<h2>Que comprend la solution « Kaspersky Security for Storage User Base Plus » ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Moteur anti-malware pour NAS</strong> – Analyse chaque fichier ouvert ou enregistré sur le stockage connecté.<br /> <strong>ICAP, RPC et CAVA</strong> – Trois méthodes d’intégration pour les plateformes de différents fournisseurs de stockage.<br /> <strong>Anti-Cryptor pour NetApp</strong> – Bloque les hôtes qui commencent à chiffrer des fichiers sur des partages.<br /> <strong>Kaspersky Security Center</strong> – Console sur site pour le déploiement, les politiques, les tâches et les rapports.<br /> <strong>Équilibrage de charge</strong> – Plusieurs serveurs d’analyse peuvent partager un même système de stockage.<br /> <strong>Important</strong> – Pas de couverture EDR, de gestion des correctifs, de chiffrement ni de protection mobile.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de Kaspersky Security for Storage User Base Plus ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Security for Storage est une couche anti-malware dédiée aux systèmes de stockage en réseau (NAS) et aux serveurs de fichiers, gérée de manière centralisée depuis la console sur site Kaspersky Security Center. Le composant de protection proprement dit est Kaspersky Security for Windows Server, le nom que de nombreux administrateurs recherchent encore.<br /><br /><strong>Analyse hors du NAS</strong> – L’appareil continue de servir les fichiers pendant que Windows effectue l’analyse.<br /> <strong>Moins d’analyses en double</strong> – iSwift et iChecker ignorent les fichiers déjà vérifiés.<br /> <strong>Confinement des ransomwares</strong> – Les hôtes bloqués sont répertoriés pour que l’administrateur puisse les examiner.<br /> <strong>Environnements hétérogènes</strong> – Un même produit protège les systèmes NetApp, Isilon, Hitachi et ZFS.<br /> <strong>Preuves pour les audits</strong> – Les événements d’analyse et de détection s’exportent depuis la console.<br /> <strong>Continuité en cas de panne</strong> – La protection redémarre automatiquement après un arrêt inopiné.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul.</strong> <br />Explication des limites de la protection intégrée à Windows et du rôle d’une couche d’analyse dédiée.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise Kaspersky Security for Storage User Base Plus est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas le nombre d’employés, mais le fait que les données de fichiers soient stockées sur un périphérique NAS plutôt que sur un partage Windows. Une entreprise disposant d’un seul serveur de fichiers Windows et d’aucun NAS n’en tirera aucun avantage, car la licence couvre la protection du stockage en réseau et non la protection générale des serveurs. Dès lors que des appareils NetApp, Isilon, Hitachi, ZFS ou 3PAR sont utilisés, aucun agent de point d’accès ne détecte ces fichiers.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Conditions requises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Commun</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité des grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Appareil NAS en production</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Si un NAS est présent</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Storage User Base Plus répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises, et elle est en vigueur depuis le 1er avril 2025. Les opérateurs concernés doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, ce qui signifie que la première heure est consacrée à déterminer ce qui a été affecté et à quel moment. Kaspersky Security for Storage prend en charge cette étape spécifique pour les données de fichiers : chaque détection est consignée dans le journal des événements de Kaspersky Security Center avec un horodatage, le chemin d’accès au stockage concerné et le verdict, tandis que les entrées Anti-Cryptor indiquent le nom de l’hôte qui a été bloqué, ce qui permet au rapport de préciser quel partage a été touché et d’où provenait l’attaque. Ce qu’il ne fournit pas, c’est le reste du tableau, car il n’y a ni télémétrie des terminaux, ni analyse des causes profondes, ni gestion des incidents ; le chemin de l’attaque, depuis le premier poste de travail compromis jusqu’au système de stockage, doit donc être reconstitué à l’aide d’autres outils. Il ne génère pas non plus le rapport lui-même et ne suit pas le délai de 24 heures. Ce texte ne constitue pas un avis juridique ; il convient de vérifier auprès d’un conseiller qualifié si votre organisation est soumise à l’obligation de signalement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Storage User Base Plus répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une entreprise de se mettre en conformité avec la directive NIS 2, car celle-ci exige des mesures organisationnelles, des processus documentés et la responsabilité de la direction, et non l’utilisation d’un logiciel spécifique. La directive NIS 2 exige, entre autres, une analyse des risques et des politiques de sécurité de l’information, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, la cyberhygiène, la cryptographie et le contrôle d’accès. Kaspersky Security for Storage contribue à deux de ces aspects : la protection contre les logiciels malveillants pour les données de fichiers dans le cadre de la cyberhygiène, ainsi que la détection et la journalisation dans le cadre de la gestion des incidents pour les ressources de stockage. Il ne contribue en rien à la gestion des sauvegardes, à la cryptographie, au contrôle d’accès, à l’authentification multifactorielle ou à la gouvernance de la chaîne d’approvisionnement, et ne contient aucune donnée relative aux vulnérabilités ou aux correctifs. Les acheteurs qui évaluent leur conformité à la norme NIS 2 doivent considérer cela comme un contrôle portant sur une seule classe d’actifs, et s’attendre à ce que les mesures relatives à la sauvegarde, à l’identité et à l’application des correctifs soient couvertes par des produits distincts et par des procédures écrites.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir sur les évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Deux mesures officielles sont pertinentes et toutes deux sont toujours en vigueur. L’Office fédéral allemand de la sécurité de l’information (BSI) a publié, le 15 mars 2022, un avertissement contre l’utilisation du logiciel antivirus Kaspersky et recommande de le remplacer par des produits alternatifs ; cet avertissement avait initialement été émis en vertu de l’article 7 de la loi sur le BSI et est désormais régi par l’article 13 depuis l’entrée en vigueur de la loi modifiée le 6 décembre 2025. Par ailleurs, le ministère américain du Commerce a rendu une décision définitive le 20 juin 2024 interdisant toute nouvelle vente de produits Kaspersky à des personnes américaines à compter du 20 juillet 2024 et mettant fin aux mises à jour des signatures et du code pour les clients américains le 29 septembre 2024. Kaspersky rejette l’avertissement du BSI, estimant qu’il ne repose pas sur une analyse technique objective, et met en avant son initiative mondiale de transparence, dans le cadre de laquelle le traitement des données relatives aux menaces a été transféré en Suisse et le code source est disponible pour consultation dans ses centres de transparence ; la société a également engagé une action en justice suite à cet avertissement. Les résultats des laboratoires indépendants constituent une question distincte et sont restés excellents tout au long de la période, avec des notes maximales constantes lors des cycles de tests d’AV-TEST et d’AV-Comparatives. Concrètement, cela concerne les appels d’offres du secteur public, les organisations qui répondent aux questionnaires sur la chaîne d’approvisionnement émanant de clients soumis à des exigences de sécurité allemandes ou américaines, ainsi que tout groupe comptant des entités américaines qui relèveraient de cette interdiction. Les entreprises qui ne sont pas concernées par ces risques ne sont affectées par aucune de ces deux mesures, et Kaspersky reste disponible et mis à jour normalement en Suisse et dans l’Union européenne.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Storage User Base Plus facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et il est utile de savoir à l’avance quelles rubriques il remplit et lesquelles il laisse vides. Il répond aux questions relatives à la protection contre les logiciels malveillants pour les données de fichiers : analyse en temps réel de chaque opération de lecture et d’écriture sur le système de stockage, analyses complètes programmées, moteur de détection mis à jour avec des mises à jour automatiques de la base de données, mise en quarantaine et sauvegarde des objets avant toute intervention, ainsi qu’une politique appliquée de manière centralisée avec des privilèges d’administrateur basés sur les rôles. Il répond également à la question relative à la journalisation pour cette catégorie d’actifs, puisque les détections et les hôtes bloqués peuvent être exportés depuis la console en tant que preuves datées. Il ne répond à aucune des questions suivantes : tests de sauvegarde et de restauration, chiffrement des données au repos, authentification multifactorielle, état des vulnérabilités et des correctifs, détection et réponse au niveau des terminaux, gestion des appareils mobiles et développement sécurisé. Deux de ces lacunes sont régulièrement à l’origine d’échecs lors des questionnaires, à savoir les preuves de sauvegarde et les rapports sur les correctifs. La solution la plus économique pour y remédier consiste généralement à ajouter les modules correspondants de la même famille de fournisseurs et à conserver une seule console, plutôt que d’introduire un deuxième serveur de gestion qui devra alors être documenté et audité séparément.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service.</strong> <br />Couvre les preuves de sauvegarde et de restauration que les produits d’analyse ne peuvent pas fournir et que les questionnaires ne cessent d’exiger.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre Kaspersky Security for Storage et Kaspersky Endpoint Security for Business ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence déterminante réside dans le type de machine protégée. Kaspersky Security for Storage protège les données stockées sur un périphérique NAS en analysant les requêtes que celui-ci envoie via ICAP, RPC ou l’agent CAVA, tandis que Kaspersky Endpoint Security for Business protège les machines Windows elles-mêmes grâce à un agent installé sur chacune d’entre elles. Cette distinction est devenue stricte le 30 juin 2025, date à laquelle la prise en charge limitée de Kaspersky Security for Windows Server dans le cadre de la licence Kaspersky Security for Business a pris fin ; l’application continue d’être prise en charge sous la licence Kaspersky Security for Storage, mais uniquement pour la protection du stockage en réseau. Concrètement, cela signifie qu’une entreprise disposant à la fois de périphériques NAS et de serveurs Windows a besoin des deux produits, et que les acheteurs qui s’attendent à ce que la licence de stockage couvre également le serveur d’analyse seront pris au dépourvu.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Fonctionnalités</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Security for Storage</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Endpoint Security for Business</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Analyse des NAS via ICAP, RPC, CAVA</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Anti-Cryptor pour NetApp</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Protection des serveurs et postes de travail Windows</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Console Kaspersky Security Center</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Fonctionnalités EDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Produit distinct</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les restrictions à connaître avant l'achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La restriction géographique la plus évidente concerne les États-Unis : en vertu de l’interdiction du Département américain du Commerce, les produits Kaspersky ne peuvent pas être vendus à des personnes américaines et les clients américains ne reçoivent plus de mises à jour depuis le 29 septembre 2024. Un groupe suisse ou européen disposant de filiales aux États-Unis ne peut donc pas déployer cette solution à l’échelle mondiale. Techniquement, l’analyse ne s’effectue pas sur l’appareil, mais sur un serveur Windows distinct qui communique avec celui-ci, ce qui signifie qu’un hôte Windows doit exister, être maintenu et mis à jour, et que cet hôte n’est pas lui-même protégé par cette licence. La protection Anti-Cryptor contre le chiffrement actif est une fonctionnalité NetApp fournie via FPolicy ; sur les plateformes connectées via ICAP, telles qu’Isilon ou Hitachi en mode ICAP, la protection consiste en une analyse à l’accès des opérations sur les fichiers individuels plutôt qu’en un blocage de l’hôte. Les achats complémentaires les plus courants concernent un produit de sauvegarde, car rien ici ne permet de restaurer un fichier chiffré, et une protection des terminaux, car le poste de travail qui a introduit le logiciel malveillant sur le partage se trouve entièrement hors du champ d’application de ce produit. La prise en charge des plateformes de stockage dépend également de la version ; ainsi, un appareil fonctionnant avec un micrologiciel plus ancien que la version de référence prise en charge peut ne pas être intégré.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Windows Server 2025, 2022 ou 2019 : vaut-il la peine de passer à la nouvelle version ?</strong><br />Informations utiles pour planifier la configuration de l’hôte Windows qui exécute le service d’analyse en parallèle de votre système de stockage.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur Kaspersky Security for Storage User Base Plus</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le logiciel est-il installé sur le NAS lui-même ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Rien n’est installé sur l’appareil de stockage. Le service d’analyse s’exécute sur un serveur Windows, et l’appareil lui transmet les opérations sur les fichiers via ICAP, RPC ou l’agent CAVA, puis applique le verdict qu’il reçoit en retour.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Bloque-t-il les ransomwares en cours d’exécution sur le PC d’un utilisateur ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sur les systèmes NetApp, Anti-Cryptor détecte le schéma de chiffrement provenant d’un hôte connecté et bloque l’accès de cet hôte aux partages, ce qui interrompt le processus en cours d’exécution. Sur les autres plateformes, chaque opération sur les fichiers est analysée individuellement ; ainsi, les fichiers malveillants connus sont détectés, mais le processus de chiffrement lui-même continue de s’exécuter sur le poste de travail jusqu’à ce qu’un produit de sécurité pour terminaux s’en charge.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>