LUCIDTextjet - Print logo

Kaspersky Industrial CyberSecurity for Nodes Server Enterprise Base

Short Description

Open HTML

Quels sont les principaux avantages de Kaspersky Industrial CyberSecurity for Nodes Server Enterprise ?
Gestion centralisée – Les politiques et les tâches sont exécutées depuis Kaspersky Security Center.
Nœuds de serveur – Couvre les rôles de serveurs SCADA, d’historiens et de passerelles.
Contrôle des lancements – Le principe de « refus par défaut » bloque les logiciels non approuvés sur les nœuds.
Intégrité des automates programmables (PLC) – Vérifie les projets des automates par rapport à un référentiel stocké.
Prise en charge des systèmes hérités – Fonctionne sur les versions de Windows remontant jusqu’à XP SP2.
Remarque importante – La surveillance du réseau nécessite KICS for Networks, vendu séparément.

Long Description

Open HTML

Quelles sont les fonctionnalités incluses dans Kaspersky Industrial CyberSecurity for Nodes Server Enterprise ?

Protection anti-malware – Protection des fichiers en temps réel et défense anti-cryptor sur les nœuds de serveur.
Contrôle du lancement des applications – Des règles de refus par défaut limitent les exécutables autorisés à démarrer.
Contrôle des périphériques et du Wi-Fi – Gère les supports USB et les connexions sans fil sur les nœuds protégés.
Vérification de l’intégrité des projets d’automates programmables (PLC) – Compare les projets des automates à une copie de référence précédemment téléchargée.
Outils de surveillance du système – Contrôle de l’intégrité des fichiers, inspecteur des journaux Windows et moniteur du registre.
Important – La surveillance du trafic réseau nécessite KICS for Networks, vendu séparément.

Quels sont les principaux avantages de Kaspersky Industrial CyberSecurity for Nodes Server Enterprise ?

Kaspersky Industrial CyberSecurity for Nodes, généralement abrégé en KICS for Nodes, est le composant de protection des terminaux industriels de la plateforme KICS ; cette variante est destinée aux nœuds de classe serveur tels que les serveurs SCADA, les serveurs d’historique et les passerelles. Il ne s’agit pas d’un outil autonome : les politiques, les tâches et les rapports sont gérés via un serveur d’administration Kaspersky Security Center.

Préréglages adaptés aux environnements OT – Livré avec des exclusions et des paramètres vérifiés pour les logiciels ICS courants.
Aucun redémarrage nécessaire – L’installation, les mises à jour et les mises à niveau s’effectuent sans redémarrer le nœud.
Mode « statistiques uniquement » – Exécute d’abord les opérations sans blocage afin que les règles soient ajustées avant leur application.
Mises à jour en mode « air-gapped » – Les bases de données peuvent être mises à jour sur des réseaux sans accès à Internet.
Installation modulaire – Sélectionnez uniquement les composants nécessaires au rôle d’un serveur donné.
Prise en charge des versions héritées de Windows – Protège les anciens systèmes serveurs, avec une prise en charge à partir de Windows XP SP2.

Windows Server 2025, 2022 et 2019 : vaut-il la peine de passer à la version supérieure ?
Comparaison des versions actuelles de Windows Server et de leurs calendriers de prise en charge, utile pour déterminer lesquels de vos serveurs ICS fonctionnant sous une version plus ancienne ont encore besoin d’une protection.

À quelle taille d’entreprise Kaspersky Industrial CyberSecurity for Nodes Server Enterprise est-il adapté ?

Le facteur déterminant n’est pas l’effectif, mais le fait que vous exploitiez ou non des serveurs de production administrés séparément. Une seule usine disposant de deux serveurs SCADA peut utiliser ce produit, mais celui-ci n’est rentable que s’il existe un serveur d’administration chargé de distribuer les politiques et de collecter les journaux.

Configuration requisePetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Par secteur Par secteur ✓
NIS 2 dans l'Union européenne ✕ Par secteur ✓
Questionnaire de sécurité destiné aux grands clients Occasionnel ✓ ✓
Nœuds ICS de classe serveur à protéger Peu ✓ ✓
Ce produit convient Limité ✓ ✓

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul
Explique les limites de la protection intégrée à Windows, ce qui constitue généralement la première question posée avant l'approbation d'un produit dédié aux terminaux ICS.

Kaspersky Industrial CyberSecurity for Nodes Server Enterprise répond-il aux exigences de la législation suisse en matière de cybersécurité ?

Aucun logiciel ne répond à lui seul à ces exigences. En vertu de la loi révisée sur la sécurité de l’information, les opérateurs d’infrastructures critiques en Suisse sont tenus, depuis le 1er avril 2025, de signaler les cyberattaques significatives à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte ; cette obligation concerne les opérateurs des secteurs de l’énergie, de l’eau, des transports et autres secteurs comparables, et non l’ensemble des fabricants. Pour répondre à cette obligation, le produit fournit les données brutes nécessaires à l’établissement d’un rapport : l’inspecteur des journaux Windows, le contrôle d’intégrité des fichiers, le moniteur du registre et l’agent EDR enregistrent ce qui s’est passé sur un nœud, et Kaspersky Security Center centralise ces événements, ce qui permet de consacrer le délai de 24 heures à la rédaction du rapport plutôt qu’à la collecte de preuves. En revanche, il ne détermine pas si un incident doit être signalé, ne génère pas de rapport BACS et ne voit rien sur le réseau industriel en dehors des nœuds protégés, ce qui signifie que la détection d’une attaque qui ne touche jamais un serveur Windows dépend d’autres outils. La génération de rapports suppose également que le serveur d’administration conserve les événements suffisamment longtemps, ce qui relève d’un choix de configuration de votre part et non d’une caractéristique du produit. Cette description ne constitue pas un avis juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de signalement.

Kaspersky Industrial CyberSecurity for Nodes Server Enterprise répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci porte sur la gestion des risques organisationnels plutôt que sur une liste de fonctionnalités logicielles. La directive NIS 2 exige la mise en place de mesures dans des domaines tels que la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, les politiques de contrôle d’accès, la cryptographie, la sécurité lors de l’acquisition et de la maintenance des systèmes, l’hygiène informatique et la formation, ainsi que des procédures permettant d’évaluer l’efficacité de ces mesures. Ce produit contribue à la gestion des incidents par la détection, la journalisation et les actions de réponse sur les nœuds protégés, au contrôle d’accès via le contrôle du lancement des applications et le contrôle des périphériques, ainsi qu’à la sécurité lors de la maintenance grâce aux vérifications d’intégrité des projets d’automate programmable (PLC) et au contrôle d’intégrité des fichiers. Il n’apporte aucune contribution en matière de sauvegarde et de restauration, de chiffrement, de formation du personnel, d’évaluation des fournisseurs ou d’authentification multifactorielle, et il ne fournit aucune preuve que les mesures ont été examinées. Considérez-le comme un contrôle technique au sein d’un système de gestion, et non comme un substitut à celui-ci.

Que faut-il savoir concernant les évaluations officielles de Kaspersky ?

La Suisse n’a émis ni avertissement ni interdiction. L’Office fédéral de la cybersécurité a déclaré qu’il ne mettait en garde que contre les produits pour lesquels il avait confirmé des indices techniques d’un risque de sécurité, qu’aucun usage abusif des logiciels Kaspersky en Suisse ne lui avait été signalé et qu’aucune directive fédérale interne n’interdisait ces produits ; Kaspersky gère également un centre de transparence à Zurich. En Allemagne, l’Office fédéral de la sécurité de l’information a publié un avertissement public le 15 mars 2022 recommandant de remplacer la gamme de logiciels antivirus du fournisseur par des produits alternatifs ; il a précisé à l’époque qu’il ne se prononçait pas sur les autres produits du fournisseur, et a confirmé que l’avertissement restait en vigueur, désormais en vertu de l’article 13 de la loi sur le BSI ; il s’agit d’une recommandation, et non d’une interdiction de vente, et Kaspersky a publiquement exigé son retrait. Aux États-Unis, le ministère du Commerce a interdit toute nouvelle vente à compter du 20 juillet 2024 et Kaspersky a déclaré que les mises à jour logicielles, y compris les bases de données antivirus, n’étaient plus disponibles dans ce pays à partir du 10 septembre 2024, une restriction qui s’applique uniquement aux États-Unis. Kaspersky estime que ces décisions sont de nature politique plutôt que le résultat d’une évaluation technique et que la société n’a aucun lien avec aucun gouvernement ; les préoccupations exprimées par les autorités portent sur la juridiction et l’origine, et non sur les performances de détection mesurées lors de séries de tests indépendants. Dans la pratique, cela revêt une importance particulière si vous participez à des appels d’offres du secteur public, si vous fournissez des clients allemands ou américains, ou si vous répondez à des questionnaires sur la chaîne d’approvisionnement qui portent sur le pays d’origine du fournisseur ; c’est à vous qu’il revient de prendre la décision en fonction des risques.

Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?
Cette comparaison présente côte à côte les résultats de détection du fournisseur et ceux d’une alternative, ce qui permet de distinguer la question technique de la question géopolitique.

Kaspersky Industrial CyberSecurity for Nodes Server Enterprise facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?

Oui, pour un ensemble défini de points, et il est utile de savoir lesquels avant de prendre tout engagement. Il répond aux questions concernant la protection contre les logiciels malveillants pour les serveurs de production, la liste blanche des applications via Application Launch Control, le contrôle des supports amovibles et des réseaux sans fil, la surveillance de l’intégrité des fichiers et des projets PLC, la journalisation des terminaux avec conservation centralisée, ainsi que la capacité à isoler un nœud ou à mettre fin à un processus lors d’un incident. Il ne répond pas aux questions concernant la sauvegarde et la restauration, le chiffrement de disques ou de fichiers, le déploiement de correctifs, l’authentification multifactorielle, la formation de sensibilisation, les preuves de segmentation du réseau ou l’analyse des vulnérabilités des équipements réseau ; par ailleurs, le pays d’origine du fournisseur est en soi un élément récurrent des questionnaires auquel vous devez vous attendre. Lorsqu’un client insiste pour obtenir des preuves au niveau du réseau, la solution la plus économique consiste généralement à étendre la solution au sein de la même gamme, car KICS for Networks ajoute l’analyse du trafic, la découverte des actifs et l’audit de sécurité selon les normes OVAL et XCCDF, tout en s’intégrant aux agents de nœuds que vous utilisez déjà, plutôt que de faire appel à un deuxième fournisseur dont vous devrez ensuite corréler manuellement les données.

Quelles sont les limites à connaître avant l’achat ?

Le point régional le plus important concerne les États-Unis : Kaspersky a déclaré que les mises à jour, y compris les bases de données antivirus, n’y seraient plus disponibles à compter du 10 septembre 2024, alors que les produits sont vendus et mis à jour normalement en Suisse et dans l’Union européenne ; une entreprise suisse disposant d’une usine aux États-Unis ne peut donc pas uniformiser l’utilisation de ce produit sur ses deux sites. Cette licence couvre un nœud de type serveur ; les nœuds de postes de travail, tels que les postes d’opérateurs ou d’ingénieurs, font l’objet d’une licence distincte, ce qui constitue la cause la plus fréquente de commande supplémentaire. L’application protège les nœuds Windows ; les serveurs Linux nécessitent Kaspersky Industrial CyberSecurity for Linux Nodes, une application distincte, et les contrôles d’intégrité des projets d’automates programmables (PLC), la prévention des exploits, l’inspecteur de journaux et le moniteur de registre sont documentés comme étant réservés à Windows. Kaspersky lie les fonctions disponibles au type de licence et les répertorie sur le certificat de licence ; veillez donc à vérifier ce certificat par rapport aux composants que vous prévoyez de déployer, plutôt qu’en vous basant sur une page marketing. Enfin, il s’agit d’une protection et d’une réponse pour les nœuds, et non d’une solution de sauvegarde : il n’existe aucun chemin de restauration si un ransomware atteint une base de données d’historique.

La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions de service.
Cet article aborde l’aspect « récupération » que la protection des terminaux ne fournit pas, et explique pourquoi les serveurs de production ont besoin des deux.

Foire aux questions sur Kaspersky Industrial CyberSecurity for Nodes Server Enterprise

Quels contrôleurs sont pris en charge par la vérification de l’intégrité des projets d’automate programmable (PLC) ?

Kaspersky répertorie les modèles Siemens SIMATIC S7-300, S7-400, S7-400H, S7-1200 et S7-1500, ainsi que SIPROTEC 4, les Modicon M340 et M580 de Schneider Electric, les appareils CODESYS V3 et le Fastwel CPM723-01. La vérification s’effectue en deux étapes : un projet est d’abord importé depuis le contrôleur pour servir de référence, puis une tâche planifiée compare le projet en cours d’exécution à cette référence.

Le produit peut-il être utilisé sur un réseau sans accès à Internet ?

Oui. Kaspersky documente les mises à jour de la base de données en « air-gap » pour KICS for Nodes ; ainsi, les mises à jour des signatures et des modules peuvent être transférées vers un segment isolé et distribuées à partir du serveur d’administration. Il s’agit du modèle de déploiement habituel dans les réseaux OT et cela ne nécessite pas d’ouvrir une voie de sortie depuis la zone de production.

Cette licence couvre-t-elle les machines autonomes et les ordinateurs portables des sous-traitants ?

Non. Kaspersky propose le KICS Portable Scanner, la variante sans installation utilisée pour analyser les équipements et appareils isolés apportés sur le site, en tant que produit distinct de la gamme KICS. Cette licence s’applique à un nœud de serveur géré ; il convient donc de prévoir séparément le cas d’utilisation de l’analyse portable.

 
 

Meta Description

Protège les nœuds de serveur ICS, tels que les hôtes SCADA et les hôtes d'historique, avec une prise en charge des anciennes versions de Windows à partir de XP SP2. Gestion via Kaspersky Security Center.

Keywords

Kaspersky Industrial CyberSecurity for Nodes Server Enterprise, Kaspersky, KICS, KICS for Nodes, protection des terminaux ICS, protection des serveurs SCADA, contrôle du lancement des applications, vérification de l'intégrité des automates programmables (PLC), Kaspersky Security Center

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree