Le remplacement d’une solution Kaspersky peut répondre à plusieurs besoins : évolution de la politique de sécurité, renouvellement de licences, recherche d’une console plus centralisée, compatibilité avec de nouveaux systèmes ou harmonisation du parc informatique.
Cette opération ne doit pas se limiter à désinstaller un antivirus puis à installer son remplaçant. Une mauvaise coordination peut laisser des appareils sans protection ou provoquer des conflits entre deux moteurs de sécurité actifs.
1. INVENTORIER L’ENVIRONNEMENT
Avant toute intervention, l’entreprise doit identifier :
• Les ordinateurs, serveurs et appareils mobiles protégés.
• Les versions de Kaspersky installées.
• Les licences et leurs dates d’expiration.
• Les politiques, exclusions et tâches planifiées.
• Les appareils rarement connectés au réseau.
• Les applications métiers sensibles aux contrôles antivirus.
• Les responsables techniques et utilisateurs à prévenir.
2. CHOISIR LA SOLUTION DE REMPLACEMENT
La comparaison doit porter sur la protection antivirus, la défense contre les rançongiciels, la détection et réponse sur les terminaux, la gestion centralisée, les rapports, la compatibilité avec les systèmes utilisés et la qualité de l’assistance.
Le choix peut se porter sur une solution intégrée à l’écosystème déjà utilisé par l’entreprise ou sur un autre éditeur spécialisé. La décision doit reposer sur les besoins réels, les tests et le coût total de gestion, plutôt que sur le seul prix de la licence.
3. PRÉPARER UN GROUPE PILOTE
Il est recommandé de commencer par quelques postes représentatifs. Le pilote permet de vérifier la désinstallation, le redémarrage, l’installation du nouvel agent, les performances, les applications métiers et la remontée des alertes dans la nouvelle console.
4. ÉVITER UNE INTERRUPTION DE PROTECTION
La nouvelle console, les licences et les stratégies doivent être préparées avant le retrait de l’ancienne solution. La désinstallation de Kaspersky doit suivre la procédure officielle correspondant au produit installé. Un redémarrage peut être nécessaire.
Le nouvel antivirus doit ensuite être activé sans délai. Il faut confirmer que la protection en temps réel fonctionne, que les signatures sont à jour et que le poste apparaît bien dans la console d’administration.
Microsoft indique notamment que Defender Antivirus peut fonctionner en mode passif lorsqu’un antivirus tiers est présent, puis repasser en mode actif après la suppression de cette solution, selon la configuration et l’intégration du poste.
5. DÉPLOYER PAR VAGUES
Après validation du pilote, le remplacement peut être effectué par groupes contrôlés. Chaque vague doit être suivie afin de repérer rapidement les postes non protégés, les échecs de désinstallation, les conflits, les appareils hors ligne et les alertes de sécurité.
6. CONTRÔLER APRÈS LA MIGRATION
Une fois le déploiement terminé, l’entreprise doit vérifier la couverture de tous les appareils, lancer des tests de détection autorisés, examiner les alertes, supprimer les anciens agents résiduels et documenter les nouvelles procédures.
Une migration bien planifiée réduit les interruptions et garantit que chaque poste reste protégé pendant le changement de solution.
Sources officielles :
https://support.kaspersky.com/help/Kaspersky/Win21.22/en-US/43539.htm
https://learn.microsoft.com/en-us/defender-business/mdb-manage-devices
Actualité
Remplacement des produits Kaspersky : réussir une migration sécurisée
Changer de solution antivirus exige une préparation rigoureuse afin de protéger les postes, les serveurs et les données pendant toute la transition.