(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 4 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
[Anti-virus] Panda Software explore l'analyse comportemental
   eMule ZenZone Index du Forum -> Zerieusement Zen
[Anti-virus] Panda Software explore l'analyse comportemental Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Mar Aoû 17, 2004 13:19
Sujet du message: [Anti-virus] Panda Software explore l'analyse comportemental
Répondre en citant

C’est l’un des premiers éditeurs d'antivirus à adopter cette technique visant à arrêter les infections des virus inconnus. Microsoft l'évoque pour son futur antivirus maison.


Sasser, Netsky, Blaster, Slammer... autant de virus qui se sont distingués par leur vitesse de propagation impressionnante. Une efficacité de contamination résultant d'une combinaison entre les méthodes d'intrusion en réseau, indépendantes de toute intervention humaine, et l'exploitation des failles de Windows. Aussi efficaces ont-elles été, ces méthodes de contamination devraient connaître un avenir de plus en plus restreint.

C'est du moins l'objectif visé par les éditeurs d'antivirus dont la stratégie de défense évolue pour s'adapter aux nouvelles formes d'attaques virales. "Le raccourcissement des cycles d'infection oblige les éditeurs à évoluer", explique Emmanuel Tonnelier, directeur du développement chez Panda Software France, "la technologie qui repose sur la signature virale atteint ses limites." Des limites humaines plus que techniques. La détection et l'éradication d'un virus repose sur l'analyse de son fonctionnement (le reverse engineering) et le développement d'un antidote qui impose quelques heures de travail. Autant d'heures nécessaires à la mise à jour de l'antivirus que le code malicieux met à profit pour se propager.

La technologie basée sur l'analyse comportementale apparaît de plus en plus comme une parade possible à ce type de propagation virale. Le principe est simple : l'application de sécurité analyse le comportement spécifique de chaque programme et/ou fichier en cours d’exécution et bloque son action en cas de dépassement d'un certain niveau de sécurité fixé, éventuellement, par l'utilisateur. Autrement dit, en bloquant de manière préventive les fichiers suspects, le système se veut proactif et non réactif comme le sont les antivirus traditionnels. Comme dit le proverbe, mieux vaut prévenir que guérir. Un principe adopté depuis plus de 10 ans par le français Tegam avec son logiciel Viguard (voir édition du 19 avril 2004). Microsoft a déjà évoqué un module d'analyse comportementale dans son projet d'antivirus maison. McAfee devrait également proposer très prochainement un produit similaire. Et Panda Software s'apprête à lancer TruPrevent en version française (les versions anglaises et espagnoles sont déjà disponibles).

Dans l'absolu, cela devrait suffire

TruPrevent a nécessité deux ans de développement. Il s'installe comme un module indépendant de l'antivirus même si l'éditeur le commercialisera notamment en accompagnement de ses solutions de sécurité. Du coup, il fonctionne avec les antivirus concurrents et, plus simplement, sans antivirus. "L'antivirus classique conserve ses potentialités car il a prouvé son efficacité à partir d'une base de plus de 80 000 signatures virales", estime Emmanuel Tonnelier qui place donc TruPrevent en complément des produits traditionnels. Il reconnaît cependant que, associé à un bon firewall, TruPrevent peut se passer d'antivirus. "Dans l'absolu, cela devrait suffire mais en réalité, notamment avec les PC familiaux utilisés par plusieurs personnes, le risque d'infection reste une éventualité non négligeable." Dans les faits, face à une attaque système, TruPrevent met en quarantaine le fichier suspect et l'envoie au laboratoire de Panda Software qui s'engage à développer une parade, si besoin, dans les 24 heures. Une remontée des tentatives d'attaques virales partagée par tous les éditeurs d'antivirus et qui bénéficie, à sa manière, aux utilisateurs.

Citation:
Kaspersky joue la course contre la montre

Désormais, les mises à jour de la solution Kaspersky antivirus s'effectueront toutes les heures au lieu de trois heures comme c'était le cas précédemment. Un rythme effréné dans la lutte antivirale qui n'en finit pas de s'emballer. De 63 mises à jour comptabilisées en 2000, l'éditeur en est aujourd'hui à 1 500 rien que pour le premier semestre 2004. Et en prévoit 5 000 d'ici la fin de l'année. En plus de ce suivi horaire, Kaspersky propose également des mises à jour d'urgence. "La protection contre les programmes malicieux est alors diffusée dans la demi-heure qui suit la découverte d'un sursaut dans l'activité virale", annonce l'éditeur. Une stratégie de course contre la montre qui trouvera inévitablement ses limites dans les temps de traitement humain nécessaire au développement des antidotes.
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Re: [Anti-virus] Panda Software explore l'analyse comporteme Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Mar Aoû 17, 2004 13:48
Sujet du message: Re: [Anti-virus] Panda Software explore l'analyse comporteme
Répondre en citant

Cool et intéressant titine,

Mais comme on peut le lire dans ton post,

titine-et-nenin a écrit:
l'application de sécurité analyse le comportement spécifique de chaque programme et/ou fichier en cours d’exécution et bloque son action en cas de dépassement d'un certain niveau de sécurité fixé, éventuellement, par l'utilisateur.


l'application antivirale ne fait que surveiller l'utilisation des logiciels et notamment l'accès à Internet.

A long terme, ce sont les utilisateurs qu'il va falloir éduquer aux détriments de la sécurité.....

:)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
blackmoumout
ZenAdmin
ZenAdmin




Sexe: Sexe:Homme
Inscrit le: 07 Mar 2004
Messages: 1901
Localisation: Je sais plus trop bien...


Citer
Posté le: Mer Aoû 18, 2004 10:51
Sujet du message:
Répondre en citant

Citation:
Autrement dit, en bloquant de manière préventive les fichiers suspects, le système se veut proactif et non réactif comme le sont les antivirus traditionnels.


Mouais, jusqu'au jour où ca va te bouffer des fichiers que tu voulais garder !!! Bah oui, on est pas à l'abris d'un jpg qui fait des siennes !!!

A double tranchant cette technique !

Vivement que je sois ingénieur en sécurité des réseaux moi, pour révolutionner tout ca !
_________________
Ce qui ne tue pas mon zoli petit ordinateur le rend plus Zen... et moi z'aussi !!!
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Mer Aoû 18, 2004 10:58
Sujet du message:
Répondre en citant

C'est mon cas blackmoumout et je peux te dire que les vieilles solutions sont à l'heure actuelle les meilleures et les plus sûres étant donné qu'elles ont prouvées leur efficacité.

De plus, au boulot (d'où je vous écrit), j'arrête pas de surveiller le réseau et à mon avis c'est encore la meilleure solution ; et oui, la machine ne peut pas prendre de décisions, l'homme oui.....

:)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com