<h2>Que comprend Kaspersky Security for Storage Server Base ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Moteur de protection du stockage</strong> – Analyse les fichiers du NAS lors de l’accès et à la demande.<br /> <strong>Kaspersky Security Center</strong> – Console centrale pour l’installation, les politiques, les mises à jour et les rapports.<br /> <strong>Intégration multiprotocole des NAS</strong> – Connexion via l’agent CAVA, RPC et ICAP.<br /> <strong>Anti-Cryptor pour NetApp</strong> – Bloque un hôte qui commence à chiffrer des partages NetApp.<br /> <strong>Quarantaine et sauvegarde</strong> – Copie non modifiée stockée avant toute action sur un objet.<br /> <strong>Important</strong> – Ne comprend pas de composants EDR, de gestion des correctifs, de chiffrement ou de sécurité mobile.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de Kaspersky Security for Storage Server Base ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Security for Storage est une couche anti-malware dédiée aux systèmes de stockage en réseau (NAS) et aux serveurs de fichiers Windows, fournie sous la forme de Kaspersky Security for Windows Server associée à la console Kaspersky Security Center. La génération précédente était commercialisée sous le nom de Kaspersky Anti-Virus for Storage ; ici, le terme « Base » désigne une nouvelle licence autonome plutôt qu’un renouvellement ou un module complémentaire à une licence existante.<br /><br /><strong>Analyse hors terminal</strong> – Les fichiers du NAS sont analysés sans agent installé sur chaque client.<br /> <strong>Blocage des hôtes de ransomware</strong> <span>– L</span>es hôtes effectuant un chiffrement sont bloqués, puis débloqués au bout de 30 minutes.<br /> <strong>Contrôle de la charge d’analyse</strong><span> – </span> Les zones de confiance et iSwift ou iChecker réduisent les réanalyses.<br /> <strong>Fonctionnement tolérant aux pannes</strong> <span>– L</span>e service redémarre automatiquement après un arrêt forcé.<br /> <strong>Administration basée sur les rôles</strong> – Niveaux de privilèges attribués par compte d’administrateur de serveur.<br /> <strong>Rapports pouvant servir de preuves</strong> – Rapports graphiques ainsi que journaux d’événements Windows et de la console.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul.</strong> <br />Explication des limites de la protection intégrée à Windows et des raisons pour lesquelles le stockage partagé nécessite sa propre couche d’analyse.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise Kaspersky Security for Storage Server Base est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas l’effectif, mais le fait de savoir si vos données de travail sont réellement stockées sur un appareil NAS ou un serveur de fichiers central. Une entreprise de dix employés disposant d’un appareil NetApp ou Hitachi a davantage intérêt à opter pour ce produit qu’une entreprise de deux cents employés dont les fichiers sont entièrement hébergés dans un service cloud.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petite entreprise</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Généralement</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Généralement</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité des grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NAS dédié ou serveur de fichiers central utilisé</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Uniquement avec un NAS</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Storage Server Base répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obligation de déclaration suisse s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises : les fournisseurs d’énergie et d’eau potable, les opérateurs de transport, les hôpitaux répertoriés, les fournisseurs de centres de données et de services cloud, ainsi que les administrations cantonales ou communales en sont les destinataires types, des seuils fixés dans l’ordonnance sur la cybersécurité exemptant les petites organisations. À compter du 1er avril 2025, ces organisations devront signaler toute cyberattaque significative à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposeront de 14 jours supplémentaires pour compléter leur rapport. Ce produit apporte à cet égard des preuves de détection : une tentative de chiffrement sur un partage NetApp protégé déclenche un événement critique, bloque l’hôte d’origine et inscrit une entrée horodatée dans le journal du Kaspersky Security Center, ce qui correspond exactement aux éléments nécessaires à un premier rapport dans un délai d’un jour. Ce qu’il n’apporte pas, en revanche, c’est le processus qui l’entoure, car il ne détermine pas si vous êtes soumis à cette obligation, ne génère pas le rapport et ne surveille pas les terminaux, la messagerie ou les systèmes d’identité, là où la plupart des incidents trouvent en réalité leur origine. Il ne fournit pas non plus de chronologie des attaques au-delà des opérations sur les fichiers stockés ; l’analyse des causes profondes repose donc toujours sur d’autres journaux. Ce texte ne constitue pas un avis juridique, et il vous appartient de déterminer, avec votre propre conseiller juridique, si votre organisation est soumise à l’obligation de signalement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Storage Server Base répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne rend une organisation conforme à la directive NIS 2, car celle-ci impose des obligations aux entités et à leur direction, et non aux logiciels. La directive NIS 2 exige des catégories de mesures, notamment l’analyse des risques et les politiques de sécurité pour les systèmes d’information, la gestion des incidents, la continuité des activités et la gestion des sauvegardes, la sécurité de la chaîne d’approvisionnement, ainsi que des procédures permettant d’évaluer l’efficacité de ces mesures. Ce produit répond à deux de ces exigences : il constitue une mesure de protection technique pour les données stockées, et ses fonctionnalités de journalisation et de blocage des hôtes contribuent à la gestion des incidents. Il n’apporte aucune contribution à la sauvegarde et à la restauration, ni à l’évaluation de la chaîne d’approvisionnement de vos propres fournisseurs, ni à la gouvernance ou à la formation des dirigeants, ni à la gestion des vulnérabilités. Pour une entité concernée, la protection des données stockées contre les logiciels malveillants n’est qu’un contrôle parmi un ensemble beaucoup plus vaste, et les lacunes mentionnées ci-dessus doivent être comblées à l’aide d’outils distincts et de processus documentés.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir sur les évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le 15 mars 2022, l’Office fédéral allemand de la sécurité de l’information (BSI) a publié une mise en garde contre l’utilisation des logiciels antivirus Kaspersky, arguant que les produits antivirus disposent de droits système étendus et nécessitent donc de pouvoir se fier à la fiabilité du fabricant et à son indépendance d’action. Cet avertissement reste en vigueur jusqu’en 2026 et est désormais régi par l’article 13 de la loi modifiée sur le BSI, entrée en vigueur le 6 décembre 2025. Kaspersky rejette cette évaluation, affirme qu’elle repose sur des motifs politiques plutôt que techniques, a officiellement demandé au BSI de la retirer et se réserve le droit d’engager des poursuites judiciaires. Par ailleurs, le Bureau américain de l’industrie et de la sécurité (BIS) a interdit les nouvelles ventes en 2024 ainsi que les mises à jour antivirus à compter du 29 septembre 2024, et a ajouté les entités Kaspersky à la liste des entités (Entity List), ce qui explique pourquoi le produit n’y est ni commercialisé ni mis à jour. En Allemagne et en Suisse, il s’agit d’une recommandation plutôt que d’une interdiction ; la question pratique est donc d’ordre contractuel : les appels d’offres du secteur public, les opérateurs d’infrastructures critiques et les questionnaires destinés aux fournisseurs par les grands clients posent de plus en plus souvent des questions sur le pays d’origine du fournisseur, et une entreprise confrontée à ces clauses aura du mal à défendre ce produit, quelles que soient ses qualités techniques. Une entreprise non soumise à de telles clauses n'est soumise à aucune restriction légale, et la décision revient à l'acheteur.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs Kaspersky – Quel logiciel antivirus offre la meilleure protection en 2025 ?</strong><br />Comparez les performances de détection et l’étendue des fonctionnalités des deux éditeurs si vous envisagez une alternative.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Security for Storage Server Base facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et les lacunes sont aussi importantes que les réponses. Il répond aux questions concernant la protection contre les logiciels malveillants pour les systèmes de stockage, la protection contre les ransomwares pour les partages réseau, les politiques appliquées de manière centralisée, les droits d’administrateur basés sur les rôles, les mises à jour automatiques des signatures, ainsi que la journalisation et le reporting, car les rapports peuvent être exportés depuis Kaspersky Security Center et depuis le journal des événements Windows. En revanche, il ne répond pas aux questions relatives à la détection et à la réponse sur les terminaux, à la gestion des vulnérabilités et des correctifs, au chiffrement au repos et à la conservation des clés, à l’authentification multifactorielle, aux tests de sauvegarde et de restauration, à la gestion des appareils mobiles, à la sécurité des e-mails, ni à l’intégration SIEM structurée. Il ne répond pas non plus à la question de l’origine du fournisseur, qui est le seul point pour lequel passer à un niveau supérieur au sein de la même gamme n’apporte aucune solution. En ce qui concerne les lacunes techniques, un niveau supérieur de la gamme Kaspersky Next, qui ajoute la détection et la réponse, est généralement moins cher et plus simple à utiliser que de combiner plusieurs fournisseurs ; quant à la question de l’origine, aucun changement d’édition ne permet de la résoudre, et il est utile de le savoir avant de remplir le formulaire.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limites à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La disponibilité régionale constitue la première limitation : suite à l’interdiction en vigueur aux États-Unis, le produit ne peut y être ni vendu ni mis à jour ; il n’est donc pas envisageable pour un site américain d’un groupe international. Le composant d’analyse fonctionne sous Windows Server, ce qui implique qu’un nœud Windows doit exister même lorsque le stockage lui-même est une appliance sous Linux. Le blocage du chiffrement n’est pas non plus uniforme d’une plateforme à l’autre, car l’Anti-Cryptor basé sur FPolicy est une fonctionnalité NetApp qui n’est pas prise en charge sur les volumes FlexGroup ; les dossiers partagés Windows sont couverts par le composant Anti-Cryptor général ; et les autres plateformes NAS bénéficient d’une analyse des logiciels malveillants via ICAP ou RPC sans cette couche de blocage. Les composants qui motivent le plus souvent un achat complémentaire sont tout simplement absents : il n’y a ni EDR, ni gestion des correctifs, ni gestion du chiffrement, ni couverture des appareils mobiles, ni analyse des serveurs de messagerie, et la protection du stockage ne remplace pas la protection des terminaux. Enfin, « Base » est une nouvelle licence autonome et ne correspond pas à l’article permettant d’étendre une licence existante du même produit.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les interruptions </strong><strong>de service.</strong> <br />Cet article explique pourquoi bloquer une tentative de chiffrement n’est qu’une partie de la solution et ce qu’un plan de restauration doit inclure.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur Kaspersky Security for Storage Server Base</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">La console d’administration est-elle basée sur le cloud ou installée sur votre propre serveur ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Security Center s’exécute au sein de votre propre infrastructure et est géré via sa console d’administration ou sa console Web. Le serveur protégé peut en outre être géré localement via la console de l’application ou depuis la ligne de commande.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le logiciel s’exécute-t-il sur le périphérique NAS lui-même ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Le composant d’analyse s’exécute sur un serveur Windows, et le système de stockage communique avec lui via l’agent CAVA, RPC ou ICAP. L’appareil envoie chaque opération sur fichier pour obtenir un verdict, puis applique la réponse reçue.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faire si nous disposons déjà de Kaspersky Endpoint Security for Business ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Security for Windows Server est également inclus dans Kaspersky Endpoint Security for Business ; vérifiez donc ce que couvre votre contrat actuel avant de passer commande. Cet article concerne une nouvelle licence autonome pour le produit de stockage et ne prolonge pas une licence existante.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console" data-audience="b2b" data-count="3"> </div>