<h2>Que comprend la solution « Kaspersky Endpoint Detection and Response Expert Base Plus » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Plateforme de protection des terminaux</strong> – Protection anti-malware multicouche, détection comportementale et prévention des exploits par agent.<br /> <strong>Télémétrie EDR avancée</strong> – Collecte de données sur les terminaux avec règles IoA et mappage MITRE ATT&amp;CK.<br /> <strong>Sandbox avancée intégrée</strong> – Exécution des fichiers suspects au sein de modèles de machines virtuelles gérées.<br /> <strong>Recherche et analyse forensique</strong> – Règles YARA, recherche d’indicateurs de compromission (IoC), vidages de mémoire et images disque.<br /> <strong>Gestion des correctifs et du chiffrement</strong> – Évaluation des vulnérabilités, application de correctifs tiers et politiques de chiffrement centralisées.<br /> <strong>Important</strong> – Pas de télémétrie liée aux e-mails, au cloud ou aux solutions SIEM ; sources provenant uniquement des terminaux.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de Kaspersky Endpoint Detection and Response Expert Base Plus ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il s’agit du niveau EDR d’entreprise de la gamme Kaspersky Next, géré de manière centralisée depuis la console Open Single Management Platform, qui peut fonctionner dans le cloud ou en mode hors ligne dans des environnements isolés (air-gapped). La gamme Kaspersky Next a remplacé les anciennes éditions de Kaspersky Endpoint Security for Business, et sur certains marchés, cette même solution est commercialisée sous le nom de Kaspersky Symphony EDR Expert.<br /><br /><strong>Agent unique</strong> – Un seul agent assure la prévention, la télémétrie et les actions de réponse.<br /> <strong>Analyse des causes profondes</strong> – Reconstitue la chaîne d’attaque au lieu de se limiter à des fiches d’alerte isolées.<br /> <strong>Actions de réponse à distance</strong> – Isoler des hôtes, mettre fin à des processus et exécuter des commandes de manière centralisée.<br /> <strong>Traitement des données en Suisse</strong> – Les données européennes relatives aux menaces sont traitées dans deux centres de données situés à Zurich.<br /> <strong>Analyse rétrospective</strong> – Vérification des données de télémétrie stockées lorsque de nouveaux indicateurs sont identifiés.<br /> <strong>Intégration à une plateforme ouverte</strong> – Exporte les événements et s’intègre via des workflows API documentés.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul.</strong> <br />Explique les limites de la protection intégrée au système d’exploitation et pourquoi des outils de détection et de réponse viennent s’y ajouter.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise la solution Kaspersky Endpoint Detection and Response Expert est-elle adaptée ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas l’effectif, mais le fait de savoir si une personne au sein de l’organisation lit les alertes. Kaspersky destine ce niveau aux organisations disposant d’une expertise interne en sécurité informatique ou d’une fonction dédiée aux opérations de sécurité, car les verdicts du bac à sable, les détections IoA et les artefacts d’analyse forensic ne produisent de la valeur que si une personne les trie.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité des grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Analystes internes chargés de trier les détections</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiel</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiellement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Endpoint Detection and Response Expert répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'obligation de signalement suisse s'applique aux exploitants d'infrastructures critiques, et non à toutes les entreprises. Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information (LSI) impose à ces exploitants de signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire de 14 jours pour compléter le rapport. Ce produit vous aide à respecter ce délai de manière concrète : la télémétrie des terminaux, l’analyse des causes profondes et la cartographie MITRE ATT&amp;CK vous fournissent la chaîne d’attaque, les hôtes affectés et l’heure de la première exécution, c’est-à-dire les éléments indispensables à un rapport, plutôt qu’une simple alerte dépourvue de contexte. En revanche, il ne détermine pas si un incident doit être signalé, ne rédige pas le rapport et ne détecte pas les voies d’attaque qui ne touchent jamais un terminal, comme une boîte mail compromise ou le piratage d’un compte cloud. Ce texte ne constitue pas un avis juridique ; il convient de vérifier auprès d’un conseiller qualifié si votre organisation est soumise à l’obligation de signalement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">La solution Kaspersky Endpoint Detection and Response Expert répond-elle aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne rend une entreprise conforme à la directive NIS 2, car celle-ci porte sur la gouvernance, les processus et la gestion des risques plutôt que sur les outils. La directive NIS 2 exige des entités concernées qu’elles mettent en œuvre des mesures dans les domaines suivants : analyse des risques et politiques de sécurité, gestion des incidents, continuité des activités et gestion de crise, sécurité de la chaîne d’approvisionnement, gestion et divulgation des vulnérabilités, cryptographie, sécurité des ressources humaines, contrôle d’accès et gestion des actifs. Ce produit contribue à la gestion des incidents grâce à des workflows de détection et de réponse, à la gestion des vulnérabilités grâce à l’évaluation des vulnérabilités et à la gestion des correctifs, à la cryptographie grâce à la gestion du chiffrement, et à la gestion des actifs grâce à l’inventaire du matériel et des logiciels. Il n’apporte aucune contribution à la continuité des activités et à la gestion de crise, à la sécurité de la chaîne d’approvisionnement, à la sécurité des ressources humaines ni à la formation de sensibilisation du personnel, et la plateforme de sensibilisation disponible dans les niveaux inférieurs de Kaspersky Next ne fait pas partie du niveau Expert. Des rapports sont disponibles, mais la couche de gestion des journaux et de corrélation croisée souvent demandée par les auditeurs se trouve dans Kaspersky Next XDR Expert plutôt que dans cette offre.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir sur les évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En Suisse, l’Office fédéral de la cybersécurité (BACS, anciennement NCSC) n’a émis aucun avertissement concernant ce produit. Sa position officielle est qu’il ne formule aucune recommandation quant à l’utilisation de produits spécifiques, qu’il n’a connaissance d’aucune utilisation abusive des logiciels Kaspersky et qu’il informerait le public s’il disposait de preuves. En Allemagne, l’Office fédéral de la sécurité de l’information (BSI) a émis en mars 2022 un avertissement officiel recommandant le remplacement des produits antivirus Kaspersky, et a confirmé en 2026 que cet avertissement restait d’actualité ; l’Italie et les Pays-Bas ont quant à eux imposé des restrictions uniquement sur les marchés publics. Aucune de ces mesures ne constitue une interdiction de vente, et les produits continuent d’être commercialisés et mis à jour en Suisse, dans l’Union européenne et au Royaume-Uni. Aux États-Unis, la situation est différente : en juin 2024, le Bureau de l’industrie et de la sécurité du ministère du Commerce a publié une décision définitive interdisant les nouvelles ventes à compter du 20 juillet 2024, ainsi que les mises à jour des signatures et du code source pour les clients américains à compter du 29 septembre 2024. Kaspersky affirme que ces décisions sont de nature politique et ne résultent pas d’une évaluation technique de ses produits ; l’entreprise met en avant son Initiative de transparence mondiale, dans le cadre de laquelle les données relatives aux menaces provenant d’utilisateurs européens sont traitées dans deux centres de données situés à Zurich. Des laboratoires de test indépendants ont continué à tester et à certifier les produits Kaspersky tout au long de cette période. Dans la pratique, cela revêt une importance particulière si vous répondez à des appels d’offres du secteur public, si vous êtes soumis à des exigences de la chaîne d’approvisionnement précisant l’origine des produits, ou si votre périmètre d’activité inclut des entités américaines ou du personnel basé aux États-Unis ; pour un déploiement commercial strictement suisse ou au sein de l’UE, il n’existe aucun obstacle juridique.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?</strong><br />Comparaison côte à côte des résultats de détection et de l’étendue des fonctionnalités des deux fournisseurs, destinée aux acheteurs envisageant de changer de fournisseur.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Endpoint Detection and Response Expert facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, pour les sections relatives aux terminaux, mais pas du tout pour plusieurs autres. Il répond aux questions sur la détection des menaces au niveau des terminaux et la capacité de réponse, la prévention des logiciels malveillants et des ransomwares, l’isolation et le confinement des hôtes, l’analyse des vulnérabilités et la fréquence des correctifs tiers, le chiffrement des disques et des supports amovibles, le contrôle des applications et des appareils, l’inventaire des actifs matériels et logiciels, ainsi que la disponibilité des artefacts d’analyse post-incident. Il ne répond pas aux questions concernant le filtrage des e-mails et la protection contre le phishing, la sécurité des charges de travail dans le cloud ou des conteneurs, les capacités de sauvegarde et de restauration, les délais de reprise testés, les durées de conservation centralisées des journaux, la corrélation SIEM, la couverture de surveillance 24 h/24 et 7 j/7, ni les formations documentées de sensibilisation à la sécurité destinées au personnel, car aucun de ces éléments n’est inclus à ce niveau. Elle ne répondra pas non plus aux questions concernant l’origine et la juridiction du fournisseur, qui apparaissent de plus en plus souvent dans les sections relatives à la chaîne d’approvisionnement et nécessitent une prise de position écrite de l’entreprise plutôt qu’une fonctionnalité du produit. Pour combler ces lacunes techniques, passer à Kaspersky Next XDR Expert au sein de la même gamme est généralement moins coûteux et moins perturbant que d’ajouter un deuxième fournisseur, car cette solution intègre dans une même console la sécurité des e-mails, la sécurité du cloud hybride, la gestion et la corrélation des journaux, ainsi que la réponse basée sur des playbooks ; un produit de sauvegarde distinct et un programme de sensibilisation documenté doivent toutefois encore être acquis séparément.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service</strong>. <br />Ce document aborde les aspects liés à la sauvegarde et à la restauration que la détection et la réponse au niveau des terminaux ne couvrent pas, y compris le coût des temps d’arrêt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre Kaspersky Next EDR Expert et Kaspersky Next XDR Expert ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La seule différence déterminante réside dans les sources de données. EDR Expert ne prend en charge que les terminaux, tandis que XDR Expert ajoute les données de télémétrie provenant des e-mails, des charges de travail du cloud hybride et des systèmes tiers, et les corrèle de manière centralisée. Les deux niveaux partagent le même agent de terminal, les mêmes moteurs de détection et le même bac à sable avancé intégré ; le passage à un niveau supérieur ne vous apporte donc pas de fonctionnalités supplémentaires au niveau des terminaux. Ce que vous gagnez, c’est la corrélation entre différentes sources, la gestion des journaux, le traitement formel des incidents avec des niveaux de service, ainsi que l’automatisation des procédures (playbooks) au lieu d’une enchaînement manuel des tâches de réponse. Si vos analystes passent déjà leur temps à basculer entre la console des terminaux et une console distincte dédiée à la messagerie ou au cloud, c’est le signe qu’il faut sérieusement comparer les deux niveaux.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Fonctionnalités</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Next EDR Expert</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Expert XDR suivant</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Détection et réponse au niveau des terminaux</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sandbox avancée intégrée</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Boîte à outils d'analyse forensic</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Windows uniquement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Windows uniquement</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sécurité des e-mails</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sécurité des charges de travail dans le cloud hybride</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestion des journaux et corrélation croisée</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Guides d'intervention et gestion des incidents</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Connecteurs tiers</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">API et exportation</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Plus de 250 connecteurs</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limitations à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Deux des fonctionnalités les plus utiles du niveau « Expert » sont réservées à Windows : la boîte à outils d’analyse forensic qui collecte les vidages de processus et de mémoire, les images disque et les clés de registre, ainsi que l’analyse des règles YARA. Sous Linux et macOS, l’agent assure la protection, mais la portée de l’analyse approfondie est plus restreinte et certaines actions de réponse ne sont pas disponibles, ce qui est important si vos charges de travail les plus stratégiques reposent sur des serveurs Linux. Kaspersky précise également que la disponibilité des fonctionnalités varie en fonction de la méthode de déploiement : un déploiement géré dans le cloud et un déploiement sur site ou en mode « air-gap » n’offriront donc pas le même ensemble de fonctionnalités. Il convient donc de vérifier la compatibilité avec l’architecture que vous envisagez avant l’achat. Le service de détection géré et la plateforme automatisée de sensibilisation à la sécurité, présents dans d’autres niveaux de Kaspersky Next, ne sont pas inclus dans le niveau Expert et constituent les deux achats complémentaires les plus courants. En ce qui concerne la disponibilité régionale, c’est l’inverse de la tendance habituelle qui s’applique : le produit est vendu et mis à jour normalement en Suisse, dans l’Union européenne et au Royaume-Uni, mais une interdiction aux États-Unis empêche de le fournir à des clients américains ou à des personnes relevant de la juridiction américaine, ce qui constitue une réelle contrainte pour les groupes disposant de filiales américaines.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur Kaspersky Endpoint Detection and Response Expert Base Plus</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">S'agit-il d'une licence de base ou d'un renouvellement ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il s’agit d’une licence de base ; il n’est donc pas nécessaire de disposer au préalable d’une licence existante pour le même produit. Son périmètre fonctionnel est celui de Kaspersky Next EDR Expert, qui intègre la plateforme de protection des terminaux plutôt que de venir s’ajouter à une plateforme distincte.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Comprend-elle un service de détection géré ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. La surveillance 24 h/24 et 7 j/7, la recherche de menaces et les investigations menées par le centre d’opérations de sécurité de Kaspersky font partie de l’offre de détection et de réponse gérées, qui fait l’objet d’une licence distincte. À ce niveau, c’est votre propre équipe qui se charge du triage et de la réponse.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Peut-on l’utiliser sans connexion au cloud ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky prend en charge la gestion à partir d’une plateforme centrale basée sur le cloud et d’une console hors ligne pour les environnements «air-gapped», toutes deux construites sur la plateforme Open Single Management Platform. Le fonctionnement en mode «air-gapped» supprime l’accès automatique aux services de réputation dans le cloud ; la détection repose donc davantage sur des bases de données fournies localement et sur vos propres règles.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>