LUCIDTextjet - Print logo

Kaspersky DDoS Protection Additional Sensor Option

Short Description

Open HTML

Quels sont les principaux avantages de l’option « Capteur supplémentaire » de Kaspersky DDoS Protection ?
Gestion par le fournisseur – Kaspersky assure la surveillance et l’atténuation, sans console d’administration.
Capteur supplémentaire – Ajoute un point de détection supplémentaire à votre déploiement.
Surveillance hors ligne – Surveille le trafic sans s’interposer dans le chemin.
Nettoyage au sein de l’UE – Centres de nettoyage à Amsterdam et Francfort.
Hébergement flexible – Fonctionne sur un serveur x86 ou une machine virtuelle.
Remarque importante – Module complémentaire uniquement, nécessite le service de base.

Long Description

Open HTML

Que comprend l'option « Capteur supplémentaire » de Kaspersky DDoS Protection ?

Capteur de détection supplémentaire – Etend un déploiement existant de Kaspersky DDoS Protection avec un capteur supplémentaire.
Analyse du trafic hors ligne – Surveille le trafic en continu sans s’interposer dans le chemin des données.
Fonctionne sur du matériel standard – S’installe sur un serveur x86 ou une machine virtuelle.
Détection à la demande – Un capteur sur site est nécessaire pour le mode de détection des attaques à la demande.
Centres de nettoyage en UE – Le trafic redirigé est nettoyé à Amsterdam et à Francfort.
Important – Module complémentaire uniquement, nécessite le service de base Kaspersky DDoS Protection.

Quels sont les principaux avantages de l’option « Capteur supplémentaire » de Kaspersky DDoS Protection ?

Cette option ajoute un capteur supplémentaire à une installation existante de Kaspersky DDoS Protection, ce qui permet à un deuxième site, une liaison montante ou un sous-réseau protégé d’être surveillé par son propre point de détection. Le service lui-même est géré par Kaspersky : la surveillance du trafic, la confirmation des attaques et le filtrage s’effectuent côté fournisseur ; vous n’avez donc pas de console de gestion sur site à administrer.

Deuxième point de surveillance – Couvre un site ou une liaison montante supplémentaire pour la détection des anomalies.
Confirmation plus rapide des attaques – Une meilleure visibilité du trafic réduit le délai avant le début de la redirection.
Aucune dépendance en ligne – Une défaillance du capteur n’interrompt pas le flux de trafic de production.
Canal Internet séparé – Continue d’envoyer des données lorsque la liaison principale est saturée.
Rapports post-attaque – Kaspersky fournit une analyse écrite après chaque attaque neutralisée.
Aucun accès au contenu – Kaspersky précise que le capteur n’inspecte pas le contenu du trafic.

À quelle taille d’entreprise l’option « Capteur supplémentaire » de Kaspersky DDoS Protection est-elle adaptée ?

Le facteur déterminant n’est pas l’effectif, mais la manière dont vos services publics sont acheminés. Une organisation qui annonce sa propre plage d’adresses IP et peut rediriger le trafic via BGP, ou déplacer les enregistrements de services via DNS, peut utiliser ce module complémentaire. Une organisation dont le site web repose sur un hébergement mutualisé ne le peut pas, car il n’y a rien à rediriger et aucun emplacement où installer un capteur.

Conditions requisesPetites entreprisesEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Rarement Par secteur Souvent
NIS 2 dans l'Union européenne Rarement Par secteur Souvent
Questionnaire de sécurité des grands clients De temps en temps ✓ ✓
Plage d'adresses IP propre avec redirection BGP ou DNS ✕ Partiel ✓
Ce produit convient ✕ Partiellement ✓

L'option « Capteur supplémentaire » de Kaspersky DDoS Protection répond-elle aux exigences de la législation suisse en matière de cybersécurité ?

L’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique depuis le 1er avril 2025 et concerne les exploitants d’infrastructures critiques, notamment les services d’approvisionnement en énergie et en eau potable, les entreprises de transport, les hôpitaux répertoriés, les fournisseurs de services cloud et de centres de données, ainsi que les administrations cantonales et communales. Les organisations concernées doivent signaler toute cyberattaque relevant de cette obligation à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours pour compléter le rapport. Un capteur supplémentaire facilite le respect de ce délai d’une manière bien précise : il enregistre le moment où l’anomalie de trafic a commencé et son évolution, et Kaspersky fournit une analyse post-attaque, élément indispensable à un premier rapport lorsque l’incident est une attaque volumétrique. Il n’apporte toutefois aucune aide pour les autres types d’incidents soumis à déclaration, car il ne détecte que le trafic réseau et ne génère aucun enregistrement concernant les ransomwares, la manipulation de données ou les fuites de données non autorisées ; de plus, il ne soumet pas le rapport à votre place. Ce texte ne constitue pas un avis juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de déclaration.

L’option « capteur supplémentaire » de Kaspersky DDoS Protection répond-elle aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne permet à une organisation de se mettre en conformité avec la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, les processus de gestion des risques et les mesures documentées plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des catégories de mesures comprenant l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la gestion de crise, la sécurité de la chaîne d’approvisionnement, la cryptographie, le contrôle d’accès et l’authentification multifactorielle, ainsi que la formation du personnel à la sécurité. Ce module complémentaire ne contribue qu’à deux d’entre elles : la continuité des activités, en garantissant l’accessibilité des services publics lors d’une attaque volumétrique, et la gestion des incidents, en détectant l’attaque et en déclenchant un processus d’atténuation défini par une équipe d’intervention désignée. Il n’apporte aucune contribution en matière de cryptographie, de contrôle d’accès, d’authentification multifactorielle, de sécurité de la chaîne d’approvisionnement, de formation du personnel ou de gestion des actifs, et le capteur lui-même ne fournit aucune preuve dans ces domaines. Les acheteurs qui ont besoin des catégories restantes doivent les couvrir à l’aide de produits distincts et de processus internes documentés.

Que faut-il savoir sur les évaluations officielles de Kaspersky ?

Le 20 juin 2024, le ministère américain du Commerce, par l’intermédiaire de son Bureau de l’industrie et de la sécurité, a publié une décision définitive interdisant à Kaspersky de vendre ses logiciels aux États-Unis ou à des personnes américaines. Les nouvelles ventes ont cessé le 20 juillet 2024, et à compter du 29 septembre 2024, la revente des logiciels Kaspersky, leur intégration dans d’autres produits et services, la fourniture de mises à jour et l’exploitation du Kaspersky Security Network aux États-Unis ont également été interdites. L’Office fédéral allemand de la sécurité de l’information a publié en mars 2022 un avis recommandant le remplacement des produits antivirus Kaspersky ; il s’agit d’une recommandation et non d’une interdiction de vente, et l’office a confirmé, après la mesure américaine, qu’elle restait en vigueur. Ces deux mesures sont toujours en vigueur. La Suisse n’a pas publié d’interdiction de vente comparable, et les produits restent disponibles en Suisse et dans l’Union européenne. Kaspersky rejette ces allégations, affirme que ces décisions ont été prises pour des raisons géopolitiques plutôt que techniques, et met en avant son initiative mondiale en matière de transparence, qui comprend un centre de transparence et un centre de traitement des données à Zurich, ainsi qu’un examen indépendant du code source. Les résultats des tests effectués par les laboratoires indépendants AV-TEST et AV-Comparatives concernent les produits de sécurité pour terminaux de Kaspersky et ne sont pas affectés par ces mesures ; toutefois, il n’existe pas de test de performance public et indépendant équivalent pour ce service DDoS, de sorte que ces résultats ne permettent pas de se prononcer à son sujet. Dans la pratique, cela concerne principalement trois groupes : les organisations disposant d’une entité ou de personnel aux États-Unis, qui sont visées par l’interdiction ; les soumissionnaires à des marchés publics dans les pays qui restreignent l’utilisation de Kaspersky dans leurs marchés publics ; et les fournisseurs dont les grands clients excluent contractuellement les fournisseurs dont le siège social est situé en Russie.

Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?
Une comparaison côte à côte des résultats de détection indépendants et de l’étendue des fonctionnalités des deux fournisseurs.

L’option « Kaspersky DDoS Protection Additional Sensor » est-elle utile pour répondre aux questionnaires de sécurité des grands clients ?

En partie, et uniquement dans la section relative à la disponibilité. Elle répond aux questions concernant la capacité d’atténuation des attaques DDoS, l’existence d’un contrat avec un prestataire tiers de filtrage, la détection et l’escalade des attaques volumétriques, ainsi que le lieu de traitement du trafic d’atténuation, à savoir Amsterdam et Francfort, et donc au sein de l’Union européenne. Elle ne répond à aucune des questions concernant la protection des terminaux, la gestion des correctifs, le chiffrement des ordinateurs portables et des supports amovibles, l’authentification multifactorielle, les tests de sauvegarde et de restauration, la conservation centralisée des journaux ou l’exportation SIEM, ni le contrôle d’accès, car le produit ne dispose d’aucune fonctionnalité dans ces domaines. Il n’apporte pas non plus d’aide concernant les questions du questionnaire sur les fournisseurs qui portent sur le pays d’origine et la structure de propriété de vos fournisseurs de sécurité ; sur ces points, l’ajout d’autres produits Kaspersky complique la réponse au lieu de la faciliter. Lorsque les lacunes sont d’ordre technique plutôt que juridictionnel, il est généralement moins coûteux de les combler au sein d’une même gamme de produits qu’en recourant à plusieurs fournisseurs ; il convient donc d’explorer en priorité une édition supérieure de Kaspersky Next. En revanche, lorsqu’un contrat client exclut les fournisseurs dont le siège social est situé en Russie, aucun changement d’édition ne résout le problème et le recours à un autre fournisseur est la seule solution.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Cet article explique quelles lacunes subsistent en matière de protection des terminaux lorsque seuls les outils Windows intégrés sont utilisés.

Quelles sont les limites à connaître avant d’acheter ?

Il s’agit d’un module complémentaire qui ne fonctionne pas de manière autonome : sans service Kaspersky DDoS Protection actif, le capteur n’a rien à signaler. Les centres de nettoyage sont situés à Amsterdam et à Francfort ; il n’existe donc aucun site de nettoyage en dehors de l’Union européenne, et le produit ne peut être vendu ni utilisé par des personnes américaines en vertu de l’interdiction américaine décrite ci-dessus. Le capteur nécessite une connexion Internet dédiée ; sans cela, il cesse de transmettre des données dès que la liaison montante principale est saturée, et ce coût récurrent est souvent négligé par les acheteurs lors de la phase de devis. Le capteur détecte uniquement les anomalies de trafic : les ransomwares, le phishing, le vol d’identifiants et l’exfiltration de données lui échappent, de sorte que la protection des terminaux et celle de la messagerie restent des achats distincts. Enfin, en mode à la demande, la décision de basculer le trafic vers l’itinéraire de redirection vous revient, ce qui signifie qu’un membre de votre organisation doit être joignable et habilité 24 heures sur 24.

La perte de données coûte cher : comment les sauvegardes vous aident à éviter les temps d’arrêt.
Cet article traite des coûts liés aux interruptions de service que la seule atténuation des attaques DDoS ne couvre pas, et explique le rôle des sauvegardes dans ce contexte.

Foire aux questions sur l’option de capteur supplémentaire de Kaspersky DDoS Protection

Le capteur peut-il fonctionner sur une machine virtuelle ?

Oui. Kaspersky précise que le logiciel du capteur fonctionne sur un serveur x86 standard ou sur une machine virtuelle, cette dernière devant répondre aux exigences minimales de performances spécifiées par Kaspersky. Aucun appareil dédié n’est nécessaire.

S'agit-il du même produit que Kaspersky Lab DDoS Protection ?

Oui. Le fournisseur a supprimé le suffixe « Lab » de sa marque ; par conséquent, les anciennes fiches techniques, les dossiers d’appel d’offres et les messages sur les forums font référence à Kaspersky Lab DDoS Protection, alors que le nom actuel est Kaspersky DDoS Protection. Il s’agit du même service.

Le capteur a-t-il accès au contenu de notre trafic ?

Selon Kaspersky, ni le capteur ni ses ingénieurs n’accèdent au contenu spécifique du trafic ; le capteur établit des profils statistiques et comportementaux pour identifier les anomalies. Vérifiez ce point par rapport à votre propre évaluation de la protection des données avant le déploiement, en particulier pour les données soumises à une réglementation.

Avons-nous encore besoin d’un capteur si nous fonctionnons en mode « toujours actif » ?

En mode « toujours actif », le trafic transite en continu par le système et le filtrage s’active automatiquement ; la détection sur site est donc moins cruciale. Le capteur sur site est obligatoire en mode « à la demande », où l’attaque doit être détectée avant que le trafic ne soit redirigé.

 
 

Meta Description

Ajoute un capteur de détection supplémentaire à une installation existante de Kaspersky DDoS Protection. Le trafic est filtré à Amsterdam et à Francfort. Module complémentaire uniquement.

Keywords

Kaspersky DDoS Protection – Option pour des capteurs supplémentaires, Kaspersky, Kaspersky DDoS Protection, Kaspersky Lab DDoS Protection, protection contre les attaques DDoS, défense contre les attaques DDoS, logiciel de capteurs, filtrage du trafic, redirection à la demande

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree