<h2>Que comprend la solution « Kaspersky Industrial CyberSecurity for Networks Additional Sensor » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Licence de capteur supplémentaire </strong><span> – A</span>joute un nœud de capteur supplémentaire à un déploiement existant.<br /> <strong>Mises à jour de la base de données et des modules</strong> <span> – M</span>aintient à jour les règles d’analyse et de détection du trafic.<br /> <strong>Assistance technique du fabricant</strong> <span>– D</span>roit à l’assistance au niveau du produit Entreprise.<br /> <strong>Analyse passive du trafic</strong> – Analyse le trafic OT mis en miroir sans intervenir sur le réseau de processus.<br /> <strong>Capacité des points de surveillance</strong> – Jusqu’à huit points de surveillance par nœud de capteur.<br /> <strong>Important</strong> – Ne dispose pas de console de gestion propre ; celle-ci est hébergée sur le serveur.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de Kaspersky Industrial CyberSecurity for Networks Additional Sensor ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il s’agit d’une licence complémentaire pour un nœud de capteur supplémentaire dans un système Kaspersky Industrial CyberSecurity for Networks existant, qui analyse une copie du trafic du réseau industriel afin de détecter l’activité des périphériques, les commandes système adressées aux contrôleurs et les écarts dans les paramètres de processus. Les capteurs ne disposent pas de console dédiée : ils transmettent les résultats d’analyse au serveur KICS for Networks unique, qui est surveillé via la console Web Kaspersky Security Center.<br /> <strong>Couverture des segments </strong><strong>distants</strong> – Accède aux segments OT que le serveur central ne peut pas voir.<br /> <strong>Aucune interférence avec les processus</strong> – Analyse le trafic copié, de sorte que les contrôleurs et les automates programmables (PLC) ne sont pas affectés.<br /> <strong>Détection automatique des actifs</strong> – Les périphériques du nouveau segment apparaissent sur la carte du réseau.<br /> <strong>Suivi des projets d’automate programmable (PLC)</strong> – Enregistre les opérations de lecture et d’écriture des projets des contrôleurs en vue d’une comparaison ultérieure.<br /> <strong>Configuration unique</strong> – Tous les capteurs relèvent de la même configuration de serveur.<br /> <strong>Conservation du trafic à titre de preuve</strong> – Stocke le trafic associé aux événements enregistrés.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le capteur supplémentaire Kaspersky Industrial CyberSecurity for Networks est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas l’effectif, mais la topologie : cette licence n’a de sens que si un réseau OT existe déjà, si un serveur KICS for Networks est déjà sous licence et s’il existe au moins un segment de production dont le trafic ne peut physiquement pas atteindre ce serveur. Un atelier sur un site unique équipé d’un seul commutateur n’a pas besoin d’un deuxième capteur. En revanche, c’est le cas d’une usine comportant des lignes distinctes, d’une sous-station, d’une station de pompage ou d’une zone de services publics distante.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Conditions requises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité destiné aux grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rare</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Segments OT inaccessibles par le serveur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Partiellement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Industrial CyberSecurity for Networks Additional Sensor répond-il aux exigences de la législation suisse en matière de cybersécurité?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En Suisse, l’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique aux opérateurs d’infrastructures critiques, et non à toutes les entreprises exploitant un réseau industriel ; la première question est donc de savoir si votre organisation relève bien de l’un des secteurs concernés. Les exploitants concernés doivent signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Le capteur facilite le respect de ce délai d’une manière concrète : il enregistre les événements avec un horodatage et stocke le trafic qui leur est associé, ce qui permet au rapport initial d’identifier le segment affecté et l’activité observée, plutôt que de se contenter de décrire un soupçon. En revanche, il ne prend pas en charge la partie organisationnelle de l’obligation, à savoir un processus défini de réponse aux incidents, la désignation des rôles en matière de signalement, l’évaluation de la nécessité de signaler un incident, ainsi que les preuves provenant des postes de travail et des serveurs, ce qui nécessiterait un produit dédié aux terminaux. Il ne fournit pas non plus de modèle de rapport ni de classification juridique de l’événement. Ce texte est fourni à titre informatif et ne constitue pas un avis juridique.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">La solution « Kaspersky Industrial CyberSecurity for Networks Additional Sensor » répond-elle aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci s’adresse aux entités et à leurs processus de gestion plutôt qu’aux logiciels. La directive NIS 2 exige une analyse des risques et des politiques de sécurité, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la sécurité des réseaux et des systèmes d’information (y compris la gestion des vulnérabilités, le contrôle d’accès et la gestion des actifs), la cryptographie et la sécurité des ressources humaines. Ce module complémentaire contribue à deux de ces catégories : la sécurité des réseaux et des systèmes d’information, grâce à l’analyse continue du trafic industriel sur le segment supplémentaire, et la gestion des actifs, grâce à la détection automatique des appareils qui y communiquent. Il ne contribue en rien à la continuité des activités, à la cryptographie, au contrôle d’accès à l’échelle de l’organisation, à la sécurité des ressources humaines ni à l’évaluation des fournisseurs. Le signalement des incidents prévu par la directive reste également du ressort de l’organisation, puisque le capteur fournit les preuves techniques, mais pas la décision de signaler, les délais ni les destinataires.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir sur les évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’Office fédéral allemand de la sécurité de l’information met en garde contre l’utilisation du logiciel antivirus Kaspersky depuis le 15 mars 2022. Cet avertissement reste en vigueur ; il a été archivé au bout de six mois, ce qui ne l’invalide pas, et l’office a déclaré ne voir aucune raison de le modifier. Son libellé fait référence aux logiciels antivirus, et l’office n’a pas précisé publiquement si les produits de surveillance OT étaient concernés. Aux États-Unis, le ministère du Commerce a rendu une décision finale en juin 2024 : Kaspersky s’est vu interdire toute nouvelle vente à des personnes américaines depuis le 20 juillet 2024 et toute fourniture de mises à jour de signatures et de bases de données depuis le 29 septembre 2024, et cette interdiction est toujours en vigueur. Kaspersky rejette ces évaluations, les qualifiant de politiques plutôt que techniques, met en avant son initiative mondiale de transparence, qui inclut le traitement des données en Suisse, et a publiquement exigé le retrait de l’avertissement allemand. Ces évaluations portent sur le pays d’origine du fabricant et sa juridiction, et non sur un défaut technique avéré des produits. En Suisse, l’Office fédéral de la cybersécurité n’a émis aucun avertissement et a déclaré ne pas formuler de recommandations concernant l’utilisation de produits individuels. Dans la pratique, cela a surtout une incidence sur les appels d’offres du secteur public, pour les organisations dont la société mère est allemande ou qui ont des clients allemands, pour les structures de groupe comportant une entité américaine, ainsi que pour les questionnaires destinés aux fournisseurs qui portent sur l’origine du fournisseur.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?</strong><br />Une comparaison directe des deux éditeurs et des différences entre leurs technologies de protection dans la pratique.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le module « Kaspersky Industrial CyberSecurity for Networks Additional Sensor » est-il utile pour répondre aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et uniquement pour la section réseau. Il répond aux questions visant à déterminer si le trafic OT est surveillé en continu, s’il existe un inventaire des appareils industriels, si la communication entre les contrôleurs est vérifiée par rapport à des règles définies, si les anomalies dans les paramètres de processus sont détectées, si les événements sont consignés avec le trafic associé conservé, et si les événements peuvent être transmis à un système central. Il ne répond à aucune des questions suivantes : protection contre les logiciels malveillants, détection et réponse sur les hôtes OT ; état des correctifs et des vulnérabilités des terminaux ; tests de sauvegarde et de restauration ; chiffrement des données au repos ou en transit ; authentification multifactorielle et gestion des accès privilégiés ; formation à la sensibilisation à la sécurité ; et évaluation de vos propres fournisseurs. Elle ne peut pas non plus être utilisée pour prouver qu’un contrôle est appliqué, puisqu’elle observe plutôt qu’elle ne bloque. La solution la plus économique pour combler les lacunes au niveau des terminaux consiste généralement à rester au sein de la même gamme et à ajouter Kaspersky Industrial CyberSecurity for Nodes, qui assure la protection et la réponse sur les postes de travail et serveurs industriels et renvoie ses données vers le même serveur, plutôt que de faire appel à un deuxième fournisseur et d’utiliser une deuxième console.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service.</strong> <br />Explique les questions relatives à la sauvegarde et à la restauration qui figurent dans tous les questionnaires clients et auxquelles la surveillance seule ne peut répondre.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre le serveur KICS for Networks et le capteur supplémentaire ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence fondamentale réside dans le fait qu’il n’y a qu’un seul serveur par déploiement, tandis que les capteurs constituent la partie que vous pouvez faire évoluer. Le serveur reçoit, traite et stocke les données, puis les met à la disposition des utilisateurs ; un capteur reçoit et analyse le trafic provenant des interfaces réseau de son propre nœud, puis transmet les résultats à ce serveur. Un capteur ne peut pas être installé sur un nœud qui remplit des fonctions de serveur ; chaque capteur supplémentaire occupe donc un nœud distinct. Cette fiche correspond à la licence du capteur, et non à celle du serveur.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Propriété</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Serveur standard</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Capteur supplémentaire</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Rôle dans le déploiement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Serveur central</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Collecteur de trafic</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Nombre par déploiement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Un seul</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Plusieurs</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Points de surveillance par nœud</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Jusqu’à 4</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Jusqu’à 8</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Stocke les événements et les données des appareils</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Contenu de cette fiche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles restrictions devez-vous connaître avant d’acheter ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La principale restriction géographique concerne les États-Unis : depuis la décision finale du ministère américain du Commerce, Kaspersky n’est plus autorisé à vendre ses produits à des personnes américaines ni à y fournir des mises à jour de base de données. Par conséquent, un site américain faisant partie d’un groupe international ne peut pas être couvert par cette licence et doit utiliser un autre produit. Il s’agit d’un module complémentaire qui ne fonctionne pas de manière autonome, car les capteurs sont gérés par le serveur et lui transmettent leurs résultats d’analyse. Il détecte plutôt qu’il ne prévient : il enregistrera donc une commande non autorisée adressée à un contrôleur, mais ne l’arrêtera pas, et toute réponse au niveau des terminaux nécessite Kaspersky Industrial CyberSecurity for Nodes. Le trafic doit également atteindre physiquement le capteur via la mise en miroir de ports ou un tap réseau ; un segment dépourvu de cette infrastructure reste invisible, quel que soit le nombre de licences achetées. Enfin, lorsque des événements sont transmis à des systèmes destinataires autres que Kaspersky Security Center, l’application ne garantit pas la sécurité de ce transfert ; un chemin sécurisé vers un SIEM doit donc être mis en place séparément.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul.</strong> <br />Explique pourquoi la surveillance côté réseau et la protection des terminaux comblent des lacunes différentes et pourquoi l’une ne remplace pas l’autre.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur Kaspersky Industrial CyberSecurity for Networks – Capteur supplémentaire</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur peut-il fonctionner sur la même machine que le serveur KICS for Networks ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Un capteur ne peut pas être installé sur un nœud qui remplit des fonctions de serveur ; chaque capteur supplémentaire occupe donc son propre nœud. Prévoyez le nœud avant de commander la licence.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre une licence « Base » et une licence « Renouvellement » ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La licence « de base » concerne un capteur qui n’est pas encore couvert ; c’est la variante présentée ici. La licence « de renouvellement » prolonge un droit d’utilisation existant pour le même produit et ne convient pas si vous ajoutez un capteur pour la première fois.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le capteur bloque-t-il les attaques sur le réseau industriel ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Il analyse une copie du trafic à la recherche de signes d’attaques sans affecter le réseau industriel, enregistre les événements et conserve le trafic associé. Le blocage doit provenir des contrôles réseau ou de la protection des terminaux.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>