LUCIDTextjet - Print logo

Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base

Short Description

Open HTML

Quels sont les principaux avantages de Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base ?
Outil autonome – Fonctionne sur chaque appareil, sans console centrale.
Déploiement via USB –  Analyse les appareils OT isolés sans aucune installation.
Analyses d’audit – Inventaire, analyse des vulnérabilités et vérification des paramètres de sécurité inclus.
Rapports par appareil – Rapport texte distinct pour chaque machine analysée.
Anciennes versions de Windows – Prend en charge les hôtes remontant jusqu’à Windows 2000 SP4.
Remarque importante – Utilisation à la demande uniquement, nécessite une licence KICS for Nodes. – On-demand only, requires a KICS for Nodes licence.

Long Description

Open HTML

Que comprend la solution « Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base » ?

Licence Portable Scanner – Active le scanner USB intégré à KICS for Nodes.
Analyse des logiciels malveillants à la demande – Désinfecte par défaut et supprime l’objet si la désinfection échoue.
Analyses d’inspection des hôtes – Inventaire, vulnérabilités, conformité et vérification des paramètres de sécurité par hôte.
Capture du trafic – Enregistre le trafic entrant et sortant pendant une période définie.
Rapport textuel par appareil – Un fichier de rapport généré par appareil analysé.
Important – Pas de console centrale ni de protection en temps réel pour les appareils analysés.

Quels sont les principaux avantages de Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base ?

Il s’agit de la licence qui active le composant Portable Scanner de Kaspersky Industrial CyberSecurity for Nodes : le scanner est copié sur une clé USB à partir d’un hôte KICS for Nodes installé, puis transféré vers des machines inaccessibles via le réseau. Le scanner ne dispose ni d’agent ni de console de gestion ; chaque appareil est donc analysé localement à partir de la ligne de commande et génère son propre fichier de rapport sur la clé.

Aucune installation requise – Rien n’est enregistré sur l’IHM ou l’hôte SCADA.
Fonctionne entièrement hors ligne – Les bases de données sont mises à jour à partir d’un dossier local, et non via Internet.
Contrôles des ordinateurs portables des sous-traitants – Analyse des équipements tiers avant leur entrée dans l'usine.
Prise en charge des anciennes versions de Windows – Analyse anti-malware jusqu’aux hôtes Windows 2000 SP4.
Réutilisable sur plusieurs appareils – Une seule clé USB permet d’analyser de nombreux hôtes en une seule fois.
Preuve écrite – Fichier de rapport horodaté par hôte pour le dossier d’audit.

À quelle taille d’entreprise le scanner portable Kaspersky Industrial CyberSecurity for Nodes Enterprise Base est-il adapté ?

La taille de l’entreprise n’est pas la bonne question à se poser en premier lieu. Ce qui détermine l’adéquation, c’est de savoir si vous utilisez déjà KICS for Nodes et si vous disposez d’hôtes de production que l’analyse réseau n’atteint jamais. Une entreprise de distribution d’eau comptant deux personnes et disposant de trois IHM en mode « air-gap » présente un cas plus pertinent qu’une entreprise de services administratifs de 500 personnes qui n’en possède aucune.

ExigencesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Par secteur Par secteur Par secteur
NIS 2 dans l'Union européenne Rarement Par secteur Par secteur
Questionnaire de sécurité destiné aux grands clients En augmentation ✓ ✓
Hôtes OT isolés à vérifier Quelques ✓ ✓
Ce produit convient Uniquement avec KICS ✓ ✓

Le scanner portable Kaspersky Industrial CyberSecurity for Nodes Enterprise Base répond-il aux exigences de la législation suisse en matière de cybersécurité ?

La loi révisée sur la sécurité de l’information (LSI) oblige les exploitants d’infrastructures critiques à signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte depuis le 1er avril 2025, les informations manquantes devant être fournies dans un délai de 14 jours ; à compter du 1er octobre 2025, tout manquement à cette obligation de signalement sera passible de sanctions. Les fournisseurs d’énergie et d’eau potable, les opérateurs de transport ainsi que les administrations cantonales et communales figurent parmi les organisations concernées ; ainsi, un exploitant d’installation disposant de systèmes OT est susceptible d’être visé, contrairement à un bureau d’études généraliste. Le Portable Scanner facilite l’obligation de signalement de manière limitée mais concrète : lorsque vous soupçonnez un incident sur un contrôleur isolé ou un poste de travail d’ingénierie, il vous fournit un rapport daté, par hôte, indiquant ce qui a été détecté, ce qui correspond exactement au type de détails concrets requis pour un rapport dans les 24 heures. En revanche, il ne détecte pas l’incident en amont, car il ne s’exécute que lorsqu’une personne branche le disque dur et le lance, et il n’envoie rien de lui-même au BACS, à un SIEM ou à une console de gestion. La détection, l’alerte, la conservation des journaux et le processus de signalement lui-même doivent provenir d’une solution de protection installée, d’une surveillance du réseau et d’une procédure interne désignant la personne chargée d’effectuer le signalement dans les 24 heures. Ce texte ne constitue pas un avis juridique ; faites évaluer vos obligations spécifiques en matière de signalement par un conseiller qualifié.

Le logiciel « Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base » répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne garantit à lui seul la conformité à la directive NIS 2, et tout fournisseur affirmant le contraire fait de la publicité mensongère. La directive NIS 2 exige des entités concernées qu’elles mettent en place une analyse des risques et des politiques de sécurité des systèmes d’information, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition et de la maintenance, la gestion des vulnérabilités, des politiques d’évaluation de l’efficacité des mesures, une cyber-hygiène de base et la gestion des actifs. Le Portable Scanner contribue à certains de ces aspects : ses analyses d’inventaire et de vulnérabilité alimentent la gestion des actifs et la gestion des vulnérabilités pour les hôtes inaccessibles aux scanners de réseau, et ses rapports par hôte sont utiles pour évaluer si les mesures sont réellement efficaces sur le terrain. Il n’apporte rien en matière de gestion des incidents, de continuité des activités, de contrôle d’accès, de gouvernance de la chaîne d’approvisionnement ou de responsabilité de la direction, comme l’exige la directive, et il ne peut pas constituer à lui seul une mesure de sécurité pour un appareil. Considérez-le comme un outil de collecte de preuves au sein d’un programme, et non comme une catégorie de mesure à part entière.

Que faut-il savoir des évaluations officielles de Kaspersky ?

L’Office fédéral allemand de la sécurité de l’information (BSI) a émis, le 15 mars 2022, un avertissement officiel contre l’utilisation du logiciel antivirus Kaspersky, recommandant son remplacement par des produits alternatifs. Cet avertissement est toujours publié et en vigueur ; depuis l’entrée en vigueur de la loi allemande de transposition de la directive NIS 2 le 6 décembre 2025, il relève de l’article 13 de la BSIG plutôt que de l’ancien article 7. Par ailleurs, le Bureau de l’industrie et de la sécurité du ministère américain du Commerce a rendu en juin 2024 une décision définitive interdisant à Kaspersky de fournir des logiciels à des personnes américaines, mettant fin aux nouveaux contrats à compter du 20 juillet 2024 ainsi qu’aux mises à jour des signatures et du code source à compter du 29 septembre 2024. La Suisse n’a pris aucune mesure équivalente : le BACS n’émet pas de recommandations en faveur ou contre des produits spécifiques, ne dispose d’aucune directive interne interdisant Kaspersky et a déclaré qu’aucun abus des logiciels Kaspersky en Suisse ne lui avait été signalé. Kaspersky rejette ces allégations, met en avant son initiative mondiale de transparence, le transfert du traitement des données clients en Suisse et un centre de transparence à Zurich, et a proposé une vérification indépendante de ses produits et mises à jour par un tiers. Les tests indépendants se sont poursuivis tout au long des cycles 2025 et 2026 d’AV-TEST et d’AV-Comparatives. Dans la pratique, cela revêt une importance particulière si vous vendez au secteur public allemand, si vous avez conclu des contrats avec un client dont la politique d’approvisionnement exclut les logiciels d’origine russe, ou si vous exercez vos activités dans un pays soumis à la décision des États-Unis ; pour un opérateur du secteur privé suisse ne soumis à aucune clause de ce type, il s’agit davantage d’un risque documenté à évaluer que d’un obstacle juridique.

Norton ou Kaspersky : quel antivirus offre la meilleure protection en 2025 ?
Une comparaison détaillée des résultats de détection, des fonctionnalités et des tarifs si vous hésitez entre Kaspersky et un autre fournisseur.

Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?

En partie, et uniquement sur quelques points. Il vous fournit une réponse défendable aux questions concernant la manière dont vous contrôlez les systèmes ne pouvant pas exécuter d’agent, la façon dont les supports amovibles et les équipements des sous-traitants sont contrôlés avant d’entrer en production, et si vous conservez des enregistrements de ces contrôles par appareil, car chaque exécution génère un fichier de rapport daté indiquant l’hôte et les résultats. Il répond également aux questions relatives à l’inventaire des actifs et aux vulnérabilités des hôtes en mode « air-gap ». En revanche, il n’apporte aucune réponse concernant la protection en temps réel, les politiques appliquées de manière centralisée, la gestion des correctifs, le chiffrement, le contrôle d’accès, la conservation des journaux, l’exportation vers un système SIEM ou les délais de réponse aux incidents ; de plus, un questionnaire exigeant une protection des terminaux gérée de manière centralisée avec génération de rapports ne peut être satisfait par un outil USB à la demande. La solution la plus économique pour combler ces lacunes consiste généralement à déployer la version complète de KICS for Nodes, dont vous avez déjà besoin pour utiliser cette licence, gérée via Kaspersky Security Center, plutôt que d’ajouter l’agent d’un deuxième fournisseur aux hôtes OT, ce qui nécessiterait ensuite de tester à nouveau la compatibilité des processus. Lorsqu’un questionnaire porte également sur l’origine du fournisseur ou sur des restrictions liées au pays de développement, répondez-y séparément et en toute honnêteté, plutôt que de vous référer à la fiche technique du produit.

Quelle est la différence entre le Portable Scanner et KICS for Nodes ?

La différence fondamentale réside dans le fait que KICS for Nodes assure une protection continue, tandis que le Portable Scanner n’effectue des analyses que lorsqu’un utilisateur le lance. KICS for Nodes s’installe sur le terminal industriel, assure la protection des fichiers en temps réel, le contrôle du lancement des applications, le contrôle des périphériques et la vérification de l’intégrité des projets d’automate programmable (PLC), et est géré de manière centralisée via Kaspersky Security Center. Le Portable Scanner n’installe rien sur la cible : il est copié sur une clé USB à partir d’une machine sur laquelle KICS for Nodes est déjà en cours d’exécution, est lancé depuis la ligne de commande avec les droits d’administrateur local sur le périphérique vérifié, et enregistre ses résultats dans un fichier texte sur la clé. Il ne s’agit pas de solutions alternatives. La licence du Portable Scanner n’est utilisable que si une licence KICS for Nodes en cours de validité existe également ; c’est pourquoi elle est achetée pour étendre un déploiement existant à des machines ne pouvant pas accueillir d’agent.

FonctionnalitésScanner portableKICS for Nodes
Modèle de protection À la demande En continu
Installé sur l’hôte analysé ✕ ✓
Protection des fichiers en temps réel ✕ ✓
Console de gestion centralisée ✕ ✓
Contrôle des applications et des périphériques ✕ ✓
Vérification de l'intégrité des projets PLC ✕ ✓
Utilisable sur des hôtes sans agent ou isolés physiquement ✓ Limité
Capture du trafic pendant l'inspection Partielle ✕

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul
Explique jusqu'où va la protection intégrée à Windows et pourquoi un produit de sécurité dédié vaut toujours la peine d'être budgétisé.

Quelles sont les limites à connaître avant l’achat ?

La restriction régionale est la première chose à vérifier : conformément à la décision finale du Bureau américain de l’industrie et de la sécurité (BIS), les logiciels Kaspersky ne peuvent pas être fournis à des personnes américaines et n’ont plus fait l’objet d’aucune mise à jour des signatures ou du code source aux États-Unis depuis le 29 septembre 2024 ; cette licence n’est donc pas une option pour une entité américaine ou un groupe ayant une politique d’approvisionnement orientée vers les États-Unis. La prise en charge des plateformes se limite à Windows ; les nœuds Linux industriels sont gérés par le produit distinct Kaspersky Industrial CyberSecurity for Linux Nodes, et l’enregistrement du trafic n’est pas disponible sur toutes les versions Windows prises en charge, y compris certaines versions de Windows Server 2022. Le scanner ne peut pas être utilisé seul, car il nécessite une licence KICS for Nodes à jour ; c’est la raison la plus courante pour laquelle un achat se transforme en deux achats. Il n’existe pas de console centrale pour le scanner ni de collecte automatique des résultats ; quelqu’un doit donc récupérer le disque et rassembler les fichiers de rapport manuellement, ce qui reste gérable pour une douzaine d’hôtes mais devient fastidieux pour une centaine. Enfin, ses bases de données antivirus doivent être à jour avant qu’une analyse puisse s’exécuter, ce qui implique de prévoir une étape de mise à jour hors ligne dans la routine plutôt que de partir du principe que le disque est prêt lorsque vous en avez besoin.

Nous vous aidons à faire votre choix. Test : Logiciels antivirus : les meilleurs logiciels antivirus pour Windows 2025
Comparaison des produits antivirus Windows actuels et des résultats de tests si vous avez besoin d’une protection continue en plus d’une analyse à la demande.

Foire aux questions sur Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base

Que signifie « Base » dans le nom du produit ?

« Base » désigne le type de livraison proposé par Kaspersky pour une nouvelle licence, par opposition à « Renewal » (Renouvellement), qui prolonge une licence existante du même produit, et à « Cross-grade » (Migration), qui permet à un client de passer d’un produit concurrent à celui-ci. Choisissez « Base » si vous achetez une licence pour le Portable Scanner pour la première fois.

Quels sont les droits d’accès requis sur l’appareil à analyser ?

Le scanner est lancé à partir d’un interpréteur de ligne de commande disposant des droits d’administrateur local sur l’appareil cible. Si le disque a été créé en tant que disque amovible sécurisé, le mot de passe administrateur défini lors de la création est également requis avant le démarrage de l’analyse.

Comment les bases de données antivirus sont-elles mises à jour sur un lecteur hors ligne ?

Le scanner dispose d’un mode de mise à jour dédié qui lit les mises à jour des bases de données à partir d’un dossier local spécifié plutôt que depuis Internet. Concrètement, vous actualisez le disque à partir d’un ordinateur connecté au réseau de l’entreprise avant de l’emporter sur le site de production.

 
 

Meta Description

Permet d'exécuter, à la demande, des analyses de recherche de logiciels malveillants et d'audit sur des périphériques OT isolés à partir d'une clé USB. Nécessite une licence KICS for Nodes valide.

Keywords

Kaspersky Industrial CyberSecurity for Nodes Portable Scanner, Kaspersky, KICS for Nodes, sécurité des terminaux industriels, scanner portable, analyse hors ligne des logiciels malveillants, systèmes isolés physiquement, sécurité des technologies opérationnelles (OT)

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree