<h2>Que comprend le module complémentaire « Kaspersky Encryption for Endpoint » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Chiffrement complet du disque</strong>  <span>– C</span>hiffrement AES-256 au niveau des secteurs de toutes les partitions du disque dur des postes de travail.<br /> <strong>Authentification avant démarrage</strong> <span>–</span> L’agent d’authentification vérifie l’identité de l’utilisateur avant le chargement de Windows.<br /> <strong>Gestion de BitLocker</strong> <span>–  S</span>tratégies BitLocker gérées via la console avec dépôt de clé principale.<br /> <strong>Chiffrement au niveau des fichiers</strong> – Des règles permettent de chiffrer des dossiers sélectionnés, des extensions de fichiers et des fichiers créés par des applications.<br /> <strong>Chiffrement des supports amovibles</strong> – La stratégie chiffre les supports USB et les archives protégées par mot de passe en vue de leur partage.<br /> <strong>Important</strong> – Pas de chiffrement sous Linux ; les serveurs sont limités à BitLocker uniquement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages du module complémentaire Kaspersky Encryption for Endpoint ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le module complémentaire Kaspersky Encryption for Endpoint est un module de chiffrement des données qui s’ajoute à une licence Kaspersky pour terminaux d’entreprise existante et qui est entièrement géré depuis la console Kaspersky Security Center, parallèlement à vos politiques anti-malware. Les catalogues de distribution le mentionnent également sous le nom de « Kaspersky Lab Encryption for Endpoint », et les mêmes composants de chiffrement sont déjà intégrés au niveau « Advanced » de cette même gamme.<br /> <strong>Une seule </strong><strong>console</strong> <span>– L</span>e chiffrement côtoie les politiques anti-malware dans Kaspersky Security Center.<br /> <strong>Réaction en cas de perte d’un ordinateur portable</strong> <span>– U</span>n ordinateur portable chiffré qui a été volé limite la faille de sécurité à une simple perte matérielle.<br /> <strong>Processus de récupération du mot de passe</strong> – Le service d’assistance émet une clé de type « défi-réponse » sans avoir à réinitialiser l’appareil.<br /> <strong>Rapports de chiffrement</strong> – Les rapports de la console indiquent quels appareils sont effectivement chiffrés.<br /> <strong>Contrôle des données USB</strong> – Les supports amovibles sont chiffrés automatiquement, sans dépendre des utilisateurs.<br /> <strong>Prise en charge de technologies mixtes</strong> – Choisissez Kaspersky Disk Encryption ou BitLocker géré par groupe.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul</strong>. <br />Ce document explique ce que couvre la protection intégrée à Windows et en quoi une suite de gestion des terminaux apporte un contrôle supplémentaire ; il s’agit de la licence de base à laquelle ce module complémentaire de chiffrement est associé.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le module complémentaire Kaspersky Encryption for Endpoint est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas le nombre d’employés, mais le fait que vous utilisiez déjà Kaspersky Security Center sur site et que vous ayez besoin de prouver à un tiers que le chiffrement est effectué au niveau des appareils. Une entreprise disposant de dix ordinateurs portables et d’aucune console tirera davantage parti de BitLocker géré via les outils Microsoft ; une entreprise qui administre déjà les politiques Kaspersky de manière centralisée comble le manque de preuves de chiffrement sans faire appel à un deuxième fournisseur.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Conditions requises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En général</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité des grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Conservation centralisée des clés et procédure de récupération requises</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Facultatif</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limité</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiel</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Kaspersky Encryption for Endpoint répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'obligation de déclaration introduite par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, et non à toutes les entreprises suisses, et elle est en vigueur depuis le 1er avril 2025. Les organisations concernées doivent signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours supplémentaires pour compléter le rapport. Ce module complémentaire facilite ce processus d’une manière spécifique : la console enregistre quels appareils sont chiffrés et avec quelle technologie, ce qui permet de consigner qu’un ordinateur portable perdu ou volé était chiffré, plutôt que de le considérer comme une fuite d’informations non contrôlée. Il ne détecte pas l’attaque, ne génère pas le rapport et ne fournit aucune preuve de chiffrement pour les systèmes Linux, les appareils mobiles ou les services cloud ; la détection, la réponse aux incidents et le processus de signalement lui-même doivent donc être assurés par d’autres composants et par votre propre organisation. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique ; faites évaluer vos obligations de signalement par un conseiller juridique qualifié.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire Kaspersky Encryption for Endpoint répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun logiciel ne permet à une entreprise d’être conforme à la directive NIS 2, car celle-ci exige des mesures organisationnelles de gestion des risques et tient la direction personnellement responsable de celles-ci. La directive NIS 2 énumère des catégories de mesures, notamment l’analyse des risques et les politiques de sécurité des systèmes d’information, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, ainsi que les politiques relatives à l’utilisation de la cryptographie et du chiffrement. Ce module complémentaire répond directement à la catégorie « cryptographie » : le chiffrement complet et obligatoire du disque dur sur les postes de travail, la gestion centralisée de BitLocker et les clés de récupération conservées sur la console constituent le fondement technique d’une politique de chiffrement écrite. Il n’apporte aucune contribution à la gestion des incidents, à la continuité des activités, à la sauvegarde ou à l’évaluation de la chaîne d’approvisionnement, et ne génère aucune preuve de chiffrement pour les serveurs Linux, les parcs d’appareils mobiles ou les données SaaS. Les acheteurs concernés devraient le considérer comme une mesure s'inscrivant dans un programme plus large plutôt que comme un élément de conformité.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir sur les évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En juin 2024, le Bureau de l’industrie et de la sécurité du ministère américain du Commerce a publié une décision définitive interdisant à Kaspersky de fournir des produits ou services antivirus et de cybersécurité aux États-Unis ou à des personnes américaines. Les nouvelles ventes ont pris fin le 20 juillet 2024 et les mises à jour des signatures et du code source ont cessé le 29 septembre 2024 ; cette décision reste en vigueur et s’applique uniquement aux États-Unis. L’autorité fédérale allemande chargée de la sécurité de l’information a publié en 2022 un avis recommandant aux utilisateurs d’envisager des produits alternatifs, sans pour autant interdire les ventes, et plusieurs pays européens restreignent l’utilisation de Kaspersky dans les marchés publics plutôt que dans le commerce général. Kaspersky rejette ces allégations, affirme que ces décisions reposent sur une analyse géopolitique plutôt que sur une évaluation technique, et a proposé un examen indépendant de son code et de son infrastructure de mise à jour dans le cadre de son programme de transparence. Des laboratoires d’essais européens indépendants ont continué à inclure les produits Kaspersky dans leurs cycles de tests comparatifs. Concrètement, cela a de l’importance si vous détenez des contrats dans le secteur public, si vous fournissez un client dont les règles d’approvisionnement excluent les fournisseurs dont le siège social est situé en Russie, ou si vous répondez à des questionnaires destinés aux fournisseurs qui vous demandent le pays d’origine du fournisseur ; pour une entreprise ne soumise à aucune de ces contraintes, les ventes et les mises à jour se poursuivent normalement en Suisse et dans l’Union européenne.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs Kaspersky – Quel antivirus offre la meilleure protection en 2025 ?</strong><br />Comparaison des résultats de détection et de protection des deux éditeurs, utile si vous évaluez l’origine du fournisseur par rapport aux performances mesurées lors des tests.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire « Kaspersky Encryption for Endpoint » facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et uniquement pour la section consacrée aux données au repos. Il répond aux questions visant à savoir si les ordinateurs portables de l’entreprise sont entièrement chiffrés, quel algorithme est utilisé, si le chiffrement est imposé par une politique plutôt que laissé à la discrétion de l’utilisateur, qui détient les clés de récupération, si les supports amovibles sont chiffrés et si vous pouvez produire un rapport de chiffrement par appareil à la demande. Il ne répond à aucune des questions concernant le chiffrement des serveurs Linux, des appareils mobiles, des sauvegardes, des e-mails ou des données hébergées chez des fournisseurs de cloud, et il ne mentionne rien sur les calendriers de rotation des clés, la conservation des journaux, la détection des incidents ou l’état des correctifs, qui constituent généralement les sections les plus longues de ce même questionnaire. Il soulève également une nouvelle question au lieu d’en régler une : les questionnaires portant sur le pays d’origine du fournisseur feront ressortir les évaluations de Kaspersky décrites ci-dessus. Pour combler les lacunes techniques restantes, passer au niveau « Advanced » de la même gamme est généralement moins coûteux et plus simple que d’ajouter un deuxième fournisseur de solutions de chiffrement, car cela permet de conserver une seule console, un seul agent et un seul format de rapport.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre Kaspersky Endpoint Security for Business Select avec ce module complémentaire et Kaspersky Endpoint Security for Business Advanced ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive réside dans le fait que la version « Advanced » intègre déjà les composants de chiffrement ; le module complémentaire n’a donc pour seul objectif que d’apporter le chiffrement au niveau « Select ». Au-delà du chiffrement, la version « Advanced » ajoute également la gestion des correctifs, la sécurité adaptative et la gestion des images système, fonctionnalités que le module complémentaire ne fournit pas du tout. Si vous prévoyez d’avoir besoin d’une mise à jour automatisée ou d’une gestion des vulnérabilités au cours de la même période, il est utile de comparer le coût total de la version « Select » associée à ce module complémentaire avec celui de la version « Advanced » avant d’acheter, car le module complémentaire ne comble qu’une seule lacune.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Fonctionnalités</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Select + module complémentaire de chiffrement</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Advanced</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Chiffrement complet du disque et des fichiers</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestion de BitLocker</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestion des correctifs</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sécurité adaptative</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestion des images système</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Nécessite un produit de base distinct</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les restrictions à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Disk Encryption fonctionne uniquement sur les systèmes d’exploitation Windows pour postes de travail ; sur les systèmes Windows Server et les appareils basés sur Arm, BitLocker est la seule technologie disponible. Kaspersky Security Center Cloud Console peut gérer BitLocker, mais pas Kaspersky Disk Encryption, le chiffrement au niveau des fichiers ni le chiffrement des supports amovibles. L'ensemble des fonctionnalités nécessite donc la console d'administration sur site ou la console Web, et le chiffrement ne peut pas être utilisé en mode hors ligne car les clés sont conservées dans la console. Le chiffrement complet du disque n’est pas pris en charge sur les postes de travail virtuels Hyper-V ou Citrix, et Kaspersky Disk Encryption est incompatible avec d’autres produits de chiffrement complet du disque ; les appareils déjà chiffrés à l’aide d’un outil concurrent doivent donc être déchiffrés avant la migration. Le chiffrement ne couvre pas les terminaux Linux ni les appareils mobiles, ce qui constitue la raison la plus courante pour laquelle les acheteurs ont besoin d’un deuxième produit par la suite. En ce qui concerne la disponibilité régionale, la vente et la mise à jour des produits Kaspersky sont interdites aux États-Unis, tandis qu’elles se poursuivent normalement en Suisse et dans l’Union européenne.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service.</strong> <br />Cet article aborde l’aspect de la restauration que le chiffrement ne prend délibérément pas en charge, car un disque chiffré nécessite tout de même une sauvegarde pour survivre à une panne matérielle ou à un ransomware.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur le module complémentaire Kaspersky Encryption for Endpoint</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module complémentaire peut-il être géré depuis la console cloud Kaspersky Security Center ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Seulement en partie. La console Cloud permet de gérer BitLocker, tandis que Kaspersky Disk Encryption, le chiffrement au niveau des fichiers et le chiffrement des supports amovibles se configurent via la console d'administration sur site ou la console Web.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ce module complémentaire chiffre-t-il les ordinateurs Mac ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Les composants de chiffrement de ce module complémentaire sont des composants Windows. Les disques de démarrage macOS sont chiffrés avec Apple FileVault, que Kaspersky Endpoint Security for Mac peut activer via une stratégie et dont l’administrateur peut récupérer la clé de récupération depuis Kaspersky Security Center.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que se passe-t-il si un utilisateur oublie le mot de passe de pré-démarrage ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’administrateur génère une clé de récupération via un échange « challenge-response » dans la console ; l’utilisateur doit ensuite la saisir sur l’écran de l’agent d’authentification. Si le système d’exploitation ne démarre pas du tout, l’utilitaire de restauration FDE permet de rétablir l’accès au disque chiffré sans avoir à réinstaller le système.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>