<h2>Que comprend la solution « Kaspersky Endpoint Detection and Response Optimum » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Protection des terminaux</strong> – Protection des fichiers, du Web, de la messagerie et du réseau avec détection comportementale.<br /> <strong>Fiches d’incident EDR</strong> – Une fiche par détection avec un graphique illustrant la chaîne de développement de la menace.<br /> <strong>Analyse des indicateurs de compromission</strong> <strong>(IoC)</strong> – Importation d’indicateurs depuis des sources externes et analyse des appareils gérés.<br /> <strong>Gestion des vulnérabilités et des correctifs</strong> – Identification et installation des correctifs Windows et tiers manquants.<br /> <strong>Gestion du chiffrement</strong> <span>– C</span>ontrôle centralisé de BitLocker sous Windows et de FileVault sous macOS.<br /> <strong>Important</strong> <span>– L</span>es actions de détection et de réponse EDR s’exécutent uniquement sur les appareils Windows.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de Kaspersky Endpoint Detection and Response Optimum ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Next EDR Optimum, toujours commercialisé dans les points de vente sous son ancien nom Kaspersky Endpoint Detection and Response Optimum, ajoute des fonctionnalités EDR essentielles à la plateforme de protection des terminaux de Kaspersky. Il est géré depuis la console cloud Kaspersky Next, avec une option de déploiement sur site, et un profil de sécurité unique couvre les appareils Windows, macOS, Linux, Android et iOS.<br /><br /><strong>Triage plus rapide des incidents</strong> – La fiche d’incident rassemble les données relatives à l’appareil, à l’utilisateur et à la détection.<br /> <strong>Confinement des attaques</strong> – L’isolation du réseau empêche les mouvements latéraux à partir d’un hôte infecté.<br /> <strong>Moins d’outils complémentaires</strong> – Gestion des correctifs et du chiffrement incluse, aucun achat séparé n’est nécessaire.<br /> <strong>Contrôle du « shadow IT »</strong> – Bloque l’accès aux services cloud indésirables sous Windows.<br /> <strong>Protection de Microsoft 365</strong> – Protège les boîtes mail, les fichiers et les services de collaboration de Microsoft 365.<br /> <strong>Renforcement des compétences du personnel</strong> – Formation intégrée à la cybersécurité pour l’équipe informatique.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul</strong>. <br />Ce document explique quels types d’attaques la protection intégrée à Windows prend en charge et dans quels cas une solution supplémentaire pour les terminaux prend le relais.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise Kaspersky Endpoint Detection and Response Optimum est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ce produit est conçu pour les organisations disposant d’une équipe informatique mais ne possédant pas de centre d’opérations de sécurité dédié. Un seul administrateur peut gérer la détection, l’application des correctifs et le chiffrement depuis une même console, ce qui correspond à la charge de travail d’une entreprise comptant environ 20 à 500 appareils. Au-delà de ce seuil, le volume d’alertes dépasse généralement ce qu’un intervenant à temps partiel peut traiter, et la solution XDR de la même gamme devient alors plus adaptée.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petites entreprises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En augmentation</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Personnel interne chargé du tri des alertes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiel</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit correspond</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Endpoint Detection and Response Optimum répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obligation de déclaration introduite par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises suisses, et elle est en vigueur depuis le 1er avril 2025. Les organisations concernées doivent signaler toute cyberattaque significative à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, les détails restants devant être fournis dans un délai de 14 jours. La fiche d’incident et le graphique de la chaîne de développement de la menace fournissent exactement les informations nécessaires à ce premier rapport : quel appareil a été affecté, quand la détection a eu lieu et quel processus a déclenché la chaîne, sans qu’un administrateur ait à la reconstituer à partir des journaux d’événements bruts. Ce que le produit ne fait pas, c’est déterminer si votre organisation est concernée, notifier le BACS à votre place, ni gérer l’archive de journaux à long terme inviolable sur laquelle s’appuieront le rapport de suivi dans les 14 jours et tout audit ultérieur ; la télémétrie est ici dimensionnée pour enquêter sur une seule détection, et non pour conserver des preuves pendant des mois. De plus, elle ne couvre que les terminaux ; ainsi, les attaques qui prennent naissance sur un périphérique réseau, une application hébergée ou un système fournisseur ne laissent aucune trace dans cette console. Ceci ne constitue pas un avis juridique, et il convient de vérifier auprès de vos conseillers juridiques si votre organisation est soumise à l’obligation de déclaration.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">La solution Kaspersky Endpoint Detection and Response Optimum répond-elle aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun logiciel ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci s'adresse à l'organisation et à sa direction, et non aux outils qu'elle acquiert. La directive NIS 2 exige des mesures de gestion des risques dans des catégories définies, parmi lesquelles la gestion des incidents, la gestion des vulnérabilités, le contrôle d'accès et l'utilisation de la cryptographie, ainsi que des obligations de signalement des incidents. Ce produit prend directement en charge plusieurs de ces catégories : l’évaluation des vulnérabilités et la gestion des correctifs pour la catégorie « gestion des vulnérabilités », le contrôle des appareils et des applications ainsi que la prévention des intrusions sur les hôtes pour le « contrôle d’accès », et la gestion centralisée de BitLocker et FileVault pour la catégorie « cryptographie ». Il ne couvre pas la continuité d’activité et la sauvegarde, l’évaluation de la sécurité de la chaîne d’approvisionnement, la sensibilisation à la sécurité de l’ensemble du personnel au-delà de l’équipe informatique, ni la documentation relative à la gouvernance et la responsabilité de la direction, éléments que la directive place au cœur de ses préoccupations. Les acheteurs doivent le considérer comme une preuve des mesures techniques mises en œuvre dans certaines catégories et planifier séparément les mesures organisationnelles.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir sur les évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’Office fédéral allemand de la sécurité de l’information a émis un avertissement contre l’utilisation du logiciel antivirus Kaspersky depuis le 15 mars 2022 et recommande de le remplacer par des produits alternatifs. Cet avertissement est toujours en vigueur et, depuis l'entrée en vigueur de la loi allemande de transposition de la directive NIS 2 le 6 décembre 2025, il relève désormais de l’article 13 de la BSIG plutôt que de l’article 7. Par ailleurs, le ministère américain du Commerce a rendu une décision définitive le 20 juin 2024 interdisant à Kaspersky de fournir des produits de cybersécurité à des personnes américaines, et la documentation de Kaspersky confirme que les mises à jour et les fonctionnalités du Kaspersky Security Network ont cessé d’être disponibles sur le territoire américain en septembre 2024. Kaspersky rejette l'avertissement allemand, qu'elle juge injustifié, et affirme qu'il ne repose pas sur une analyse technique objective de ses logiciels ; l'entreprise met également en avant son initiative « Global Transparency Initiative », dans le cadre de laquelle les données relatives aux menaces provenant d'utilisateurs européens sont traitées dans deux centres de données à Zurich depuis novembre 2018 et dont le code source peut être consulté au Zurich Transparency Center. Aucune de ces deux mesures prises par les autorités ne repose sur les performances de détection, et les laboratoires de test indépendants continuent d'inclure les produits professionnels de Kaspersky dans leurs évaluations. Dans la pratique, cela concerne principalement les organismes du secteur public, leurs fournisseurs et les entreprises dont les clients imposent des conditions relatives au pays d’origine dans les questionnaires destinés aux fournisseurs ; pour les autres acheteurs, il s’agit davantage d’une évaluation des risques que d’une interdiction.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?</strong><br />Comparaison des performances de détection et de l’étendue des fonctionnalités des deux éditeurs pour les acheteurs qui envisagent une alternative.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">La solution Kaspersky Endpoint Detection and Response Optimum est-elle utile pour répondre aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, pour la partie du questionnaire consacrée aux terminaux, mais guère plus. Il répond aux questions récurrentes concernant la protection contre les logiciels malveillants, la détection basée sur le comportement, les capacités de détection et de réponse au niveau des terminaux, l’isolation des hôtes, le chiffrement des disques sur les ordinateurs portables gérés, le contrôle des supports amovibles, le contrôle des applications, ainsi que l’état documenté des vulnérabilités et des correctifs pour Windows. Ces réponses peuvent être étayées par des rapports de console plutôt que par une simple déclaration écrite, ce que l’évaluateur demande généralement lors du deuxième passage. Elle ne répond pas aux questions concernant les tests de sauvegarde et de restauration, la segmentation du réseau, la gestion des identités et des accès privilégiés, la sécurité des e-mails pour les serveurs de messagerie sur site, les tests d’intrusion ou les durées de conservation des journaux, et elle ne fournit aucune preuve pour les éléments de gouvernance relatifs aux politiques, aux rôles et aux exercices de réponse aux incidents. Elle ne permet pas non plus de répondre en votre faveur aux questions concernant le pays d’origine du fournisseur si le questionnaire en comporte une, ce qu’il convient de vérifier avant de l’adopter comme norme. Lorsque les lacunes sont d’ordre technique, passer au niveau XDR de la même gamme est généralement moins coûteux et demande moins de travail que d’ajouter la console d’un deuxième fournisseur, car l’agent, les politiques et les rapports restent les mêmes.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre Kaspersky Next EDR Foundations et Kaspersky Next EDR Optimum ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive réside dans le composant EDR lui-même : Foundations détecte et bloque, mais ne fournit ni fiche d’incident, ni analyse des indicateurs de compromission (IoC), ni actions de réponse guidées ; l’administrateur chargé d’enquêter sur une détection doit donc se rabattre sur la lecture des journaux locaux. Au-delà de cela, Optimum ajoute les deux fonctions de gestion qui motivent le plus souvent un achat complémentaire ultérieur : la gestion des correctifs et la gestion du chiffrement. Les deux éditions partagent le même moteur de protection des terminaux, la même console cloud et la même prise en charge des systèmes d’exploitation ; une mise à niveau ne nécessite donc pas de redéployer les agents. Le contrôle adaptatif des anomalies, la protection de Microsoft 365 et le blocage des services cloud indésirables sont également des fonctionnalités exclusives à Optimum.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Fonctionnalité</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Next EDR Foundations</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Next EDR Optimum</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Détection et réponse au niveau des terminaux</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestion des correctifs</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestion du chiffrement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Contrôle adaptatif des anomalies</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Blocage des services cloud</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Protection de Microsoft 365</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les restrictions à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le point régional le plus important va à l'encontre de la tendance habituelle : le logiciel n'est pas disponible aux États-Unis, où les mises à jour et les fonctionnalités du Kaspersky Security Network ont été désactivées en septembre 2024 en vertu de l'interdiction américaine. Par conséquent, une entreprise suisse ou européenne disposant d'une filiale aux États-Unis ne peut pas l'adopter de manière uniforme sur l'ensemble de ses sites. La couverture des plateformes est également inégale au sein même du produit. La protection des terminaux fonctionne sous Windows, macOS, Linux, Android et iOS, mais les fonctions EDR, la gestion des vulnérabilités et des correctifs, ainsi que la découverte des services cloud ne s’appliquent qu’aux appareils Windows. De plus, la gestion du chiffrement orchestre BitLocker et FileVault plutôt que de fournir son propre moteur de chiffrement ; les terminaux Linux sont donc protégés, mais ne peuvent pas faire l’objet d’une enquête à partir de la fiche d’incident. La protection de la messagerie couvre Microsoft 365 ; un serveur Exchange sur site nécessite un produit distinct. Les deux éléments manquants qui entraînent le plus souvent un achat complémentaire sont un service de détection géré, qui appartient aux niveaux supérieurs de la gamme, et la sauvegarde, qui ne fait pas du tout partie de ce produit.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service.</strong> <br />Explique pourquoi la protection des terminaux et la sauvegarde résolvent des problèmes différents et comment planifier cette dernière.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur Kaspersky Endpoint Detection and Response Optimum</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">S'agit-il d'un agent distinct de Kaspersky Endpoint Security ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Les fonctions EDR s’exécutent au sein de l’application de protection des terminaux Kaspersky déjà installée sur l’appareil Windows. Il n’y a donc pas de deuxième agent à déployer et aucune charge supplémentaire sur le terminal due à un capteur distinct.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Où les données relatives aux menaces sont-elles traitées ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Les fichiers malveillants et suspects que les utilisateurs européens partagent avec le Kaspersky Security Network sont traités dans deux centres de données situés à Zurich depuis le 13 novembre 2018. Kaspersky exploite également un Centre de transparence à Zurich où les partenaires agréés peuvent consulter le code source, les mises à jour logicielles et les règles de détection.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">La console de gestion peut-elle être exécutée sur site ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui. La console cloud est la configuration par défaut et ne nécessite pas de serveur dédié, mais Kaspersky propose également une installation sur site pour les organisations qui souhaitent que les données de gestion restent au sein de leur propre infrastructure.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-patch" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-patch" data-audience="b2b" data-count="3"> </div>