LUCIDTextjet - Print logo

Kaspersky Hybrid Cloud Security Enterprise Desktop Base

Short Description

Open HTML

Quels sont les principaux avantages de Kaspersky Hybrid Cloud Security Enterprise Desktop ?
Console centrale – Tous les postes de travail virtuels sont gérés depuis Kaspersky Security Center.
Licences VDI – Couvrent les postes de travail virtuels persistants et non persistants.
Agent léger – Conçu pour réduire la charge sur les hôtes de virtualisation.
Contrôle des applications – Politique de sécurité par défaut « refuser par défaut » pour les systèmes d’exploitation de bureau.
Gestion des correctifs – Évaluation des vulnérabilités et application des correctifs incluses dans la version Enterprise.
Remarque importante – Pas de composant EDR, celui-ci faisant l’objet d’une licence distincte.

Long Description

Open HTML

Que comprend la solution Kaspersky Hybrid Cloud Security Enterprise Desktop ?

Protection des postes de travail virtuels – Analyse des fichiers, des processus et de la mémoire sur les environnements VDI persistants et non persistants.
Kaspersky Security Center – Console unique pour les politiques, les tâches, les mises à jour de la base de données et le reporting.
Contrôle des applications – Liste blanche et renforcement de la sécurité par refus par défaut pour les systèmes d’exploitation de bureau.
Surveillance de l’intégrité des fichiers – Enregistrement des modifications apportées aux fichiers et dossiers surveillés à des fins d’audit.
Gestion des correctifs – Évaluation des vulnérabilités et déploiement des correctifs à partir de la même console.
Important – Aucune composante EDR, aucune gestion du chiffrement et aucune couverture des appareils mobiles.

Quels sont les principaux avantages de Kaspersky Hybrid Cloud Security Enterprise Desktop ?

Kaspersky Hybrid Cloud Security Enterprise, Desktop est la licence de niveau Entreprise destinée aux postes de travail virtuels, gérée de manière centralisée depuis Kaspersky Security Center ou la console Kaspersky Security Center Cloud. Les licences anciennement commercialisées sous le nom de Kaspersky Security for Virtualization sont désormais délivrées sous les appellations Kaspersky Hybrid Cloud Security Standard ou Enterprise, ce qui explique pourquoi l’ancien nom apparaît encore dans les résultats de recherche.

Politique VDI cohérente – Un ensemble de règles s’applique à chaque clone de poste de travail non persistant.
Charge réduite sur l’hôte – Des agents légers réduisent la consommation de ressources sur les hôtes de virtualisation partagés.
Renforcement par refus par défaut – Bloque les logiciels non approuvés avant qu’ils ne s’exécutent sur les images de poste de travail.
Historique des modifications prêt pour les audits – File Integrity Monitor consigne les modifications à des fins d’audits internes et clients.
Connecteurs SIEM – Transmet les événements de sécurité à un SIEM existant sans outil supplémentaire.
Flexibilité de migration – Les licences de bureau activent également Kaspersky Endpoint Security for Business Applications.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Explique où s’arrête la protection intégrée à Windows et quelles lacunes un produit de sécurité géré doit combler.

À quelle taille d’entreprise Kaspersky Hybrid Cloud Security Enterprise Desktop est-il adapté ?

La question déterminante n’est pas le nombre d’employés, mais le fait de savoir si des postes de travail virtuels sont déjà en production. L’objet de la licence est un poste de travail virtuel ; par conséquent, une entreprise utilisant uniquement des PC physiques achète le mauvais modèle de licence, quelle que soit sa taille.

Conditions requisesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Par secteur Par secteur ✓
NIS 2 dans l'Union européenne ✕ Par secteur ✓
Questionnaire de sécurité destiné aux grands clients Occasionnel ✓ ✓
Bureaux virtuels déjà en production Rare Partiel ✓
Ce produit convient ✕ Partiellement ✓

Kaspersky Hybrid Cloud Security Enterprise Desktop répond-il aux exigences de la législation suisse en matière de cybersécurité ?

La loi révisée sur la sécurité de l’information a introduit une obligation de déclaration pour les exploitants d’infrastructures critiques en Suisse ; la plupart des entreprises n’appartenant pas à ces secteurs ne sont donc pas directement concernées. Les organisations concernées doivent signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Ce produit prend en charge ce délai de manière limitée : les événements de détection, les enregistrements du File Integrity Monitor et les résultats de l’inspection des journaux provenant des postes de travail virtuels sont collectés dans Kaspersky Security Center et peuvent être transmis via les connecteurs SIEM de niveau Entreprise, ce qui réduit le temps nécessaire pour établir ce qui s’est passé sur un poste de travail. Il ne couvre pas le processus de signalement lui-même et ne génère aucune preuve provenant de serveurs physiques, de serveurs virtuels ou des couches réseau, à moins que des licences Server ou CPU correspondantes ne soient également en place. En l’absence de composant EDR, la reconstitution d’une chaîne d’attaque complète nécessite toujours un produit distinct. Ce texte ne constitue pas un avis juridique ; veuillez donc faire évaluer vos obligations de signalement par un conseiller juridique qualifié.

Kaspersky Hybrid Cloud Security Enterprise Desktop répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun logiciel ne rend une organisation conforme à la directive NIS 2, car celle-ci porte sur la gouvernance, la gestion des risques et les obligations de déclaration qui incombent à l’organisation elle-même. La directive NIS 2 exige des mesures dans des domaines tels que l’analyse des risques et la sécurité des systèmes d’information, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès et l’utilisation de la cryptographie. Ce produit contribue aux deux premiers domaines : protection contre les logiciels malveillants sur les postes de travail virtuels, contrôle des applications en mode « refus par défaut », évaluation des vulnérabilités et gestion des correctifs, ainsi que collecte centralisée des données relatives aux incidents. Il n’apporte rien en matière de continuité d’activité, car aucune fonction de sauvegarde ou de restauration n’est incluse, ni en matière de politique de cryptographie, car la gestion du chiffrement ne fait pas partie de ses fonctionnalités. La sécurité de la chaîne d’approvisionnement est également hors du champ d’application. Les acheteurs concernés par la directive NIS 2 doivent considérer cette licence comme un contrôle technique parmi d’autres, et non comme une solution de conformité complète.

Que faut-il savoir sur les évaluations officielles de Kaspersky ?

En mars 2022, l’Office fédéral allemand de la sécurité de l’information (BSI) a publié un avertissement recommandant le remplacement des produits Kaspersky par des produits alternatifs, pour des raisons de sécurité nationale plutôt qu’en raison d’un défaut technique avéré. En juin 2024, le Bureau de l’industrie et de la sécurité du ministère américain du Commerce a rendu une décision définitive interdisant la vente des logiciels Kaspersky aux États-Unis, les mises à jour des signatures, les mises à jour du code source et le fonctionnement du Kaspersky Security Network pour les personnes américaines prenant fin le 29 septembre 2024. Cette interdiction reste en vigueur, et l’Italie ainsi que les Pays-Bas ont exprimé des réserves se limitant aux marchés publics. Kaspersky rejette ces évaluations, a proposé une vérification indépendante par un tiers de son code et de ses mises à jour, et met en avant son Initiative mondiale de transparence, dans le cadre de laquelle les données relatives aux menaces provenant d’utilisateurs européens sont traitées dans deux centres de données situés à Zurich depuis novembre 2018. Des tests en laboratoire indépendants se sont poursuivis en parallèle, et les résultats publiés par AV-TEST et AV-Comparatives ne sont pas affectés par ces mesures gouvernementales. Dans la pratique, cette conclusion concerne principalement les acheteurs ayant des activités aux États-Unis ou des personnes américaines sur leur réseau, les soumissionnaires à des marchés publics, ainsi que les fournisseurs dont les clients excluent les logiciels d’origine russe dans leurs questionnaires destinés aux fournisseurs ; aucune restriction de vente comparable n’est actuellement en vigueur en Suisse ou dans l’Union européenne.

Norton ou Kaspersky : quel antivirus offre la meilleure protection ?
Comparaison des résultats de détection et de l’étendue des fonctionnalités des deux éditeurs pour vous permettre d’envisager un changement en vous basant sur des faits plutôt que sur des gros titres.

Kaspersky Hybrid Cloud Security Enterprise Desktop facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?

En partie, et la répartition est prévisible. Il répond aux questions du questionnaire concernant la protection contre les logiciels malveillants pour les charges de travail des utilisateurs finaux, la liste blanche des applications, la gestion des vulnérabilités et des correctifs, la surveillance de l’intégrité des fichiers, l’inspection des journaux, l’application centralisée des politiques et la transmission des événements de sécurité vers un SIEM ; le site de traitement des données de Zurich pour la télémétrie du Kaspersky Security Network répond à la question de la localisation des données pour les clients européens. Il ne répond à aucune des questions concernant les capacités de détection et de réponse, la sauvegarde et la restauration, le chiffrement des disques, l’authentification multifactorielle, la gestion des appareils mobiles, le filtrage au niveau de la passerelle de messagerie ou la protection des serveurs et des segments de réseau, qui ne relèvent pas de l’objet de la licence Desktop. Les questionnaires portant sur le pays d’origine des logiciels de sécurité nécessiteront également une réponse écrite de votre part plutôt que de celle du produit. Pour combler ces lacunes techniques, la solution la plus économique consiste généralement à rester au sein de la même gamme : Kaspersky Hybrid Cloud Security Enterprise, Server ou CPU pour les charges de travail sur serveurs et conteneurs, et un produit Kaspersky de détection et de réponse lorsque la présence d’un EDR est une exigence impérative. Le mélange de fournisseurs ajoute une deuxième console et un deuxième agent sur le même bureau virtuel, ce qui est à l’origine des problèmes de performances qui apparaissent par la suite dans les projets VDI.

La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions de service.
Couvre les besoins en matière de sauvegarde et de restauration que les logiciels de sécurité ne satisfont pas et sur lesquels les questionnaires portent spécifiquement.

Quelle est la différence entre Kaspersky Hybrid Cloud Security Desktop et Kaspersky Hybrid Cloud Security Enterprise Desktop ?

La différence décisive réside dans les preuves : le niveau « Enterprise » ajoute le moniteur d’intégrité des fichiers, l’inspection des journaux et les connecteurs SIEM, ce qu’exigent un auditeur ou un grand client, tandis que le niveau « Standard » se limite à la protection et au contrôle. Le niveau « Enterprise » ajoute également l’évaluation des vulnérabilités et la gestion des correctifs, de sorte que les mises à jour logicielles sur les images de bureau sont gérées depuis la même console plutôt que via un outil distinct. Les deux niveaux partagent le même moteur de protection ; le choix ne porte donc pas sur la qualité de la détection. La sécurité des conteneurs et le contrôle des applications pour les systèmes d’exploitation serveurs sont des fonctionnalités de la version Enterprise, mais elles s’appliquent aux charges de travail des serveurs et nécessitent donc une licence Enterprise Server ou CPU, et non une licence Desktop.

FonctionnalitéStandard, DesktopEnterprise, Desktop
Protection des fichiers, des processus et de la mémoire ✓ ✓
Contrôle des applications pour les systèmes d’exploitation de bureau ✓ ✓
Évaluation des vulnérabilités et gestion des correctifs ✕ ✓
Surveillance de l'intégrité des fichiers ✕ ✓
Inspection des journaux ✕ ✓
Connecteurs SIEM ✕ ✓
Sécurité des conteneurs et intégration DevOps ✕ Licence serveur
Composant EDR ✕ ✕
Disponibilité aux États-Unis ✕ ✕

Quelles sont les restrictions à connaître avant l’achat ?

L'objet de la licence est un poste de travail virtuel, défini comme le nombre maximal de postes de travail virtuels pouvant exister, qu'ils soient persistants ou non ; les serveurs physiques, les serveurs virtuels et les instances de serveurs cloud ne sont pas couverts et nécessitent une licence Serveur ou CPU. La disponibilité régionale est restreinte : les logiciels Kaspersky ne peuvent légalement être vendus ou mis à jour aux États-Unis suite à la « Final Determination » de 2024, qui exclut le produit pour les organisations disposant d’entités américaines ou de personnes américaines sur le réseau protégé. Le support technique pour Kaspersky Security for Virtualization Agentless a pris fin le 31 juillet 2026 ; les déploiements fonctionnant encore selon le modèle sans agent doivent donc passer au Light Agent, qui est déjà couvert par la même licence. Plusieurs fonctionnalités de niveau « Enterprise », notamment le contrôle des applications pour les systèmes d’exploitation serveur et l’analyse des conteneurs, ne s’appliquent qu’aux charges de travail serveur et n’apportent donc pas de valeur ajoutée à elles seules dans le cadre d’une licence « Desktop ». Les composants qui donnent le plus souvent lieu à un achat complémentaire sont la détection et la réponse, la gestion du chiffrement et la couverture des appareils mobiles, dont aucun ne fait partie de ce produit.

Test : les meilleurs logiciels antivirus pour Windows
Présente les critères de comparaison et les résultats de tests indépendants qui vous aident à évaluer les produits de protection les uns par rapport aux autres.

Foire aux questions sur Kaspersky Hybrid Cloud Security Enterprise Desktop

La licence Desktop protège-t-elle les PC physiques ?

L’objet de licence défini par Kaspersky est le poste de travail virtuel, qu’il soit persistant ou non persistant. Les licences « Desktop » permettent l’activation des applications Kaspersky Endpoint Security for Business, ce qui correspond à la manière dont Kaspersky prend en charge une migration progressive des postes de travail physiques vers la VDI ; vérifiez donc le certificat de licence pour connaître la portée exacte avant de planifier un déploiement.

Que signifie « Base » dans le nom du produit ?

« Base » désigne le type de licence Kaspersky correspondant à une nouvelle licence avec assistance technique standard. Il ne s'agit pas d'une extension et cette licence ne nécessite pas de licence existante, ce qui la distingue des types « Renewal » (Renouvellement) et « Successive » (Successive). Quant aux variantes « Plus », telles que « Base Plus », elles incluent un niveau d'assistance supérieur plutôt que des fonctionnalités supplémentaires.

Les licences « Standard » et « Enterprise » peuvent-elles être combinées dans un même environnement ?

Kaspersky considère la combinaison de licences « Standard » et « Enterprise » comme un cas particulier nécessitant une autorisation, à l’exception d’un cas documenté : une licence « Hybrid Cloud Security Desktop » peut être utilisée conjointement avec une licence « Hybrid Cloud Security Enterprise Server » sans autorisation particulière. Différents modèles de licence, tels que « CPU » et « Server », peuvent être combinés lorsque chacun est déployé dans une partie distincte de l’infrastructure.

 
 

Meta Description

Permet de protéger les postes de travail virtuels depuis la console Kaspersky Security Center. La version Enterprise inclut la surveillance de l'intégrité des fichiers ; la solution EDR fait l'objet d'une licence distincte.

Keywords

Kaspersky Hybrid Cloud Security Enterprise Desktop, Kaspersky, Kaspersky Hybrid Cloud Security, Kaspersky Security for Virtualization, sécurité des charges de travail dans le cloud, protection des environnements VDI, contrôle des applications, surveillance de l'intégrité des fichiers, Kaspersky Security Center

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree