Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

PC Tools teste gratuitement et en ligne vos fichiers suspects

L'éditeur australien propose un outil d'analyse comportementale, jugé plus efficace que la lutte antivirale à base de signatures.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Vous avez téléchargé un fichier sur Internet et vous voulez savoir s'il ne cache pas un code malveillant. Comment faire ? Appliquer le logiciel d'antivirus local peut être une solution, mais sa fiabilité va dépendre de la qualité de la base de signatures. Si le malware éventuel est trop récent, l'antivirus ne l'aura peut être pas encore référencé.

Une autre solution est d'envoyer le fichier à un robot d'analyse comportemental. La société australienne PC Tools en propose un, gratuit, depuis quelques semaines, au travers du site www.threatexpert.com. L'utilisateur télécharge son fichier suspect. Ce dernier est installé et exécuté dans un environnement virtuel afin d'analyser son comportement. L'outil génère en quelques minutes un rapport détaillé qui indique les risques possibles, les modifications sur le système et la mémoire, le trafic Web ou e-mail généré, les ports ouverts, etc.

Elaborer une riposte “ zero day ”

Evidemment, ce type de rapport ne sera pas d'une grande utilité pour le novice en sécurité informatique qui apprendra, au mieux, que quelque chose ne tourne pas rond avec son fichier. L'administrateur système ou réseaux, en revanche, pourra s'appuyer sur ce rapport pour imaginer une protection ou une riposte. Ce qui sera particulièrement utile dans le cas d'attaques dites “ zero day ”, c'est-à-dire qui exploitent des failles jusqu'alors inconnues.

“ Les attaques malveillantes sont non seulement de plus en plus nombreuses, mais aussi de plus en plus ciblées et mutantes. L'utilisation d'une base de signatures devient donc de moins en moins efficace. Il faut donc utiliser l'analyse comportementale ”, explique Simon Clausen, PDG de PC Tools. L'éditeur propose d'ailleurs aux entreprises une version payante de son service, qui permet d'aller plus loin dans l'analyse et de traiter un grand volume de fichiers. Le ticket d'entrée pour ce type de solution est d'environ 3 000 euros par mois.

Les signatures restent d'actualité

Ces outils d'analyse comportementale en ligne ne sont pas nouveaux, mais ils sont encore relativement peu nombreux. La société finlandaise Norman propose un service qui s'appelle Norman SandBox. Sur le site de l'américain McAfee, il est également possible de faire inspecter ses fichiers.

Mais pour les éditeurs d'antivirus, il ne faut pas surestimer l'analyse comportementale. “ En raison de l'incertitude préexistante, les méthodes comportementales ont tendance à générer trop de faux positifs. Avec les signatures, ce problème n'existe pas ”, souligne David Grout, responsable protection des données Europe du sud chez McAfee.

débat
Soyez le premier à réagir
PC Tools teste gratuitement et en ligne vos fichiers suspects
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Annecy dévoile son hôpital du futur
On a essayé le Kapten de Kapsys, le premier GPS sans écran
La chasse aux contrefaçons high-tech à Roissy
Les fans de WoW avaient rendez-vous à Azeroth-sur-Seine
Comment Priceminister fait la chasse aux contrefaçons
Les Andalous découvrent le ticket de bus sans contact dans le mobile
A la rencontre des cyberflics
Téléchargement et navigation piétonne au menu des téléphones Nokia
Fon donne ses routeurs Wi-Fi dans le deuxième arrondissement de Paris
Zaoza, le service de téléchargement de Vivendi à découvrir en vidéo
CES 2008 : les grandes tendances résumées en images
CES 2008 : premières impressions du salon en images
CeBIT 2007 : les 50 ans de la micro célébrés et peu de nouveautés
L'essentiel du CES 2007 en images
L'essentiel du CES 2007 en images
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.