01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

Les antivirus sont trop chers et pas assez performants selon Gartner

Neil MacDonald, vice-président de Gartner, a taclé les éditeurs d'antivirus le 29 septembre lors d'un congrès à Londres. Ses déclarations ne les laissent pas indifférents.

laisser un avis
Un gros tacle. Ou plutôt une agression en règle. D'après nos confrères de la presse américaine, Neil MacDonald, vice-président de Gartner, n'y est pas allé avec le dos de la cuillère.
Lors du premier jour de l'IT Security Summit organisé à Londres par son cabinet d'analyse, Neil MacDonald a pris pour cible les éditeurs d'antivirus. Il a notamment dénoncé des logiciels de plus en plus chers qui sont à l'opposé des autres produits informatiques, dont les prix diminuent à mesure que les technologies s'améliorent.
Il a aussi mis en garde les entreprises, les enjoignant à mettre en concurrence les différents fournisseurs de solutions antivirus pour les empêcher de s'endormir sur leurs lauriers. Enfin, il a malmené les outils de sécurité qui effectuent trop de tâches uniques : soit empêcher les intrusions soit protéger un point d'accès, par exemple. Il a au contraire appelé de ses v?"ux la sécurité adaptative, selon laquelle les outils de sécurité amèneraient une réponse globale aux menaces comme le ferait un système immunitaire.

Confronter les différentes offres

Bref, selon le vice-président de Gartner, les éditeurs ne font pas bien leur boulot. ' Il est un peu dur ', commente ?" sans toutefois le désavouer ?" Matthieu Hentzien, responsable commercial chez Hervé Schauer Consultants, spécialiste en sécurité informatique.
' Les antivirus, on ne peut pas s'en passer, mais je suis d'accord avec Neil Mac Donald sur le fait qu'il ne faut pas hésiter à confronter les offres. Les leaders du marché sont tous bons, mais ils ont tendance à former un oligopole et à se reposer sur leurs acquis. Il faudrait, par exemple, que les entreprises prennent le temps d'effectuer de petits benchmarks pour vérifier les solutions offertes, en lançant sur trois machines un virus et en vérifiant l'efficacité des réponses des solutions éditeurs. '

La sécurité adaptative, une utopie ?

Sur le terrain de la sécurité adaptative, Matthieu Hentzien est plus circonspect. ' Ce terme couvre un idéal, une utopie qui semble inatteignable. Il ne faut d'ailleurs pas oublier que beaucoup d'agressions sont issues de défaillances humaines, de gens qui cliquent sur des liens malveillants, et dans ce cas la qualité de l'antivirus n'entre pas en jeu. '
Forcément, du côté des éditeurs, on se fait plus véhément à la lecture du commentaire du numéro deux de Gartner. ' C'est facile de dire que les antivirus ne sont pas efficaces à 100 % et d'attaquer les 3 % de défaillances de ces systèmes, s'indigne Jean-Philippe Bichard, responsable marketing chez Kaspersky Lab France. Bien sûr, on peut faire mieux sur ces 3 %, mais c'est intellectuellement malhonnête de ne considérer que cela dans un commentaire. Et puis la sécurité adaptative, on ne sait pas trop ce que ça veut dire. '
On peut dire que Gartner s'est fait des amis !
envoyer
par mail
imprimer
l'article
24 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les antivirus sont trop chers et pas assez performants selon Gartner»

2  
Trier par

 

C'est quoi un antivirus ?

de Wolf™ , posté le 30 septembre 2008 à 20h00
J'ai jamais eu besoin, j'ai un Mac :d
alerter le modérateur


C'est quoi un Mac ?

de Folw , posté le 30 septembre 2008 à 20h04
J'ai besoin de logiciels trouvables facilement dans le commerce :d
alerter le modérateur


C'est quoi un OS ?

de WflO , posté le 30 septembre 2008 à 20h05
Je n'ai pas besoin d'antivirus car mon Linux n'intéresse personne et encore moins les hackers :d
alerter le modérateur


C'est la rareté qui te protège

de prometheus , posté le 30 septembre 2008 à 21h05
Si tu n'as pas besoin d'antivirus. C'est bien parce que ton système est trop peu répandu pour intéresser les auteurs de virus et autres chevaux de troie. Je dirais d'ailleurs qu'il en est de même pour Linux.

De plus, en ce qui concerne Linux, les droits utilisateurs contrairement à ce que certains disent n'empêchent pas l'infection. Ils ne font que la circonscrire et retarder sa propagation. Car si le virus est enfermé dans le compte qui l'a fait rentrer sur le système, il en sortira dès que l'utilisateur root manipulera un fichier infecté. Et sans scanner pour vérifier la présence d'un virus sur sa machine, cela arrivera forcément à plus ou moins brève échéance. Donc arrêtez de croire en l'invulnérabilité de Linux face aux virus. Dites-vous juste qu'il est un peu plus résistant que windows. En tout cas, si jamais Linux se développe il va bien falloir un jour vous résoudre à penser à adopter un antivirus.

Mais pour revenir au coup des antivirus, il faut dire qu'il est bizarre qu'un produit comme Norton ou Kaspersky se vendent au prix fort alors que Avast par exemple est gratuit lui.
alerter le modérateur


Avast c'est de la merde

de suehtemop , posté le 30 septembre 2008 à 21h31
Je passe mon temps à réinstaller des PC infectés par Avast et autres antivirus gratuits.

Ceux-ci passent leur temps à grater sur le disque dur et à consommer de la CPU pour rien.

De plus quand on veut les désinstaller il reste des résidus qui eux aussi continus de faire ch..r !

Norton et autres ne font guère mieux !

La meilleure solution reste la prévention, à savoir :

Créer un compte utilisateur standard pour les utilisateurs non aguerris et faire attention aux pièces jointes et autre logiciels freeware (qui ne le sont que parcequ'il contiennent moulte virus et chevaux de troie) !

Sinon, je suis d'accord sur le fait que Mac et Linux ne sont POUR l'INSTANT que peut affectés que par le fait qu'ils ne sont que peut utilisés et donc peu intéressants pour les faiseurs de virus !
alerter le modérateur


antivirus

de rarrbo , posté le 30 septembre 2008 à 22h00
Ce qui se vend c'est la réputation et non l'efficacité. On est connu donc on est "bon". Ceci est valable pas seulement pour les antivirus...
alerter le modérateur


...

de V1nce , posté le 01 octobre 2008 à 00h55
> si le virus est enfermé dans le compte qui l'a fait rentrer sur le système, il en sortira dès que l'utilisateur root manipulera un fichier infecté

????
Il faudrait que l'admin soit un peu tâche et qu'il ait autorisé l'utilisateur lambda a copier le fichier dans les répertoires réservés à root ou qu'il se mette à exécuter "comme ça pour voir" des exécutables qui ne lui appartiennent pas.
Je dirai que le plus gros risque viendrait d'un service mal conçu susceptible de faire l'objet d'une attaque par buffer overflow.
Cependant ce dernier cas relève plus d'une faille du système que de la faute d'un administrateur.
(ce serait la même chose sur windows)
Evidemment, si l'admin linux est aussi avisé que l'utilisateur avec pouvoir de win et capable de cliquer sur chezpasqui-toute-nue.jpg.exe comme le premier pekin moyen alors là tout est possible.

> Avast par exemple est gratuit lui.

Edition familiale sert de vitrine techno et est gratuite. Pour les entreprises, c'est payant.
alerter le modérateur


C'est la rareté qui te protège

de chlegoff2 , posté le 01 octobre 2008 à 10h12
Faut être complètement suicidaire pour effectuer en tant qu'administrateur des taches autres que celles réservés aux administrateurs !

Par exemple si tu surf sur la toile, il ne faut jamais le fait en tant que root. Mais même les débutants ne font pas ça !

Sinon, Linux est super bien protégés, sans anti-virus.
alerter le modérateur


L'excuse du windowsien

de seb95.mlo , posté le 01 octobre 2008 à 11h42
Je crois que tu ty connais tres peu en linux, si on ne peut attrapper de virus c'est grace a ce difference de droit root/utilisateur et que tout fichier n'est pas executable tant que l'utilisateur ne le rend pas executable....
Pour l'adoption d'un AV, c'est deja fait mais tu dois connaitre Clamav...
Ensuite je scanne mon pc avec 3 AV different clamav, avast et bitdefender pro... puis par des scanne en ligne qui au bout de 4ans n'ont detecter que 2 virus dans mon incomming de mon programme P2P... 2 virus destiné a ....WINDOWS...
alors laisse moi rire...
alerter le modérateur


Un mythe

de berlingot92 , posté le 01 octobre 2008 à 15h15
Les antivirus payants sont sur des cycles de notoriété et, aucun à ce jour, n'est en mesure de répondre favorablement aux attentes du client.
Ces sociétés sont construites autour de la peur et du profit.
alerter le modérateur


Idée reçue

de mouarf73 , posté le 02 octobre 2008 à 09h00
La majorité des serveurs de l'internetfonctionne sous linux avec des solutions libres (apache, php, mysql). Ce sont ces machines qui sont le plus soumises aux attaques. Pourtant, elles résistent mieux que les serveurs microsoft bien qu'elles subissent plus d'attaques.

Ce n'est donc pas la rareté qui protège.

D'autre part, le fait que les OS basés sur Linux changent régulièrement de noyaux, que ces OS soient différents suivant les distributions, qu'il y ait dans le système de fichier ext3, des droits d'exécution désactivés par défaut, qu'il y ait quasiment quotidiennement des mises à jour de sécurité, garantissent bien davantage la sécurité que la rareté.

C'est un peu comme les gens qui croient que la fermeture du code garantit davantage la sécurité que l'ouverture du code: quelques minutes de lecture d'un cours de sécurité informatique suffisent pour voir que c'est le contraire.
alerter le modérateur


La poule aux oeufs d'or

de aktivity , posté le 02 octobre 2008 à 10h17
Moi j'en suis même rendu à me demander si ce n'est pas les éditeurs de logiciel anti virus qui ne créé pas eux même les virus...
Histoire de faire en sorte que le business ne s'éteigne pas !
alerter le modérateur


En effet

de dedis , posté le 02 octobre 2008 à 11h34
Seuls ceux qui n'ont pas la responsabilité d'un parc de serveurs vraiment important; ou qui ont un niveau de compétence informatique globalement faible (cad qui ne connaissent ni la programmation réseau ni la programmation système C) sont assez naïfs pour affirmer que Windows est aussi sécurisé que Linux.

L'adoption massive de Linux dans le monde professionnel (serveur web, Hyper Calculateur, calcul distribué, etc.. ) est la preuve par excellence de la fiabilité supérieur de Linux sur les autres OS.

La lutte entre IE et netscape, qui a aboutit à la création du W3C et à l'extension des normes d'interopérabilité aux détriments des balises propriétaires préfigure l'avenir du monde des logiciels: Des normes internationales développées par des chercheurs, du codes validables et donc ouvert, des logiciels sécurisé et donc open-source.
alerter le modérateur


Chères virus

de rollyyy , posté le 02 octobre 2008 à 12h23
Il y a très longtemps que je suis quasi persuadé de ce qu'avance aktivity .
C'est un marché tellement juteux
......
alerter le modérateur

 

Gratuit ou Payant?

de Scarabe22 , posté le 30 septembre 2008 à 23h32
De par mon expérience, je dois reconnaitre que certains antivirus gratuits sont très efficaces par rapport à d'autres payants et de plus trop couteux.
Je n'entrerait pas dans la polémique des éditeurs, chacun est libre de son choix.
Mais il faut savoir que indifféremment de la formule choisie (payante ou gratuite), l'infection d'un PC vient uniquement par la manipulation de l'utilisateur.
Encore une fois, pour ne pas être infecté, les règles simples de sécurité doivent être appliquées, comme ne pas ouvrir de pièces jointes d'un mail dont l'expéditeur est inconnu ou semble être douteux, ne pas installer une double protection antivirus sur sa machine, ne pas accepter un scan en ligne si la demande n'a pas été expressément effectuée.
En tenant compte de ces 3 principes fondamentaux, l'utilisation de son PC reste un plaisir....
alerter le modérateur


dacord

de moussa171 , posté le 02 octobre 2008 à 22h45
ci vri que tu dit 100%
merci
alerter le modérateur

 

Comment se passer d'Antivirus

de gmuk , posté le 01 octobre 2008 à 03h20
Depuis 1990, je n'ai jamais utilisé d'antivirus.

Un router, 5 PC sous XP, un pare-feu pour chacun d'eux, des comptes « Utilisateur » pour 4 d'entre eux, une attention particulière aux réglages « Sécurité », « Avancés » des « Options Internet » de IE (nous utilisons Maxthon) et un stricte contrôle des cookies, sans oublier la désactivation de la quasi totalité des ActiveX et autres plugins, de la machine Java, etc. suffisent à assurer une sécurité qui s’est avérée efficace jusqu’ici.

Quant aux risques de « Buffer Overflow », ils existent probablement, mais sont très difficiles à découvrir et à exploiter. Ils constituent surtout une menace ésotérique, que personne ne comprend, exploitée par les éditeurs d’Antivirus pour nous effrayer et nous amener à acheter leurs produits inutiles ; il suffit de prendre n’importe quel virus, de le recompiler avec quelques modifications, de changer son nom et voilà un nouveau virus !

Ne gâchez pas votre argent. Achetez plutôt un logiciel pour sauvegarder une « image » de votre partition système saine, que vous pourrez restaurer au cas où arriverait un accident.
alerter le modérateur


De l’utilité des antivirus.

de Athanasus , posté le 01 octobre 2008 à 11h45
En effet, nul besoin d’investir dans de coûteuses (et lourdes !) applications antivirus pour obtenir une sécurité du réseau et des machines efficaces. Je dirais même plus (!), il va devenir urgent de se passer d’anti-virus afin d’assurer un sommeil plus confortable aux DSI en charge d’environnements critiques.
Il serait en effet intéressant et salvateur de séparer l’argument marketing de l’action réelle de ces produits et d’investir, principalement dans les entreprises, dans la formation aux bons usages plutôt que dans les mises à jours des dits produits.

Le marketing des éditeurs fait clairement appel à la peur (si si), il s’agit bien de virus qui vont infecter nos systèmes et inévitablement mener à une mort de nos systèmes si nous ne nous protégeons pas. Ok, je suis à peine caricatural mais le fond du discours est là, faire appel à nos peurs primaires dans le but de vendre (pour ceux d’entre nous qui ont côtoyé le milieu de la pub ou fait des études dans ce domaine : technique de vente). Regardez un spot de publicité, principalement aux Etats Unis, pour du dentifrice et vous constaterez qu’il ne vous donne (presque) pas l’haleine fraîche mais bien qu’il vous permet de lutter contre les microbes qui envahissent votre bouche et le danger qu’il représente pour votre santé (Ok, je caricature encore un peu). L’analogie n’est-elle pas frappante ? Bref : tout cela est technique de vente.

Ceci étant dit revenons à nos virus informatiques : en quoi sont-ils utiles ?
La réponse est assez simple, à protéger le système de l’action des utilisateurs. Quid du virus qui attaque (sauvagement) nos machines ? J’ai, sur mon ordinateur non protégé par un antivirus, une certaine quantité de virus qui me sont parvenus par divers biais, messagerie, clef USB infectée, Internet, réseaux (…) sans pour autant infecter mon système. Je n’ai pas besoin d’un antivirus car je suis instruit (j’utilise ce mot bien dans le sens « instruction », sans aucune autre prétention) et mon système n’a donc pas besoin de se protéger contre moi.
Aujourd’hui quel que soit votre système, même et surtout avec un compte administrateur, votre machine vous interpelle avant de lancer un programme. Un virus est un programme. Si mon ordinateur me demande le droit d’exécuter un programme lorsque j’ouvre une image (des données) : il y a un problème dont la solution se nomme corbeille. Oui, un virus, comme tout programme nécessite des droits spécifiques pour s’exécuter et commencer à nuire. L’instruction des utilisateurs allié à une judicieuse gestion des droits est un rempart bien redoutable pour les virus (et tout autant pour les hackeurs). Je ne rentrerai pas dans le débat des failles de sécurité et autres « buffer overflow » pour lesquelles une bonne pratique des DSI et des pare-feux efficaces sont une bien meilleure protection que les solutions traitées ici.

Alors, après avoir soulevé le peu d’utilité d’un logiciel face à l’instruction (de base…) des utilisateurs et d’un DSI responsable (je vais me faire des amis, mais voir plus bas) ; on peut comprendre que les antivirus, dans un sens, sont responsable de la prolifération de virus. Nous savons que le principe de fonctionnement des logiciels antivirus sont principalement basés sur la signature (même s’ils tentent aujourd’hui d’autres approches) c’est à dire dur l’empreinte du virus après son émission. Sur le principe, on ne s’attaque pas à la source mais aux conséquences, c’est donc une lutte par définition infinie qui s’engage (lucrative, mais c’est un autre débat…). La prolifération quantitative des virus ainsi que leurs capacités polymorphes en est une conséquence : la quantité pour infecter avant d’être décelé, la polymorphie pour modifier la signature et gagner du temps. Alors n’oubliez pas : il y a de plus en plus de virus et c’est une bonne chose pour le marketing des éditeurs.

Enfin, ceci étant dit et à la décharge des DSI : comment expliquer, faire valoir, une solution de sécurité sans antivirus auprès de dirigeants, actionnaires… sans passer pour un inconscient ou un dangereux avant-gardiste qui risque de mettre en péril les données de l’entreprise. L’idée bien ancrée de la nécessité du sacro-saint antivirus est difficile à combattre, le marketing et de lobbying des éditeurs est puissant. Néanmoins, une fibre sensible se trouve du coté du porte-monnaie, entre les licences, les administrateurs, le temps machine, il s’agit d’un poste financier non négligeable.
Je vous renvoie, pour finir, à ce témoignage intéressant : http://news.bbc.co.uk/2/hi/technology/6431853.stm . D’autres existent, mais le marché lucratif des antivirus ne les laisse probablement pas s’exprimer à la une des blogs ou des magazines…

P.S : Il s’agit ici d’un avis ouvert, volontairement critique et rédigé « sur un coin de table ». Commentaires bienvenus.
alerter le modérateur

 

C'est quoi ces commentaires ?

de SirMacBes , posté le 01 octobre 2008 à 16h15
Je suis sous Windows, sans antivirus, avec les droits admin et je n'ai pas eu de problème depuis 5 ans, tout comme mon épouse. Avec un minimum d'explications, n'importe qui est capable de conserver un ordinateur en bonne état, que le système soit attaqué ou pas. Maintenant, je rencontre beaucoup d'utilisateurs qui sont tout simplement cons, et comme le disait un grand acteur français : "les cons çà ose tout et c'est même à cà qu'on les reconnait"
alerter le modérateur

 
 
2  
Trier par

 
24 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
' " Dark " McBride tente un énième retour '
' Flagrant délit d'irresponsabilité '
Ne les appelez plus jamais netbooks !
La norme CMIS sort affûtée de l'été
Ontap 8 : l'arme cloud de Netapp
Un système de fichiers en grille européen
Héberger et maintenir facilement des sites web
Dans les labos
Alexis Dugas de Baudan (AXA France Services) : ' l'évaluation CMMi a un effet " contagieux " '
SSII : la prévention de la grippe A est délicate
Le secteur de l'impression prend une claque
Nominations
L'interface borne-mobile : le maillon faible de la sécurité de la RFID
À la recherche des remplaçants du clavier et de la souris
Gérer la fluctuation de la demande et réduire les stocks
Rendre les processus plus visibles et plus réactifs
Trouver des avantages au niveau financier et opérationnel
Un catalogue de logiciels pour optimiser sa chaîne logistique
' Une gouvernance des données pour un SI logistique plus agile '
L'AFP accélère la transmission de ses fichiers vidéo
Nos partenaires