Quels sont les principaux avantages de Kaspersky Next EDR Foundations Base ?
Console centrale – Gestion dans le cloud ou sur site de tous les terminaux.
Protection multicouche – Protection contre les menaces au niveau des fichiers, du Web, de la messagerie et du réseau.
Analyse des attaques – L’analyse des causes profondes met en évidence l’ensemble de la chaîne d’infection.
Contrôles de sécurité – Politiques de contrôle des appareils, du Web et des applications par groupe.
Large couverture – Windows, macOS, Linux, iOS, Android et serveurs de fichiers.
Remarque importante – Pas de gestion des correctifs, de chiffrement ni de composant EDR complet.
Download: Kaspersky Next EDR Foundations Base
Moteur de protection des terminaux – Protection contre les menaces liées aux fichiers, au Web, à la messagerie et au réseau, avec détection comportementale.
Analyse des causes profondes – Représentation visuelle de la chaîne d’attaque pour chaque détection, sans console distincte.
Contrôles de sécurité – Contrôle des appareils, du Web et des applications, ainsi que prévention des intrusions sur les hôtes.
Évaluation des vulnérabilités – Signale les logiciels tiers obsolètes sur les appareils Windows gérés.
Découverte des services cloud – Surveille les services cloud utilisés par le personnel ; le blocage nécessite la version Optimum.
Important – Le composant « Détection et réponse sur les terminaux » (EDR) lui-même nécessite la version Optimum.
Kaspersky Next EDR Foundations constitue l’entrée de gamme de la ligne Kaspersky Next et est géré de manière centralisée à partir d’une seule console, soit sous forme d’espace de travail cloud, soit via une installation sur site. Les entreprises qui migrent depuis Kaspersky Endpoint Security Cloud conservent le même espace de travail Business Hub et la même console Pro View.
Un seul agent – Un seul programme d’installation couvre les postes de travail, les serveurs de fichiers et les appareils mobiles.
Triage plus rapide des incidents – La vue de la chaîne d’attaque élimine le travail manuel de corrélation des journaux.
Politiques prédéfinies – Les profils de sécurité par défaut appliquent la protection sans travail de configuration préalable.
Hébergement des données en Europe – Les espaces de travail suisses et européens sont gérés depuis le centre de données situé en Irlande.
Intégration des annuaires – L’importation depuis Microsoft Entra ID assure la synchronisation des listes d’utilisateurs.
Parcours de mise à niveau – La même console vous permet de passer aux versions Optimum ou Expert.
Le facteur déterminant n’est pas l’effectif, mais le fait de savoir si, au sein de votre organisation, quelqu’un doit enquêter sur un incident après coup. Foundations vous montre la chaîne d’attaque d’une détection bloquée ; il ne vous fournit pas les outils de recherche, de confinement et de réponse guidée qu’un analyste utilise pour traiter un cas.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Souvent |
| Questionnaire de sécurité des grands clients | Souvent | ✓ | ✓ |
| Nécessite une enquête EDR complète et une intervention | ✕ | ✓ | ✓ |
| Ce produit convient | ✓ | En partie | ✕ |
L’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique depuis le 1er avril 2025 et concerne les exploitants d’infrastructures critiques, notamment les fournisseurs d’énergie et d’eau, les entreprises de transport, les hôpitaux répertoriés, les fournisseurs de centres de données et de services cloud, ainsi que les administrations cantonales et communales. Ces organisations doivent signaler toute cyberattaque significative à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours pour compléter le rapport. Kaspersky Next EDR Foundations facilite le respect de ce délai d’une manière concrète : la vue d’analyse des causes profondes reconstitue la chaîne de processus d’une détection, ce qui permet au rapport initial d’indiquer ce qui a été exécuté et sur quel appareil, plutôt que de se contenter de signaler qu’une action a été bloquée. En revanche, la solution ne propose pas de conservation à long terme des données de télémétrie, de recherche active de menaces dans les données historiques, d’exportation des fichiers syslog ou des données SIEM depuis la console Pro View, ni aucune forme de confinement guidé. Cela signifie que l’enquête approfondie généralement requise dans le cadre d’un suivi par les autorités doit toujours être menée ailleurs. Elle ne permet pas non plus de déterminer si vous êtes concerné par ces obligations, car cette évaluation dépend de votre secteur d’activité et des seuils d’exemption prévus par l’ordonnance sur la cybersécurité. Cette page constitue une description du produit et non un avis juridique ; il vous appartient de vérifier auprès de votre propre conseiller juridique si votre organisation est soumise à l’obligation de déclaration.
Aucun logiciel ne permet à une organisation d’être conforme à la directive NIS 2, car celle-ci porte sur la gouvernance, la gestion des risques et les processus plutôt que sur les outils. La directive NIS 2 exige des catégories de mesures comprenant l’analyse des risques et les politiques de sécurité des systèmes d’information, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion et la divulgation des vulnérabilités, le contrôle d’accès, la cryptographie et le chiffrement, ainsi que les règles élémentaires de cyberhygiène. Kaspersky Next EDR Foundations contribue à une partie de ces mesures : il assure la protection des terminaux et met en place des contrôles d’accès sur les appareils, les applications et l’utilisation du Web ; il génère les données d’évaluation des vulnérabilités qui alimentent la gestion de celles-ci ; et il fournit un point de départ technique à la gestion des incidents grâce à l’analyse des causes profondes. Il ne traite pas de la continuité des activités ni de la sauvegarde, ne prend pas en charge la gestion du chiffrement, ne propose pas de déploiement de correctifs pour corriger les vulnérabilités qu’il signale, et ne dispose d’aucune fonctionnalité relative à la chaîne d’approvisionnement ou à l’authentification multifactorielle. La responsabilité de la direction, les workflows de signalement des incidents et la supervision des fournisseurs restent des tâches organisationnelles qui ne relèvent d’aucun produit dédié aux terminaux.
L’Office fédéral allemand de la sécurité de l’information (BSI) a émis un avertissement officiel contre l’utilisation du logiciel antivirus Kaspersky le 15 mars 2022 et le maintient depuis ; suite à la modification de la loi allemande sur le BSI en décembre 2025, cet avertissement est désormais émis en vertu de l’article 13 de ladite loi. Aux États-Unis, le ministère du Commerce a interdit la vente et la distribution des logiciels Kaspersky en juin 2024 ; les ventes ont pris fin en juillet 2024 et la fourniture de mises à jour aux clients américains a cessé en septembre 2024. Kaspersky rejette l’avertissement allemand, qu’il juge injustifié tant sur le plan procédural que factuel ; l’entreprise affirme qu’aucun abus avéré de ses logiciels n’a été documenté et met en avant son initiative mondiale de transparence, dans le cadre de laquelle les fichiers liés à des menaces soumis par des utilisateurs européens sont traités depuis novembre 2018 dans deux centres de données situés à Zurich. La Suisse a adopté une position différente : l’Office fédéral de la cybersécurité, anciennement le NCSC, n’a pas émis d’avertissement, a déclaré qu’aucun usage abusif des logiciels Kaspersky en Suisse ne lui avait été signalé, et estime que le choix des produits et l’évaluation des risques associés relèvent de la responsabilité de chaque organisation. Ces évaluations portent sur la fiabilité du fournisseur et la juridiction plutôt que sur la qualité de la détection, qui est une question distincte. Dans la pratique, cela revêt une importance particulière si vous participez à des appels d’offres du secteur public, fournissez des organismes publics allemands, exercez vos activités ou vendez aux États-Unis, ou répondez à des questionnaires sur la chaîne d’approvisionnement qui portent sur le pays d’origine du fournisseur ; pour une entreprise purement suisse n’ayant pas ce type d’exposition, cela peut ne présenter aucune importance.
En partie, et il est utile de savoir à l’avance quelles cases vous pourrez cocher. Foundations répond par l’affirmative aux critères suivants : protection anti-malware gérée de manière centralisée sur tous les terminaux, protection contre les ransomwares et les attaques sans fichier, contrôle des supports amovibles et des périphériques BadUSB, liste blanche et blocage des applications, filtrage Web, prévention des intrusions sur les hôtes, analyse régulière des vulnérabilités des logiciels installés, et visibilité centralisée de l’état de la protection sur l’ensemble du parc informatique. Il répond « non » au chiffrement complet du disque des ordinateurs portables, au déploiement de correctifs de sécurité, à l’authentification multifactorielle, à la prévention des pertes de données, à la protection des boîtes aux lettres ou de Microsoft 365, à la sauvegarde et à la restauration, à la formation à la sensibilisation à la sécurité, au transfert des journaux vers un SIEM, ainsi qu’à la surveillance continue ou à une intervention 24 h/24 et 7 j/7. En ce qui concerne l’investigation des incidents, la réponse honnête est partielle : l’analyse des causes profondes documente ce qui s’est passé sur un seul appareil, mais il n’y a ni gestion des cas, ni recherche rétrospective, ni confinement guidé. Si les lacunes qui font obstacle à la conclusion d’un contrat concernent le chiffrement, le déploiement de correctifs ou la formation, le passage à Kaspersky Next EDR Optimum comble ces trois lacunes au sein de la même console et du même agent, ce qui s’avère généralement moins coûteux et plus rapide que de faire appel à un deuxième fournisseur. La sauvegarde et l’authentification multifactorielle ne font partie d’aucun niveau de Kaspersky Next et doivent être acquises séparément, quel que soit votre choix.
La différence décisive réside dans le fait que le composant « Détection et réponse sur les terminaux » (EDR) n’est disponible que dans la version Optimum. La version Foundations inclut l’analyse des causes profondes sous la forme d’une visualisation autonome de la chaîne d’attaque, tandis que dans la version Optimum, cette même analyse s’intègre au sein d’un module EDR opérationnel comprenant l’analyse des indicateurs de compromission et les actions de réponse. La version Optimum ajoute ensuite les deux fonctionnalités de gestion qui motivent le plus souvent une mise à niveau ultérieure : la gestion des correctifs et la gestion du chiffrement, ainsi que le contrôle adaptatif des anomalies, la protection de Microsoft 365 et la formation à la cybersécurité. Les deux niveaux partagent le même moteur de protection et le même ensemble de contrôles au niveau des appareils, du Web et des applications ; la mise à niveau modifie donc ce que vous pouvez faire après une détection, et non l’efficacité avec laquelle les menaces sont bloquées en amont.
| Fonctionnalité | EDR Foundations | EDR Optimum |
|---|---|---|
| Protection des terminaux et contrôles de sécurité | ✓ | ✓ |
| Analyse des causes profondes | ✓ | Au sein de l’EDR |
| Composant de détection et de réponse au niveau des terminaux | ✕ | ✓ |
| Gestion des correctifs | ✕ | ✓ |
| Gestion du chiffrement | ✕ | ✓ |
| Contrôle adaptatif des anomalies | ✕ | ✓ |
| Protection Microsoft 365 | ✕ | ✓ |
| Formation à la cybersécurité | ✕ | ✓ |
L'espace de travail cloud est soumis à une restriction régionale : il n'est pas disponible pour les entreprises enregistrées aux États-Unis ou dans ses territoires, et la région d'hébergement est déterminée automatiquement en fonction du pays que vous indiquez lors de la création de l'espace de travail, plutôt que d'être librement sélectionnable. Les entreprises enregistrées en Suisse, en Allemagne, en Autriche, en France, en Italie et dans la plupart des autres pays européens sont affectées à la région du centre de données d’Irlande ; il est donc recommandé de vérifier la conformité avec votre propre politique de résidence des données avant le déploiement. La couverture est la plus étendue sous Windows, où l’ensemble complet de la protection, l’analyse des causes profondes et l’ensemble complet des contrôles s’appliquent ; macOS, Linux, iOS et Android sont protégés et gérés, mais avec un ensemble de fonctionnalités plus restreint ; par ailleurs, la gestion des appareils mobiles sous iOS nécessite un certificat Apple Push Notification Service que vous devez créer et renouveler vous-même. Foundations protège les serveurs de fichiers à l’aide du même agent, mais il ne s’agit pas d’un produit dédié aux serveurs et il ne couvre pas Exchange, les passerelles de messagerie ni les charges de travail conteneurisées. Les deux limitations qui entraînent le plus souvent un achat complémentaire sont l’absence de gestion des correctifs, qui vous oblige à consulter les rapports de vulnérabilité sans pouvoir y donner suite depuis la console, et l’absence de gestion du chiffrement, qui est la première question posée par la plupart des grands clients concernant les ordinateurs portables.
Oui. Kaspersky Next gère les terminaux, les appareils mobiles et les serveurs de fichiers à partir d’une même console, et Kaspersky Endpoint Security for Windows prend en charge les systèmes d’exploitation Windows Server, y compris les installations Core. Pour Exchange, SharePoint ou les serveurs de bases de données, vous devrez plutôt vous tourner vers un produit Kaspersky dédié aux serveurs ou à la messagerie.
Oui. Kaspersky propose Foundations avec soit un espace de travail hébergé dans le cloud, soit une installation de gestion sur site ; ainsi, les entreprises qui ne peuvent pas confier leurs données de gestion à un service hébergé peuvent exécuter la console sur leur propre infrastructure. Les composants de protection sur les terminaux sont les mêmes dans les deux cas.
| Systèmes d’exploitation | Windows 11 : Home / Pro / Pro pour stations de travail / Éducation / Enterprise Windows 10 : Home / Pro / Pro pour stations de travail / Éducation / Enterprise / Enterprise multi-session Windows 8.1 : Professionnel / Enterprise Windows 8 : Professionnel / Enterprise Windows 7 : Home / Professionnel / Ultimate / Enterprise Service Pack 1 ou version ultérieure Windows Server 2022 : Standard / Datacenter / Datacenter Azure Edition / Mode Core Windows Server 2019 : Essentials / Standard / Datacenter / Mode Core Windows Server 2016 : Essentials / Standard / Datacenter / Mode Core Windows Server 2012 R2 : Foundation / Essentials / Standard / Datacenter / Mode Core Windows Server 2012 : Foundation / Essentials / Standard / Datacenter / Mode Core Windows Server 2008 R2 : Foundation / Standard / Enterprise / Datacenter Service Pack 1 ou version ultérieure Windows Web Server 2008 R2 : Service Pack 1 ou version ultérieure Windows Small Business Server 2011 : Essentials / Standard 64-bit Windows MultiPoint Server 2011 64-bit |
| Processeur | CPU station de travail 1 GHz / CPU serveur 1,4 GHz / prise en charge du jeu d’instructions SSE2 |
| Mémoire RAM | Station de travail x86 1 Go / Station de travail x64 2 Go / Serveur 2 Go / Serveur pour le déploiement EDR 8 Go |
| Stockage | 2 Go d’espace disque libre |