<h2>Que comprend la solution « Kaspersky Container Security Advanced Base » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Console de gestion</strong> – Console accessible via un navigateur permettant de gérer les politiques, les résultats d’analyse et l’état du cluster.<br /> <strong>Analyse du registre et des environnements CI/CD</strong> – Vérifie les images dans Harbor, GitLab Registry, Jenkins et TeamCity.<br /> <strong>Protection des conteneurs en exécution</strong> – Protection contre les menaces liées aux fichiers basée sur eBPF pour les conteneurs déjà en cours d’exécution.<br /> <strong>Contrôle du lancement</strong> – Empêche le démarrage des images non enregistrées, privilégiées ou non conformes aux politiques.<br /> <strong>Analyse du système d’exploitation des nœuds</strong> – Analyse des vulnérabilités et protection contre les menaces liées aux fichiers sur les nœuds du cluster.<br /> <strong>Important</strong> – Les résumés d’analyse par IA et les benchmarks personnalisés nécessitent la version Advanced Pro.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de Kaspersky Container Security Advanced Base ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Container Security Advanced constitue le niveau intermédiaire des trois niveaux de la plateforme dédiée aux conteneurs de Kaspersky, commercialisée dans le cadre de l’offre Kaspersky Cloud Workload Security. Elle est gérée de manière centralisée à partir d’une console Web unique couvrant les registres d’images, les pipelines CI/CD et les clusters Kubernetes ou OpenShift en exécution.<br /><br /><strong>Blocage au stade de la compilation</strong><span> – L</span>es images non conformes n’atteignent jamais l’orchestrateur.<br /> <strong>Visibilité en temps réel</strong> <span>– L</span>e trafic des conteneurs et l’activité des processus sont surveillés pendant l’exécution des services.<br /> <strong>Surveillance de l’intégrité</strong> – Signale les conteneurs en cours d’exécution qui s’écartent de leur image analysée.<br /> <strong>Exportation directe vers SIEM</strong> – Les journaux d’événements du cluster sont transmis directement aux systèmes SIEM.<br /> <strong>Audits de référence</strong> – Vérifications automatisées des meilleures pratiques sur l’ensemble des clusters et des composants de la plateforme.<br /> <strong>Déploiement en « air-gap »</strong> – Fonctionne sur site dans des réseaux isolés, sans dépendance vis-à-vis du cloud.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise Kaspersky Container Security Advanced Base est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ce niveau s’adresse aux organisations qui exploitent déjà des conteneurs en production et disposent d’une personne responsable de la politique de cluster. Une entreprise ne disposant ni de Kubernetes ni d’OpenShift n’en tirera aucun avantage, car chaque fonction commence par un registre d’images, un pipeline ou un nœud de cluster.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Conditions requises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Utilisation occasionnelle</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Kubernetes ou OpenShift en production</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rare</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiel</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiellement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Container Security Advanced Base répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Cette obligation s'applique aux exploitants d'infrastructures critiques mentionnés dans la loi révisée sur la sécurité de l'information, par exemple les fournisseurs d'énergie et d'eau potable, les entreprises de transport, les hôpitaux, les prestataires de services financiers et les administrations cantonales et communales, et non à toutes les entreprises suisses. Ces organisations doivent signaler toute cyberattaque éligible à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte et compléter le rapport dans un délai de 14 jours. Lorsque des applications conteneurisées font partie de cette infrastructure, ce produit facilite le respect de ce délai d’une manière spécifique : il enregistre les appels système de l’hôte, les modifications apportées aux objets de cluster RBAC et les événements liés aux conteneurs, puis transmet ces journaux directement depuis les clusters surveillés vers un SIEM, ce qui permet de transformer un incident lié à un conteneur en élément de preuve qu’une équipe peut analyser en l’espace d’une seule journée. Il ne détermine pas si un incident doit être signalé, ne transmet aucune information au BACS et ne couvre rien en dehors de l’environnement des conteneurs ; les postes de travail, les machines virtuelles, les boîtes mail et les périphériques réseau restent donc des lacunes non couvertes dans cette même chaîne de signalement. Ce texte décrit les fonctionnalités du produit et ne constitue pas un avis juridique.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Container Security Advanced Base répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, les processus et la gouvernance des risques plutôt que sur les fonctionnalités logicielles. La directive NIS 2 impose des catégories de mesures, notamment l’analyse des risques et les politiques de sécurité des systèmes d’information, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition, du développement et de la maintenance des systèmes (y compris la gestion des vulnérabilités), le contrôle d’accès et la gestion des actifs, la cryptographie, ainsi que l’hygiène informatique et la formation. Ce produit couvre trois de ces catégories : la gestion des vulnérabilités, grâce à l’analyse des images et de l’infrastructure en tant que code (Infrastructure-as-Code) par rapport à la base de données du NIST et à celle propre à Kaspersky ; la sécurité de la chaîne d’approvisionnement, grâce à l’analyse du registre et aux contrôles d’intégrité entre une image analysée et le conteneur qui s’exécute effectivement à partir de celle-ci ; et la gestion des incidents, grâce au transfert des événements du cluster vers un SIEM. Il n’apporte aucune contribution à la continuité d’activité, à la cryptographie, à l’application du contrôle d’accès, à la formation du personnel ou à la gestion des actifs en dehors du parc de conteneurs, et il ne génère aucune documentation relative à la gouvernance. Les organisations qui s’appuient sur ce produit doivent le considérer comme une preuve relative à une seule couche technique, et non comme une couverture de l’ensemble du catalogue de mesures.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir sur les évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le 20 juin 2024, le ministère américain du Commerce, par l’intermédiaire de son Bureau de l’industrie et de la sécurité, a publié une décision définitive interdisant à Kaspersky de fournir des logiciels antivirus et des produits ou services de cybersécurité aux États-Unis ou à des personnes américaines. Les nouvelles ventes ont cessé le 20 juillet 2024 et la fourniture de mises à jour a pris fin le 29 septembre 2024 ; trois entités de Kaspersky en Russie et au Royaume-Uni ont été ajoutées à la liste des entités (Entity List). Cette décision repose sur des facteurs de risque liés à la juridiction russe et à une influence potentielle sur l’entreprise, plutôt que sur une faille publiée ayant été détectée dans le code du produit. L’Office fédéral allemand de la sécurité de l’information a émis un avertissement en mars 2022 recommandant aux organisations de remplacer les logiciels antivirus Kaspersky, et a confirmé après la mesure américaine que son avertissement restait d’actualité ; l’Allemagne n’a toutefois imposé aucune interdiction de vente. L’Italie, les Pays-Bas, le Canada et le Royaume-Uni ont restreint l’utilisation de ces produits sur les systèmes gouvernementaux plutôt que dans le secteur privé. Kaspersky estime pour sa part que la décision américaine reflète le climat géopolitique et des préoccupations théoriques plutôt qu’une évaluation technique approfondie, et l’entreprise a proposé une vérification indépendante par un tiers de ses produits, de ses mises à jour et de ses règles de détection. Dans la pratique, cela concerne principalement trois groupes : les organisations soumissionnant pour des marchés publics, les entreprises dont la société mère est américaine ou qui emploient du personnel de nationalité américaine relevant du champ d’application de l’interdiction, et les fournisseurs dont les clients posent directement des questions sur les fournisseurs soumis à restriction dans les questionnaires d’appel d’offres. En Suisse et dans la plupart des pays de l’Union européenne, le produit est vendu et mis à jour sans restriction.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?</strong><br />Une comparaison détaillée des deux éditeurs en termes de détection, de fonctionnalités et d’utilisation pratique.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Container Security Advanced Base facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, mais uniquement pour la partie du questionnaire consacrée aux conteneurs. Il répond aux questions relatives à l’analyse des vulnérabilités des artefacts d’application, à la détection des secrets codés en dur tels que les mots de passe, les clés d’accès et les jetons, aux vérifications de mauvaise configuration sur l’infrastructure en tant que code, au contrôle d’accès empêchant le démarrage d’images non approuvées ou privilégiées, à la journalisation des changements de privilèges dans le cluster, ainsi qu’aux rapports d’audit pouvant être téléchargés à la demande à partir du journal. Il ne répond à aucune des questions suivantes, alors que les questionnaires les posent presque systématiquement : antivirus sur les postes de travail et les serveurs, gestion des correctifs pour les systèmes d’exploitation et les applications tierces, chiffrement des disques et des supports amovibles, authentification multifactorielle, protection des e-mails et contre le phishing, tests de sauvegarde et de restauration, et formation à la sensibilisation à la sécurité. Il ne répond pas non plus aux questions relatives aux restrictions des fournisseurs, qui sont de plus en plus fréquentes et auxquelles la section ci-dessus fait référence. Pour combler les lacunes liées aux conteneurs au sein de la même gamme, la version Advanced Pro ajoute des critères de sécurité personnalisables afin que les audits puissent être formulés selon vos propres normes internes plutôt que selon une norme prédéfinie ; pour les machines virtuelles et les serveurs physiques hors du cluster, Kaspersky Hybrid Cloud Security s’inscrit dans la même offre Cloud Workload Security et s’avère généralement moins coûteux à intégrer que de faire appel à un deuxième fournisseur disposant d’une console distincte.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul</strong>. <br />Ce guide explique jusqu'où va la protection intégrée et quelles lacunes un produit de sécurité dédié doit combler.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre Kaspersky Container Security Standard et Advanced ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive réside dans le moment où la protection s’arrête : la version Standard couvre les images avant leur exécution, tandis que la version Advanced couvre également les conteneurs déjà en cours d’exécution. Les deux niveaux analysent les registres, les pipelines et l’infrastructure en tant que code (IaaSC), s’intègrent à un système SIEM via syslog et partagent la même console de gestion. La version Advanced ajoute le contrôle d’accès, l’analyse comportementale, la surveillance du trafic entre les conteneurs et les clusters, la surveillance des opérations sur les fichiers, la journalisation des appels système de l’hôte, ainsi que l’analyse des vulnérabilités et la protection contre les menaces liées aux fichiers sur le système d’exploitation du nœud lui-même. La version Advanced Pro se situe au-dessus de la version Advanced et n’ajoute que deux fonctionnalités ; ainsi, les acheteurs qui choisissent entre Advanced et Advanced Pro se prononcent sur la personnalisation des audits et l’assistance par IA, et non sur le niveau de protection.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Fonctionnalités</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Standard</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Avancé</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Advanced Pro</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Analyse des images, du registre et de l’IaC</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Contrôle du lancement des conteneurs</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Protection contre les menaces liées aux fichiers d'exécution</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Surveillance du trafic des conteneurs</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Analyse des vulnérabilités du système d’exploitation des nœuds</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Envoi des journaux d’événements du cluster vers le SIEM</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Critères de référence de sécurité personnalisés</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Assistant IA via l’API OpenAI</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les restrictions à connaître avant d’acheter ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La principale restriction régionale concerne les États-Unis : suite à la décision du Bureau of Industry and Security, les produits Kaspersky ne peuvent plus y être commercialisés et les mises à jour ont cessé le 29 septembre 2024. Par conséquent, un groupe comportant des entités américaines ne peut pas standardiser l’utilisation de ce produit sur l’ensemble de ses sites. La Suisse et l’Union européenne ne sont pas concernées. Le champ d’application couvre les conteneurs et les nœuds sur lesquels ils s’exécutent ; les machines virtuelles, les serveurs physiques, les postes de travail, les boîtes mail et les appareils mobiles nécessitent donc des produits distincts et une console supplémentaire pour leur gestion. La prise en charge vérifiée des orchestrateurs couvre Kubernetes, Red Hat OpenShift, Azure AKS et Amazon ECS, avec une intégration au cloud public pour AWS, Microsoft Azure et Google Cloud Platform ; toute solution ne figurant pas dans cette liste doit être confirmée avant l’achat. Un agent doit être déployé sur chaque nœud que vous souhaitez protéger, ce qui fait du déploiement une tâche d’infrastructure plutôt qu’une simple installation logicielle. Les deux fonctionnalités les plus souvent considérées comme indispensables – les critères de sécurité personnalisables et l’interprétation des résultats d’analyse basée sur l’IA – sont disponibles dans la version Advanced Pro et constituent généralement la raison d’un achat ultérieur.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur Kaspersky Container Security Advanced Base</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Peut-il fonctionner sans connexion Internet ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui. La plateforme est conçue pour une installation sur site et est disponible pour les réseaux isolés ; ainsi, les clusters situés dans des environnements segmentés ou en « air gap » peuvent être protégés sans dépendre d’un accès sortant vers le cloud.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Faut-il un autre produit Kaspersky pour qu’il fonctionne ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Il s’agit d’une plateforme autonome composée d’un scanner, d’agents et d’un serveur de contrôle doté de sa propre console web. Elle fait partie de l’offre Kaspersky Cloud Workload Security aux côtés de Kaspersky Hybrid Cloud Security, mais aucun des deux produits n’est indispensable à l’autre.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Avec quels registres d’images s’intègre-t-elle ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Les intégrations vérifiées couvrent Docker Hub, JFrog Artifactory, Sonatype Nexus OSS, GitLab Registry, VMware Harbor, Red Hat Quay, Amazon ECR, Azure Container Registry et Google Container Registry. Les analyses s’exécutent manuellement ou automatiquement selon des paramètres prédéfinis.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Détecte-t-il les modifications apportées à un conteneur après son démarrage ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, dans ce niveau de service. La surveillance de l’intégrité des conteneurs compare un conteneur en cours d’exécution à l’image à partir de laquelle il a été analysé, et la surveillance des opérations sur les fichiers basée sur eBPF enregistre les modifications telles que la création, la modification et les changements de propriété ou d’autorisations.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-cloud,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-cloud,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>