|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3295863
Annee : 5067
Mois : 5067
Jour : 365
18.219.158.84
|
|
[Anti-virus] Panda Software explore l'analyse comportemental |
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Mar Aoû 17, 2004 13:19
Sujet du message: [Anti-virus] Panda Software explore l'analyse comportemental
|
|
|
C’est l’un des premiers éditeurs d'antivirus à adopter cette technique visant à arrêter les infections des virus inconnus. Microsoft l'évoque pour son futur antivirus maison.
Sasser, Netsky, Blaster, Slammer... autant de virus qui se sont distingués par leur vitesse de propagation impressionnante. Une efficacité de contamination résultant d'une combinaison entre les méthodes d'intrusion en réseau, indépendantes de toute intervention humaine, et l'exploitation des failles de Windows. Aussi efficaces ont-elles été, ces méthodes de contamination devraient connaître un avenir de plus en plus restreint.
C'est du moins l'objectif visé par les éditeurs d'antivirus dont la stratégie de défense évolue pour s'adapter aux nouvelles formes d'attaques virales. "Le raccourcissement des cycles d'infection oblige les éditeurs à évoluer", explique Emmanuel Tonnelier, directeur du développement chez Panda Software France, "la technologie qui repose sur la signature virale atteint ses limites." Des limites humaines plus que techniques. La détection et l'éradication d'un virus repose sur l'analyse de son fonctionnement (le reverse engineering) et le développement d'un antidote qui impose quelques heures de travail. Autant d'heures nécessaires à la mise à jour de l'antivirus que le code malicieux met à profit pour se propager.
La technologie basée sur l'analyse comportementale apparaît de plus en plus comme une parade possible à ce type de propagation virale. Le principe est simple : l'application de sécurité analyse le comportement spécifique de chaque programme et/ou fichier en cours d’exécution et bloque son action en cas de dépassement d'un certain niveau de sécurité fixé, éventuellement, par l'utilisateur. Autrement dit, en bloquant de manière préventive les fichiers suspects, le système se veut proactif et non réactif comme le sont les antivirus traditionnels. Comme dit le proverbe, mieux vaut prévenir que guérir. Un principe adopté depuis plus de 10 ans par le français Tegam avec son logiciel Viguard (voir édition du 19 avril 2004). Microsoft a déjà évoqué un module d'analyse comportementale dans son projet d'antivirus maison. McAfee devrait également proposer très prochainement un produit similaire. Et Panda Software s'apprête à lancer TruPrevent en version française (les versions anglaises et espagnoles sont déjà disponibles).
Dans l'absolu, cela devrait suffire
TruPrevent a nécessité deux ans de développement. Il s'installe comme un module indépendant de l'antivirus même si l'éditeur le commercialisera notamment en accompagnement de ses solutions de sécurité. Du coup, il fonctionne avec les antivirus concurrents et, plus simplement, sans antivirus. "L'antivirus classique conserve ses potentialités car il a prouvé son efficacité à partir d'une base de plus de 80 000 signatures virales", estime Emmanuel Tonnelier qui place donc TruPrevent en complément des produits traditionnels. Il reconnaît cependant que, associé à un bon firewall, TruPrevent peut se passer d'antivirus. "Dans l'absolu, cela devrait suffire mais en réalité, notamment avec les PC familiaux utilisés par plusieurs personnes, le risque d'infection reste une éventualité non négligeable." Dans les faits, face à une attaque système, TruPrevent met en quarantaine le fichier suspect et l'envoie au laboratoire de Panda Software qui s'engage à développer une parade, si besoin, dans les 24 heures. Une remontée des tentatives d'attaques virales partagée par tous les éditeurs d'antivirus et qui bénéficie, à sa manière, aux utilisateurs.
Citation: | Kaspersky joue la course contre la montre
Désormais, les mises à jour de la solution Kaspersky antivirus s'effectueront toutes les heures au lieu de trois heures comme c'était le cas précédemment. Un rythme effréné dans la lutte antivirale qui n'en finit pas de s'emballer. De 63 mises à jour comptabilisées en 2000, l'éditeur en est aujourd'hui à 1 500 rien que pour le premier semestre 2004. Et en prévoit 5 000 d'ici la fin de l'année. En plus de ce suivi horaire, Kaspersky propose également des mises à jour d'urgence. "La protection contre les programmes malicieux est alors diffusée dans la demi-heure qui suit la découverte d'un sursaut dans l'activité virale", annonce l'éditeur. Une stratégie de course contre la montre qui trouvera inévitablement ses limites dans les temps de traitement humain nécessaire au développement des antidotes. |
|
|
|
|
|
|
|
Re: [Anti-virus] Panda Software explore l'analyse comporteme |
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Mar Aoû 17, 2004 13:48
Sujet du message: Re: [Anti-virus] Panda Software explore l'analyse comporteme
|
|
|
Cool et intéressant titine,
Mais comme on peut le lire dans ton post,
titine-et-nenin a écrit: | l'application de sécurité analyse le comportement spécifique de chaque programme et/ou fichier en cours d’exécution et bloque son action en cas de dépassement d'un certain niveau de sécurité fixé, éventuellement, par l'utilisateur. |
l'application antivirale ne fait que surveiller l'utilisation des logiciels et notamment l'accès à Internet.
A long terme, ce sont les utilisateurs qu'il va falloir éduquer aux détriments de la sécurité.....
|
|
|
|
|
|
Auteur |
Message |
blackmoumout
ZenAdmin
Sexe: Inscrit le: 07 Mar 2004 Messages: 1901 Localisation: Je sais plus trop bien...
Citer
|
Posté le: Mer Aoû 18, 2004 10:51
Sujet du message:
|
|
|
Citation: | Autrement dit, en bloquant de manière préventive les fichiers suspects, le système se veut proactif et non réactif comme le sont les antivirus traditionnels. |
Mouais, jusqu'au jour où ca va te bouffer des fichiers que tu voulais garder !!! Bah oui, on est pas à l'abris d'un jpg qui fait des siennes !!!
A double tranchant cette technique !
Vivement que je sois ingénieur en sécurité des réseaux moi, pour révolutionner tout ca ! _________________ Ce qui ne tue pas mon zoli petit ordinateur le rend plus Zen... et moi z'aussi !!!
|
|
|
|
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Mer Aoû 18, 2004 10:58
Sujet du message:
|
|
|
C'est mon cas blackmoumout et je peux te dire que les vieilles solutions sont à l'heure actuelle les meilleures et les plus sûres étant donné qu'elles ont prouvées leur efficacité.
De plus, au boulot (d'où je vous écrit), j'arrête pas de surveiller le réseau et à mon avis c'est encore la meilleure solution ; et oui, la machine ne peut pas prendre de décisions, l'homme oui.....
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|