<h2>Que comprend la fonctionnalité « Liste blanche » des flux de données sur les menaces de Kaspersky ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Flux de données de liste blanche</strong> – Base de connaissances systématique et mise à jour en continu sur les logiciels légitimes.<br /> <strong>Formats lisibles par machine</strong> – Fournis sous forme de fichiers JSON, CSV, OpenIoC ou STIX.<br /> <strong>Diffusion via HTTPS et TAXII</strong> – Extraction par vos propres systèmes selon un calendrier défini.<br /> <strong>Prise en charge des plateformes SIEM et TIP</strong> <span>– </span>QRadar, ArcSight, Splunk, MISP et autres plateformes prises en charge.<br /> <strong>Données sources validées</strong> <span>– </span>Agrégées à partir du Kaspersky Security Network et des équipes de recherche.<br /> <strong>Important</strong> <span>– A</span>ucune console, aucun agent et aucune fonction de blocage n’est inclus.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages de la liste blanche Kaspersky Threat Data Feeds ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La liste blanche des flux de données sur les menaces de Kaspersky est un abonnement à un flux de la gamme Kaspersky Threat Intelligence ; elle fournit des données sur les logiciels légitimes connus plutôt que sur les logiciels eux-mêmes. Il n’y a pas de console de gestion : le flux est téléchargé par votre propre SIEM, votre plateforme de renseignements sur les menaces ou Kaspersky CyberTrace, et c’est là que s’effectue la mise en correspondance.<br /><br /> <strong>Moins de faux positifs</strong> <span>– L</span>es objets reconnus comme sûrs sont filtrés avant d’être examinés par les analystes.<br /> <strong>Triage plus rapide des alertes</strong> <span>– L</span>es analystes n’ont plus à réanalyser les fichiers dont la non-malveillance a déjà été prouvée.<br /> <strong>Charge de travail réduite pour le SIEM</strong> <span>– </span> Moins d’événements atteignent la couche de corrélation et de stockage.<br /> <strong>Diffusion sous forme de texte uniquement</strong> <span>– </span> Aucun code exécutable ne s’exécute au sein de votre infrastructure.<br /> <strong>Intégration indépendante du fournisseur</strong> <span>– U</span>tilisable sans qu’aucun produit Kaspersky pour terminaux ne soit installé.<br /> <strong>Prise en charge du contrôle des applications</strong> <span>– L</span>es flux facilitent les décisions de mise sur liste blanche dans les solutions et services tiers.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise la fonctionnalité de liste blanche de Kaspersky Threat Data Feeds est-elle adaptée ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il s’agit d’un produit destiné aux opérations de sécurité, et non d’un produit destiné aux petites entreprises. Il n’est rentable que si un membre de votre organisation exploite déjà un système capable de collecter des données d’indicateurs et de les recouper avec des événements. Une entreprise ne disposant pas d’un SIEM ou d’une plateforme de renseignements sur les menaces n’a aucun système dans lequel intégrer ces données.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Prérequis</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petites entreprises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité des grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Disposent de leur propre plateforme SIEM ou de renseignements sur les menaces</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parfois</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limité</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le service « Kaspersky Threat Data Feeds Whitelisting » répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit de sécurité ne répond à lui seul aux exigences de la loi révisée sur la sécurité de l’information (LSI). Depuis le 1er avril 2025, les exploitants d’infrastructures critiques en Suisse doivent signaler les cyberattaques éligibles à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte, et disposent de 14 jours supplémentaires pour compléter un premier rapport qui était nécessairement incomplet. Le délai de 24 heures relève davantage d’un problème de triage que d’un problème de signalement, et c’est là que le flux apporte sa contribution : en retirant de la file d’attente des alertes les fichiers dont la légitimité a déjà été prouvée, il réduit le temps dont les analystes ont besoin pour déterminer si un événement constitue un incident à signaler. Ce que le flux ne fait pas, c'est détecter l'attaque, générer le rapport, consigner qui a découvert quoi et à quel moment, ni conserver les preuves pour la soumission ultérieure — ces éléments proviennent de votre plateforme de surveillance, de votre protection des terminaux et de votre processus documenté de gestion des incidents. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation est soumise à l’obligation de signalement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le service « Kaspersky Threat Data Feeds Whitelisting » répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne garantit la conformité à la directive NIS 2, et tout fournisseur affirmant le contraire exprime une position marketing plutôt que de se référer à la directive elle-même. La directive NIS 2 impose aux entités essentielles et importantes de mettre en œuvre des mesures de gestion des risques couvrant la gestion des incidents, la sécurité des réseaux et des systèmes d’information, la sécurité de la chaîne d’approvisionnement, la continuité des activités et le signalement des incidents significatifs. Ce flux ne concerne qu’un aspect très restreint de ces exigences : il améliore le rapport signal/bruit dans la surveillance de la sécurité, de sorte que les événements méritant d’être signalés soient plus faciles à distinguer de l’activité courante. Il ne contribue en rien aux processus de gestion des incidents, au contrôle d’accès, au chiffrement, à la planification de la continuité des activités, à la formation du personnel ou à l’évaluation des risques liés aux fournisseurs, et il ne génère pas en soi de piste d’audit. Considérez-le comme un élément qui améliore une capacité de détection que vous exploitez déjà, et non comme une mesure que vous pouvez présenter de manière isolée.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que faut-il savoir des évaluations officielles de Kaspersky ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En Suisse, l’Office fédéral de la cybersécurité (BACS) ne formule aucune recommandation en faveur ou contre des produits spécifiques et n’a publié aucun avertissement concernant Kaspersky ; il a déclaré qu’il informerait le public s’il recevait des preuves confirmées d’une utilisation abusive. En Allemagne, l’Office fédéral de la sécurité de l’information (BSI) a émis un avertissement contre l’utilisation du logiciel antivirus Kaspersky depuis le 15 mars 2022. Cet avertissement est toujours en vigueur en 2026, il concerne spécifiquement les logiciels antivirus plutôt que l’ensemble de la gamme de produits de Kaspersky, et Kaspersky l’a publiquement contesté, mettant en avant le stockage de ses données en Suisse, ses centres de transparence et l’absence de tout incident confirmé, tout en annonçant des poursuites judiciaires début 2026 si l’avertissement n’est pas retiré. Aux États-Unis, le ministère du Commerce a publié, le 20 juin 2024, une décision définitive interdisant à Kaspersky de fournir des logiciels antivirus et des produits de cybersécurité à des personnes américaines, la revente, l’intégration et l’octroi de licences étant interdits à compter du 29 septembre 2024. Un détail de cette décision revêt une importance particulière dans le présent contexte : elle ne s’applique explicitement pas aux produits et services « Kaspersky Threat Intelligence » de nature purement informative, catégorie à laquelle appartient ce flux d’informations. Dans la pratique, cela concerne trois groupes d’acheteurs : les organisations disposant d’entités américaines ou ayant des obligations contractuelles envers des personnes américaines, les organismes du secteur public allemand et les organisations qui suivent les recommandations du BSI, ainsi que tout fournisseur dont les grands clients tiennent compte du pays d’origine du fournisseur lors de leurs achats. Les tests de détection indépendants réalisés par les laboratoires antivirus portent sur les moteurs de protection des terminaux de Kaspersky et ne mentionnent en rien un flux de données textuelles ; ils ne constituent donc pas un indicateur utile pour ce produit, dans un sens comme dans l’autre. C’est à vous qu’il revient de prendre une décision en fonction de vos propres exigences contractuelles et sectorielles.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs Kaspersky – Quel programme antivirus offre la meilleure protection en 2025 ?</strong><br />Une comparaison détaillée des performances de détection et des fonctionnalités des deux éditeurs.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">La liste blanche des flux de données sur les menaces de Kaspersky est-elle utile pour répondre aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En partie, et uniquement dans une section d’un questionnaire type. Elle vous apporte une réponse concrète aux questions demandant si vous utilisez des sources externes de renseignements sur les menaces, si votre surveillance s’appuie sur des données de réputation provenant d’une source extérieure à votre propre environnement, et si vous prenez des mesures actives pour réduire la fatigue liée aux alertes lors du triage. Elle ne répond à rien d’autre. Les questions relatives à la couverture de la protection des terminaux, à l’état des correctifs, au chiffrement des appareils mobiles, aux tests de sauvegarde et de restauration, à l’authentification multifactorielle, aux révisions des accès, aux durées de conservation des journaux, aux délais de réponse aux incidents et à la sensibilisation du personnel ne sont pas abordées, tout comme les questions vous demandant de fournir des preuves ou des rapports, car ce produit n’en génère aucun. Il existe également un type de question où le flux d’informations peut jouer en votre défaveur : certains questionnaires vous demandent de déclarer le pays d’origine de vos fournisseurs de sécurité, et un fournisseur dont le siège social est situé en Russie nécessitera une explication, quel que soit le mode de fourniture du produit. Si ces lacunes correspondent effectivement à ce que vous devez combler, un abonnement plus complet à Kaspersky Threat Intelligence, couvrant les flux d’indicateurs malveillants et les rapports, coûtera généralement moins cher et posera moins de problèmes d’intégration que de constituer une couverture équivalente auprès de plusieurs fournisseurs.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre le flux de données de liste blanche et les flux d’indicateurs de menaces ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence fondamentale réside dans l’orientation : le flux de données de liste blanche indique à vos systèmes ce qui est reconnu comme sûr, tandis que les flux d’indicateurs malveillants leur indiquent ce qui est reconnu comme dangereux. Cela signifie que le flux de liste blanche ne peut rien détecter de lui-même — il ne peut que supprimer le bruit généré par une autre source. Les acheteurs qui l’acquièrent en espérant une couverture de détection ont choisi le mauvais flux. Les deux sont fournis dans les mêmes formats lisibles par machine et nécessitent tous deux un moteur de correspondance de votre côté ; le travail d’intégration est donc identique dans les deux cas.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Propriété</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Flux de données de liste blanche</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Flux d’indicateurs de menaces</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce que décrivent les enregistrements</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Logiciels légitimes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Objets malveillants</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Objectif principal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Réduire les faux positifs</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Augmenter le nombre de détections</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Utilisable seul comme source de détection</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Formats de livraison</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">JSON, CSV, STIX</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">JSON, CSV, STIX</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Nécessite votre propre moteur de mise en correspondance</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limitations à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'achat complémentaire le plus courant concerne la couche de mise en correspondance elle-même : le flux est constitué de données textuelles, et un outil doit les comparer à votre flux d'événements, ce qui, dans la pratique, implique un SIEM existant, une plateforme de renseignements sur les menaces ou Kaspersky CyberTrace en tant que composant distinct. Le deuxième point concerne la portée : ce flux réduit le bruit mais n’ajoute aucune détection ; ainsi, un centre d’opérations de sécurité qui l’achète isolément aura toujours besoin des flux d’indicateurs de menaces pour bénéficier d’une couverture complète. En ce qui concerne la disponibilité régionale, la décision finale des États-Unis à l’encontre de Kaspersky exclut expressément les produits de renseignements sur les menaces à vocation purement informative ; toutefois, une entité américaine de votre groupe doit tout de même confirmer sa propre position avant le déploiement, et les organisations suivant les recommandations du BSI allemand auront besoin d’une justification interne, même si cet avertissement concerne les logiciels antivirus plutôt que les flux de données. Enfin, la présentation publique actuelle des flux de Kaspersky met en avant un sous-ensemble différent de ses plus de 25 flux et ne mentionne pas le flux de liste blanche par son nom ; veillez donc à confirmer la composition exacte du pack actuel auprès de votre distributeur avant de planifier une intégration autour de celui-ci.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit</strong><br /><strong>pas à lui seul</strong>. Cet article explique où la protection intégrée présente des lacunes et quelles couches de protection une entreprise doit encore ajouter elle-même.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur la liste blanche des flux de données sur les menaces de Kaspersky</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ce flux remplace-t-il un logiciel de contrôle des applications ou de liste blanche ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Non. Un logiciel de contrôle des applications applique une politique sur un terminal et bloque ce qui n’est pas autorisé. Ce flux fournit des données de référence sur les logiciels légitimes qu’un tel système, ou un service tiers, peut consulter pour prendre cette décision. Le composant d’application reste un élément que vous achetez et exploitez séparément.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que se passe-t-il si un fichier légitime ne figure pas dans le flux ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Rien n’est bloqué, car le flux ne bloque rien. Un fichier non répertorié ne reçoit tout simplement pas de confirmation de légitimité ; il reste donc dans la file d’attente et est traité par votre processus d’analyse habituel. Les applications internes, les scripts personnalisés et les binaires fraîchement compilés entrent systématiquement dans cette catégorie, ce dont il convient de tenir compte lorsque vous estimez le volume de tri que le flux permettra réellement d’éliminer.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-supplier,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-supplier,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>