prises de position officielles sont pertinentes et toutes deux sont toujours en vigueur. Le ministère américain du Commerce, par l’intermédiaire de son Bureau de l’industrie et de la sécurité, a publié une décision définitive le 20 juin 2024 interdisant à Kaspersky de fournir des logiciels antivirus et des services de cybersécurité aux États-Unis ; les mises à jour des signatures et du code source pour les clients américains ont cessé le 29 septembre 2024, et la revente ou l’intégration du logiciel sur ce territoire est interdite. L’Office fédéral allemand de la sécurité de l’information (BSI) a émis un avertissement concernant les produits antivirus de Kaspersky en mars 2022 et a confirmé, à la suite de la mesure américaine, que cet avertissement restait valable, tout en précisant qu’aucune interdiction de vente n’était envisagée en Allemagne. En Suisse, le BACS n’a émis ni avertissement ni interdiction et a déclaré que son évaluation technique restait inchangée et qu’aucun usage abusif du logiciel n’avait été signalé sur le territoire suisse. Kaspersky rejette ces allégations, affirme ne pas se livrer à des activités menaçant la sécurité nationale et a qualifié la décision américaine de fondée sur le climat géopolitique plutôt que sur une évaluation technique de ses produits. Les tests en laboratoire indépendants des produits Kaspersky se sont poursuivis en Europe et ne sont pas affectés par la mesure américaine. Dans la pratique, cela concerne principalement les acheteurs ayant des liens commerciaux avec les États-Unis, des contrats avec le secteur public ou devant remplir des questionnaires sur la chaîne d’approvisionnement qui portent sur l’origine des fournisseurs ; pour une entreprise suisse ou de l’UE ne soumise pas à ces contraintes, il s’agit d’une décision d’achat plutôt que d’un obstacle juridique.

Avertissements et restrictions officiels concernant Kaspersky
: résumé des positions adoptées par les différentes autorités, à quelle date, et de ce qui s’applique encore aujourd’hui.

Kaspersky Small Office Security facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?

En partie, et il est utile de savoir à l’avance quelles rubriques vous laisserez vides. Il répond aux questions sur la protection des terminaux déployés, la couverture des postes de travail, des appareils mobiles et des serveurs de fichiers, l’administration centralisée de cette protection, la sauvegarde des données d’entreprise sous forme chiffrée, la gestion des mots de passe et — dans la version Premium — la formation documentée à la sensibilisation à la sécurité. En revanche, il ne répond pas aux questions concernant la détection et la réponse au niveau des terminaux, les durées de conservation des journaux, l’intégration SIEM, la gestion des correctifs avec justificatifs, le chiffrement complet du disque avec récupération centralisée des clés, l’accès administratif basé sur les rôles ou la création d’utilisateurs basée sur les annuaires. Deux de ces lacunes apparaissent également dans la section « Origine du fournisseur » de nombreux questionnaires ; lisez donc cette partie avant de vous engager. Lorsque ces lacunes font obstacle à la conclusion d’un contrat, passer à la solution Kaspersky Next EDR Foundations au sein de la même famille de fournisseurs est généralement moins coûteux et plus rapide que d’utiliser deux fournisseurs en parallèle, car l’agent et la console ne changent qu’une seule fois au lieu de deux.

Questionnaires de sécurité des grands comptes
: passe en revue les éléments qui reviennent régulièrement dans les questionnaires des fournisseurs et explique comment y répondre sans exagérer vos capacités.

Quelle est la différence entre Kaspersky Small Office Security et Kaspersky Small Office Security Premium ?

La différence déterminante réside dans l’assistance humaine, et non dans la technologie de protection : les deux niveaux utilisent les mêmes composants de protection, et la version Premium ajoute une installation guidée par des spécialistes de Kaspersky, un accès prioritaire à l’assistance, ainsi qu’une formation à la sensibilisation à la sécurité dispensée via la plateforme automatisée Kaspersky Automated Security Awareness Platform. Si vous disposez d’une personne capable d’installer un logiciel et de lire une alerte, le niveau de base couvre les mêmes menaces. Si votre questionnaire ou votre assureur exige une formation documentée des employés, le module de formation inclus dans la version Premium est la raison pour laquelle il convient de choisir cette dernière. Aucune des deux versions ne comprend de composant EDR.

FonctionnalitésSécurité pour petites entreprisesSécurité pour les petites entreprises Premium
Protection contre les logiciels malveillants et les ransomwares
Console cloud et gestion des terminaux
Assistance à l'installation par des experts
Accès prioritaire à l'assistance
Formation à la sensibilisation à la sécurité
Composant EDR
Disponibilité aux États-Unis Interdit Interdit

Quelles restrictions devez-vous connaître avant d'acheter ?

La restriction régionale la plus évidente concerne les États-Unis : la vente, la revente et la fourniture de mises à jour y sont interdites depuis l’entrée en vigueur complète de la mesure du ministère du Commerce le 29 septembre 2024. Une entreprise disposant de succursales aux États-Unis ne peut donc pas généraliser l’utilisation de ce produit sur l’ensemble de ses sites. La couverture des plateformes inclut Windows, macOS, Android et iOS sur les terminaux, ainsi que les serveurs de fichiers Windows côté serveur ; les serveurs Linux et Exchange ou autres serveurs de messagerie ne sont pas pris en charge, ce qui constitue la raison la plus fréquente d’un achat complémentaire. La gestion s’effectue exclusivement via le portail KSOS basé sur le cloud ; il n’existe donc pas d’option de console sur site pour les organisations qui ont besoin d’une administration locale. L’analyse des vulnérabilités signale les logiciels obsolètes, mais ne déploie pas de correctifs ni ne fournit de justificatifs de mise à jour à des fins d’audit. Le principal motif de mise à niveau est la demande d’un client ou d’un assureur concernant des capacités de détection et de réponse, ce qui implique de passer à la gamme Kaspersky Next plutôt que d’ajouter un module à cette solution.

Foire aux questions sur Kaspersky Small Office Security

Un serveur de gestion sur site est-il nécessaire ?

Non. L’administration s’effectue entièrement via le portail KSOS basé sur le cloud, où les appareils sont ajoutés, les mises à jour déployées et les alertes examinées. Ce produit ne nécessite l’installation ni la maintenance d’aucun serveur de gestion local.

Ce produit remplace-t-il un gestionnaire de mots de passe distinct pour l’équipe ?

Kaspersky Password Manager fait partie de l’offre et est géré depuis le même portail que la protection des terminaux. Pour une petite entreprise qui conserve actuellement ses identifiants dans un tableur ou un navigateur, cela permet de se passer d’un outil supplémentaire et d’une facture supplémentaire.

 
 

Meta Description

Kaspersky Small Office Security – Suite gérée dans le cloud

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookiesrevised Privacy Policy and Terms of Service.
More information about 
cookies

I agree