LUCIDTextjet - Print logo

Kaspersky Industrial CyberSecurity for Networks Standard Server Updates and Support Enterprise Base

Short Description

Open HTML

Quels sont les principaux avantages de la solution « Kaspersky Industrial CyberSecurity for Networks Standard Server Updates and Support Enterprise Base » ?
Console centrale – Interface Web sur site, ainsi qu’une intégration à Kaspersky Security Center.
Surveillance passive – Analyse le trafic SPAN mis en miroir sans interférer avec les processus de contrôle.
Inventaire des actifs – Découverte automatique des périphériques OT, méthodes passives et actives.
Mises à jour des règles – Maintient à jour les données relatives à la détection des intrusions et aux vulnérabilités SCADA.
Assistance fournisseur – Assistance directe du fabricant pour les nœuds de serveur couverts.
Remarque importante – Pas de protection des terminaux ; KICS for Nodes est nécessaire séparément.

Long Description

Open HTML

Que comprend la solution « Kaspersky Industrial CyberSecurity for Networks Standard Server Updates and Support Enterprise Base » ?

Analyse passive du trafic – Inspection approfondie des paquets du trafic réseau industriel mis en miroir.
Inventaire automatique des actifs – Détecte les périphériques OT à l’aide de méthodes de collecte passives et actives.
Règles de détection des intrusions – Signatures d’attaques mises à jour et base de données des vulnérabilités ICS CERT.
Contrôle des commandes – Inspecte les commandes envoyées entre les périphériques via des protocoles industriels.
SIEM et exportation via API – Transmet les événements via Syslog, CEF, OPC et IEC 104.
Important – Pas de protection des terminaux ; celle-ci nécessite l’acquisition séparée de KICS for Nodes.

Quels sont les principaux avantages de Kaspersky Industrial CyberSecurity for Networks ?

Kaspersky Industrial CyberSecurity for Networks est le composant de surveillance réseau de la plateforme KICS. Il est fourni sous forme de logiciel ou d’appareil virtuel et s’exécute sur site à partir de sa propre interface Web ou via Kaspersky Security Center. Le pack « Standard Server Updates and Support Enterprise Base » couvre les mises à jour et l’assistance technique pour les nœuds du serveur KICS for Networks ; il s’agit d’un achat initial et non d’un renouvellement.

Aucun impact sur les processus – La surveillance s’effectue sur le trafic mis en miroir, jamais en ligne.
La détection reste à jour – Les nouvelles règles d’attaque parviennent au serveur sans recherche manuelle.
Évaluation des risques OT – Classe les vulnérabilités des appareils et propose des mesures correctives concrètes.
Cartes de topologie du réseau – Remplace les schémas dessinés à la main par une carte des communications en temps réel.
Audit des nœuds sans agent – Vérifie le matériel réseau par rapport aux références OVAL et XCCDF.
Pile monofournisseur – Partage les données télémétriques avec les agents de terminaux KICS for Nodes.

À quelle taille d’entreprise Kaspersky Industrial CyberSecurity for Networks est-il adapté ?

Le facteur déterminant n’est pas l’effectif, mais le fait que vous exploitiez ou non un réseau d’automatisation basé sur Ethernet avec des commutateurs gérés capables de répliquer le trafic. Une ligne de production unique équipée de commutateurs non gérés ne dispose d’aucun point de connexion pour la surveillance, ce qui exclut d’emblée l’utilisation du produit, quelle que soit la taille de l’entreprise.

ExigencesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Rarement Par secteur ✓
NIS 2 dans l'Union européenne Exceptions rares Par secteur ✓
Questionnaire de sécurité des grands clients Occasionnellement ✓ ✓
Trafic OT en miroir disponible Rarement Partiel ✓
Ce produit convient ✕ aux sites de grande envergure ✓

Kaspersky Industrial CyberSecurity for Networks répond-il aux exigences de la législation suisse en matière de cybersécurité ?

Cette obligation s'applique aux exploitants d'infrastructures critiques mentionnés à l'article 74b de la loi révisée sur la sécurité de l'information, notamment les fournisseurs d'énergie et d'eau, les opérateurs de transport, les prestataires de soins de santé et les opérateurs de télécommunications, et non aux entreprises industrielles en général. À compter du 1er avril 2025, ces exploitants devront signaler toute cyberattaque significative à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposeront de 14 jours pour finaliser le rapport. KICS for Networks facilite le respect de ce délai d’une manière spécifique : il horodate les anomalies détectées, les signatures d’intrusion et les communications non autorisées des périphériques au sein du réseau OT, puis les exporte via Syslog ou CEF. Ainsi, le rapport initial peut s’appuyer sur des événements enregistrés plutôt que sur les souvenirs de l’opérateur, et la carte de topologie et des communications accélère l’évaluation de l’impact pour le rapport de suivi. En revanche, il ne détermine pas si un incident doit être signalé, ne soumet pas le rapport et ne couvre aucun événement lié aux terminaux, aux serveurs ou à l’environnement informatique, car il ne détecte que ce qui apparaît dans le trafic réseau mis en miroir. Il ne fournit pas non plus de processus de réponse aux incidents, de documentation sur la continuité des activités ni de preuves des mesures organisationnelles, éléments que la loi exige en plus de la détection technique. Cette présentation est donnée à titre indicatif uniquement et ne remplace pas un avis juridique.

La solution Kaspersky Industrial CyberSecurity for Networks répond-elle aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci porte sur la gestion organisationnelle des risques plutôt que sur une liste d’outils approuvés. La directive NIS 2 exige des entités essentielles et importantes qu’elles mettent en œuvre des mesures dans des catégories définies, parmi lesquelles l’analyse des risques, la gestion des incidents, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la gestion des actifs, le contrôle d’accès et les procédures permettant d’évaluer si les mesures sont réellement efficaces. KICS for Networks contribue de manière directement vérifiable à quatre de ces catégories : l’inventaire automatique des actifs pour la gestion des actifs, l’évaluation des vulnérabilités et des risques spécifique aux systèmes OT (OT-specific) pour la gestion des vulnérabilités, la détection des anomalies réseau et des intrusions pour la gestion des incidents, ainsi que les rapports d’audit OVAL et XCCDF servant de preuves lorsque l’efficacité doit être évaluée. Il n’apporte aucune contribution en matière de cryptographie, de contrôle d’accès aux comptes utilisateurs, de sécurité des ressources humaines, d’authentification multifactorielle, de planification de la continuité des activités ou de sauvegarde, et il n’évalue pas vos fournisseurs. Les entités qui considèrent le moniteur de réseau comme leur réponse à la directive NIS 2 échoueront sur les catégories organisationnelles, qui constituent le principal critère de la directive.

Que devez-vous savoir sur les évaluations officielles de Kaspersky ?

Deux mesures officielles sont en vigueur et toutes deux s’appliquent aux marchés publics. L’Office fédéral allemand de la sécurité de l’information (BSI) a émis un avertissement concernant ce produit le 15 mars 2022, initialement en vertu de l’article 7 de la loi sur le BSI et, depuis l’amendement entré en vigueur le 6 décembre 2025, régi par l’article 13. Le BSI recommande de remplacer les applications issues de la gamme de logiciels antivirus de Kaspersky par des produits alternatifs, et précise explicitement qu’il n’a procédé à aucune évaluation des autres produits du fabricant, ce qui signifie que KICS for Networks n’était pas visé par cette mise en garde. Par ailleurs, le ministère américain du Commerce a rendu, le 20 juin 2024, une décision définitive interdisant à Kaspersky de fournir des produits et services de cybersécurité à des personnes américaines ; les nouveaux contrats ont été interdits à compter du 20 juillet 2024, et à partir du 29 septembre 2024, la signature et les mises à jour du code source, ainsi que l’exploitation du Kaspersky Security Network aux États-Unis, ont été interdites. Cette mesure est formulée en termes suffisamment généraux pour couvrir les produits de cybersécurité en général, et pas seulement les antivirus. Kaspersky rejette ces deux mesures, qu’elle juge motivées par des considérations politiques, et met en avant son initiative « Global Transparency Initiative », dans le cadre de laquelle les données relatives aux menaces des clients européens sont traitées dans deux centres de données à Zurich, ses « Transparency Centres » pour l’examen du code source, la certification ISO 27001 de ses services de données et un audit SOC 2 de type II, et détient plus de 100 certificats d’interopérabilité délivrés par des fournisseurs de solutions d’automatisation. Aucune interdiction de vente ni aucun avertissement concernant les produits comparables n’a été publié par les autorités fédérales suisses. Dans la pratique, cela concerne principalement les appels d’offres du secteur public, les groupes comportant des entités américaines ou du personnel de nationalité américaine, les organisations dont la maison mère allemande ou les clients appliquent les recommandations du BSI, ainsi que toute personne répondant à des questionnaires sur la chaîne d’approvisionnement portant sur la juridiction des fournisseurs ; pour un fabricant suisse privé ne présentant pas ce type d’exposition, cela n’aura peut-être aucune importance. C'est à vous de prendre la décision en fonction de vos propres exigences contractuelles et d'appel d'offres.

Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?
Une comparaison détaillée des performances de détection et de l’étendue des fonctionnalités des deux éditeurs.

Kaspersky Industrial CyberSecurity for Networks est-il utile pour répondre aux questionnaires de sécurité des grands clients ?

Oui, pour les sections relatives à la visibilité et à la détection des systèmes OT, mais pas du tout pour le reste. Il répond aux questions concernant l’inventaire des actifs OT et la manière dont celui-ci est tenu à jour, la surveillance et la vérification pratiques de la segmentation du réseau, l’identification et la hiérarchisation des vulnérabilités OT, la détection des appareils et des communications non autorisés, la journalisation et la transmission des événements de sécurité vers un SIEM, ainsi que l’audit documenté du matériel réseau par rapport aux référentiels OVAL et XCCDF. Il ne répond à aucune question concernant la protection des terminaux contre les logiciels malveillants, les mesures de réponse au niveau de l’hôte telles que l’isolation ou l’arrêt de processus, le déploiement des correctifs, le chiffrement des disques ou des supports amovibles, l’authentification multifactorielle, les tests de sauvegarde et de restauration, la gestion des appareils mobiles, la gouvernance des identités et des accès, ni la formation de sensibilisation du personnel. Ces éléments représentent généralement plus de la moitié du questionnaire d’un grand client. Le moyen le plus économique de combler les lacunes les plus importantes consiste à ajouter KICS for Nodes, issu de la même famille, qui apporte la protection anti-malware, le contrôle des appareils et des applications, le contrôle de l’intégrité des fichiers et des automates (PLC) ainsi que la réponse EDR aux terminaux d’automatisation, et de réinjecter ses données télémétriques dans la même base d’actifs de KICS for Networks, plutôt que d’introduire l’agent de terminal d’un deuxième fournisseur qui nécessiterait sa propre console, ses propres exclusions et ses propres tests de compatibilité avec votre logiciel d’automatisation.

Quelle est la différence entre KICS for Networks et KICS for Nodes ?

La différence fondamentale réside dans le fait que KICS for Networks n’installe rien sur vos équipements d’automatisation, contrairement à KICS for Nodes. KICS for Networks surveille une copie du trafic réseau et peut donc couvrir les automates programmables (PLC), les dispositifs électroniques intégrés (IED) et les contrôleurs embarqués qui n’accepteront jamais d’agent, mais il ne peut voir que ce que ces appareils transmettent. KICS for Nodes s’exécute en tant qu’agent sur les postes de travail, serveurs, passerelles et historiens Windows et Linux, et est le seul des deux à pouvoir bloquer des logiciels malveillants ou arrêter un processus. Ces deux solutions sont conçues pour fonctionner ensemble : l’agent de terminal agit comme un capteur et envoie les données de télémétrie de l’hôte vers la même base d’actifs que celle gérée par le moniteur réseau.

FonctionnalitésKICS for NetworksKICS for Nodes
Modèle de déploiement Capteur passif Agent de terminal
Couvre les appareils OT sans agent ✓ ✕
Inspection approfondie des paquets ✓ ✕
Contrôle des commandes sur les protocoles industriels ✓ ✕
Protection anti-malware ✕ ✓
Actions de réponse sur les hôtes ✕ ✓
Audit de conformité OVAL et XCCDF ✓ ✓

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul
Explique pourquoi la protection intégrée présente des lacunes et ce qu'un produit dédié aux terminaux apporte en plus.

Quelles sont les limites à connaître avant d’acheter ?

La principale restriction régionale est que Kaspersky ne peut pas fournir de produits ou de services de cybersécurité à des personnes américaines, et que le Kaspersky Security Network ne peut pas être exploité sur des systèmes américains ; par conséquent, un groupe comportant des entités américaines ne peut pas adopter ce produit de manière uniforme à l’échelle mondiale. Techniquement, le produit ne détecte que le trafic que vous pouvez lui rediriger : les commutateurs non gérés, les liaisons série et les connexions point à point sans port de redirection restent invisibles ; de plus, couvrir plusieurs usines ou sous-stations distantes implique d’ajouter des capteurs ou des collecteurs distants en complément de la licence « Server », ce qui constitue l’achat complémentaire le plus courant. Il fonctionne sur site sous Linux et est administré via sa propre interface web ou via Kaspersky Security Center ; il n’existe donc pas d’option gérée dans le cloud ou hébergée par le fournisseur, et un membre de l’équipe doit maîtriser les opérations sous Linux. La détection est passive par conception, ce qui explique qu’elle ne perturbe pas les processus, mais signifie également qu’elle ne bloquera pas une attaque ; tout ce qui se passe sur le terminal lui-même, de l’exécution de logiciels malveillants à l’utilisation d’un périphérique USB, est hors de son champ d’application et nécessite KICS for Nodes.

Foire aux questions sur Kaspersky Industrial CyberSecurity for Networks

Le serveur doit-il être intégré en ligne dans le réseau OT ?

Non. Les composants de l’application reçoivent une copie du trafic du réseau industriel provenant des points de surveillance, généralement un port miroir de commutateur ; ainsi, aucun trafic ne transite par le serveur et une défaillance du système de surveillance ne peut pas interrompre le processus.

Un serveur peut-il recevoir des mises à jour sans accès direct à Internet ?

Oui. Kaspersky Industrial CyberSecurity for Networks peut recevoir des mises à jour depuis un serveur d’administration Kaspersky Security Center ; le serveur de surveillance situé dans le segment OT n’a donc pas besoin d’une connexion directe vers les serveurs de mise à jour de Kaspersky.

Détecte-t-il les appareils qui ne peuvent exécuter aucun agent de sécurité ?

Oui. L’inventaire des actifs utilise à la fois la collecte passive et active de données ; ainsi, les automates programmables (PLC), les dispositifs électroniques intégrés (IED) et les contrôleurs embarqués sont identifiés grâce à leur activité réseau, et le matériel réseau peut en outre faire l’objet d’un audit sans agent afin de détecter les vulnérabilités et de vérifier la conformité de la configuration.

 
 

Meta Description

Mises à jour et assistance pour Kaspersky KICS for Networks Servers, l'outil de surveillance passive du trafic OT avec analyse DPI et inventaire des actifs. Abonnement de base, et non renouvellement.

Keywords

Kaspersky Industrial CyberSecurity for Networks, Kaspersky, KICS, surveillance des réseaux OT, sécurité des systèmes ICS, sécurité des réseaux industriels, inspection approfondie des paquets, inventaire des actifs, mises à jour et assistance

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree