LUCIDTextjet - Print logo

Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base

Short Description

Open HTML

Quels sont les principaux avantages de la solution « Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base » ?
Console centrale – Interface Web dédiée, intégration optionnelle à Kaspersky Security Center.
Surveillance passive – Analyse du trafic mis en miroir sans interférer avec les systèmes de contrôle.
Inventaire des actifs – Détecte automatiquement les périphériques OT à partir des paquets réseau.
Audit de sécurité – Un sondage actif vérifie la conformité des périphériques aux normes de sécurité.
Détection des intrusions – Signale les attaques, les anomalies et les commandes non autorisées adressées aux contrôleurs.
Remarque importante – Pas de solution anti-malware pour les terminaux ; KICS for Nodes est requis.

Long Description

Open HTML

Que comprend la solution « Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base » ?

Licence serveur – L’unité sous licence correspond au nœud serveur KICS for Networks.
Gestion des actifs – Détection automatique des périphériques OT à partir du trafic réseau analysé.
Audit de sécurité – Interrogation active des périphériques par rapport à des normes de sécurité définies.
Détection des intrusions – Détection, basée sur des règles, des attaques réseau et des anomalies de trafic.
Mises à jour et assistance – Mises à jour de la base de données et des modules, ainsi qu’une assistance technique du fournisseur.
Important – La protection anti-malware des terminaux et les capteurs supplémentaires font l’objet d’une licence distincte.

Quels sont les principaux avantages de Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base ?

Kaspersky Industrial CyberSecurity for Networks, référencé par le fournisseur et les revendeurs sous l’abréviation KICS for Networks, analyse le trafic réseau industriel afin de détecter les attaques, les écarts par rapport aux paramètres de processus et les changements d’état des périphériques, et fait office de serveur central au niveau du site de la plateforme Kaspersky Industrial CyberSecurity. Il est exploité via sa propre interface web, avec une administration centrale optionnelle via Kaspersky Security Center à l’aide du plug-in d’administration KICS for Networks.

Aucun impact sur les processus – Lit le trafic en miroir, ne s’interpose jamais en ligne.
Liste complète des actifs – Établit un inventaire OT à partir des paquets réseau observés.
Audit sans agents – Interroge activement les appareils et vérifie leur conformité aux normes.
Visibilité sur les commandes des automates – Enregistre les opérations de lecture et d’écriture sur les automates programmables.
Transfert vers le SIEM – Transmet les événements enregistrés aux systèmes SIEM à des fins de corrélation.
Preuves pour les auditeurs – Génère des rapports sur l’état des appareils, la sécurité et les résultats d’audit.

À quelle taille d’entreprise la solution Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base est-elle adaptée ?

Il s’agit d’un produit OT ; le facteur déterminant n’est donc pas l’effectif, mais l’existence d’un réseau de production distinct doté de commutateurs gérés capables de répliquer le trafic. Un atelier disposant d’un réseau de bureau simple ne peut pas le déployer ; un service des eaux de taille moyenne ou un constructeur d’usines le peut généralement.

ExigencesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Rarement Par secteur Souvent
NIS 2 dans l'Union européenne Rarement Par secteur Souvent
Questionnaire de sécurité des grands clients Rarement Souvent ✓
Réseau OT séparé avec des commutateurs permettant la mise en miroir ✕ Souvent ✓
Ce produit convient ✕ En partie ✓

Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base répond-il aux exigences de la législation suisse en matière de cybersécurité ?

L’obligation de signalement prévue par la loi révisée sur la sécurité de l’information (LSI) s’applique depuis le 1er avril 2025 et concerne les exploitants d’infrastructures critiques telles que l’approvisionnement en énergie et en eau potable, les entreprises de transport, les hôpitaux répertoriés, fournisseurs de centres de données et de services cloud, ainsi que les administrations cantonales et communales, tandis que l’ordonnance sur la cybersécurité exempte les petites organisations dont la taille est inférieure aux seuils sectoriels. Les entités concernées doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte et disposent de 14 jours pour compléter le rapport. Ce produit prend en charge cette obligation sur le plan du contenu : les événements enregistrés sont horodatés, le trafic stocké peut être exporté sous forme de fichiers PCAP pour un nœud, un protocole et une plage horaire choisis, et le tableau des actifs indique quels contrôleurs, IHM et postes d’ingénierie ont été impliqués. En revanche, il ne détermine pas si un incident doit être signalé, ne soumet pas le rapport et ne détecte pas les événements qui ne transitent jamais par un segment de réseau surveillé. Il ne fournit pas non plus, à lui seul, d’analyses forensiques au niveau de l’hôte, car les données de processus et d’utilisateur provenant d’un terminal ne sont disponibles que si KICS for Nodes est sous licence séparée et utilisé comme capteur de terminal. Ce texte ne constitue pas un avis juridique ; il vous appartient de vérifier auprès de vos propres conseillers juridiques si votre organisation est soumise à l’obligation de déclaration.

La solution Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base répond-elle aux exigences de la législation européenne en matière de cybersécurité ?

Aucun logiciel ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci impose ces obligations à l’organisation et à sa direction, et non à un outil. La directive NIS 2 exige des catégories de mesures comprenant l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition et de la maintenance (y compris la gestion des vulnérabilités), les procédures d’évaluation de l’efficacité des mesures, la cyber-hygiène et la formation, la cryptographie, le contrôle d’accès et la gestion des actifs, ainsi que l’authentification multifactorielle. Au regard de cette liste, ce produit contribue à la gestion des actifs grâce à la découverte automatique des appareils OT, à la gestion des incidents grâce à la détection et au transfert des événements, à la gestion des vulnérabilités grâce à l’audit de sécurité actif, et à l’évaluation de l’efficacité grâce à ses rapports sur les appareils et d’audit. Il n’apporte aucune contribution en matière de cryptographie, d’authentification multifactorielle, de formation du personnel, de planification de la continuité des activités ou de sauvegarde. La sécurité de la chaîne d’approvisionnement n’est prise en charge qu’indirectement, en rendant visibles les périphériques externes et les connexions à distance présents au sein du segment OT.

Que faut-il savoir sur les évaluations officielles de Kaspersky ?

L’Office fédéral allemand de la sécurité de l’information (BSI) a publié en mars 2022 une mise en garde contre l’utilisation des logiciels antivirus Kaspersky. Cette mise en garde est toujours en vigueur en 2026 et repose désormais sur l’article 13 de la BSIG, suite à l’amendement entré en vigueur le 6 décembre 2025. En 2024, le ministère américain du Commerce a interdit la vente des produits Kaspersky et la fourniture de mises à jour aux États-Unis. En Suisse, la situation est différente : l’Office fédéral de la cybersécurité (BACS) n’a émis aucun avertissement, a déclaré qu’aucun abus ne lui avait été signalé et qu’il n’existait aucune directive interne contre ces produits, tout en précisant que les offices fédéraux ne les utilisaient plus. Kaspersky rejette cette évaluation, qualifie la décision du BSI de politique plutôt que technique, affirme n’avoir aucun lien avec un quelconque gouvernement, met en avant le traitement des données des clients européens dans son centre de données de Zurich, opérationnel depuis 2020, et a annoncé début 2026 qu’elle engagerait des poursuites judiciaires si l’avertissement du BSI n’était pas retiré. Dans la pratique, cela a surtout des implications pour les appels d’offres du secteur public, pour les opérateurs d’infrastructures critiques allemands et pour les fournisseurs dont les clients appliquent des règles relatives au pays d’origine à leur chaîne d’approvisionnement ; un exploitant d’usine suisse n’ayant pas d’activité dans le secteur public allemand se trouve dans une situation différente de celle d’un fournisseur d’un service public allemand. Il convient également de noter que l’avertissement du BSI cite nommément les logiciels antivirus, alors que les questionnaires d’appel d’offres portent généralement sur le fournisseur plutôt que sur le produit lui-même.

Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?
Une comparaison directe des deux fournisseurs portant sur les performances de détection, la charge système et les arguments pratiques pour et contre chacun.

Le produit « Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base » est-il utile pour répondre aux questionnaires de sécurité des grands clients ?

Oui, pour les points relatifs à la visibilité et à la détection dans les systèmes OT, mais pas pour le reste. Il répond aux questions concernant l’inventaire des actifs du réseau de production, la surveillance du réseau et la détection des intrusions dans les systèmes OT, la journalisation et le transfert des événements vers un SIEM, l’audit de l’activité des utilisateurs au sein de l’outil, ainsi que les contrôles techniques réguliers de sécurité des appareils, car les résultats d’audit et les rapports sur les appareils peuvent être exportés à titre de preuve. Il ne répond pas aux questions concernant la protection des terminaux contre les logiciels malveillants, le déploiement de correctifs, le chiffrement des disques ou des supports amovibles, l’authentification multifactorielle, la sauvegarde et la restauration, ni la gestion des appareils mobiles, car aucune de ces fonctions n’existe dans le produit. Il ne répond pas non plus aux questions organisationnelles relatives aux politiques, aux registres de formation ou à la gestion des fournisseurs. Lorsque ces lacunes font obstacle à la conclusion d’un contrat, la solution la plus économique consiste généralement à rester au sein de la même famille de produits et à ajouter KICS for Nodes pour la protection des terminaux et la télémétrie des terminaux, plutôt que d’introduire un deuxième fournisseur dans un réseau OT qui nécessiterait alors deux séries d’exclusions et deux consoles.

La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions de service.
Cet article explique pourquoi la détection seule ne suffit pas à rétablir la production et comment une stratégie de sauvegarde comble le vide en matière de reprise laissé par les outils de surveillance.

Quelle est la différence entre les licences « Standard Server » et la licence « Additional Sensor » ?

La différence décisive réside dans le fait que seule la variante « Audit de sécurité » couvre le volet actif du produit, c’est-à-dire l’interrogation des périphériques via des connecteurs et la vérification de la conformité de ces périphériques aux normes de sécurité ; la variante « Mises à jour et assistance » se limite quant à elle à l’analyse passive du trafic. La deuxième différence concerne l’unité sous licence : les licences « Standard Server » s’appliquent à un nœud serveur, tandis que la licence « Additional Sensor » s’applique à un nœud capteur qui collecte le trafic à un autre emplacement et en rend compte à un serveur. Un capteur constitue donc une extension d’une installation existante et non un produit autonome. Ces trois variantes sont proposées en versions « Base », « Renouvellement » et « Cross-grade » ; cette fiche produit concerne la variante « Base », qu’il convient de choisir lorsqu’aucune licence du même produit n’existe encore.

FonctionnalitésServeur standard, mises à jour et assistanceServeur standard, mises à jour et support, audit de sécuritéCapteur supplémentaire
Analyse passive du trafic ✓ ✓ ✓
Gestion des actifs et détection des intrusions ✓ ✓ Via le serveur
Interrogation active et audit de sécurité des périphériques ✕ ✓ ✕
Fonctionne sans autre licence KICS ✓ ✓ ✕
Protection anti-malware des terminaux ✕ ✕ ✕

Quelles sont les limitations à connaître avant l’achat ?

Le produit détecte et signale, mais ne bloque pas : les points de surveillance doivent être connectés au réseau industriel de manière à exclure toute possibilité d'influencer ce dernier ; ainsi, rien ici n'empêche une écriture malveillante en cours sur un contrôleur. Le déploiement dépend d’une infrastructure dont vous ne disposez peut-être pas, car le trafic doit atteindre le serveur ou un capteur via la mise en miroir des ports ; le fournisseur fournit la documentation correspondante pour les commutateurs Cisco, Hirschmann, Siemens SCALANCE et Siemens RUGGEDCOM ; les commutateurs non gérés laissent des segments non surveillés. La couverture se limite à ce qui transite par un segment surveillé, ce qui signifie que les liaisons série, les transferts USB et les ordinateurs portables d’ingénierie connectés directement à un contrôleur restent invisibles. Les deux achats complémentaires les plus courants sont des capteurs supplémentaires pour d’autres sites de l’usine et KICS for Nodes pour la protection des terminaux et la télémétrie des terminaux ; ces deux éléments font l’objet de licences distinctes. Notez enfin qu’il s’agit d’une licence de base ; ce n’est donc pas le bon choix si une licence pour le même produit existe déjà et qu’un renouvellement ou une mise à niveau croisée s’applique.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Ce document explique où s’arrêtent les protections intégrées et quelles couches de sécurité supplémentaires un environnement doit mettre en place au-delà de celles-ci.

Foire aux questions sur Kaspersky Industrial CyberSecurity for Networks Standard Server Upd&Sup Security Audit Enterprise Base

Quels protocoles industriels analyse-t-il ?

Le fournisseur documente la prise en charge des normes CEI 60870-5-101 et CEI 60870-5-104, y compris les types d’ASDU pris en charge, ainsi que de la norme CEI 61850 avec le chargement et la gestion des configurations des appareils et des balises. De plus, l’application est capable d’identifier des protocoles individuels de la couche applicative à partir du contenu des paquets réseau, à des fins de contrôle du réseau et d’enregistrement des événements.

Les événements peuvent-ils être envoyés vers un SIEM existant ?

Oui. Les types d’événements enregistrés peuvent être configurés pour être transmis à des systèmes destinataires tels qu’un SIEM et à Kaspersky Security Center, et le fournisseur documente la vérification du transfert des événements à l’aide d’un système ArcSight à titre d’exemple concret. Une API est également disponible pour récupérer les données d’événements et de balises à partir d’applications externes.

Kaspersky Security Center est-il nécessaire pour l’exécuter ?

Non. L’application dispose de sa propre interface Web pour la gestion des actifs, des événements, des paramètres de processus et de la configuration. Kaspersky Security Center, associé au plug-in d’administration KICS for Networks, est la solution idéale pour les entreprises qui souhaitent administrer de manière centralisée plusieurs serveurs et sites.

 
 

Meta Description

Surveille le trafic réseau industriel à des fins d'inventaire des actifs, de détection des intrusions et d'audits de sécurité des appareils dans les réseaux OT dotés de ports en miroir.

Keywords

Kaspersky Industrial CyberSecurity for Networks Standard Server, Kaspersky, KICS, surveillance des réseaux OT, sécurité des réseaux industriels, sécurité ICS, audit de sécurité, inventaire des actifs, détection des intrusions, licence de base

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree