Optimisation de la sécurité antivirale des seveurs et des terminaux
![]() |
Il est de plus en plus difficile de se mettre à l'abri du vol de données et de malversations. Les antivirus ne suffisent plus pour se protéger des menaces de sécurité furtives que représentent les nouvelles générations de virus.
Les pirates et même des collaborateursparviennent désormais à déjouer les solutions de sécurité classiques et votre entreprise n'est plus à l'abri du vol de données et de malversations. Les antivirus ne suffisent plus pour se protéger des menaces de sécurité furtives que représentent les nouvelles générations de virus.
Pour lutter contre les menaces de sécurité de plus en plus nombreuses, les entreprises ont besoin d'une solution complète, rapide et économique, capable de les protéger contre davantage de menaces. Le champ d’action doit donc s’étendre jusqu’aux points suivants :
- Protection des ordinateurs portables, ordinateurs de bureau, les mobiles et serveurs, avec un système multicouche reposant sur des technologies de sécurité de pointe.
- Un temps d'avance sur les nouvelles menaces grâce à des mises à jour rapprochées à partir du plus important réseau mondial de recherche sur la sécurité.
- Simplification de la protection des ressources stratégiques grâce à une suite tout-en-un facile à utiliser.
Risques :
- Les virus et programmes malveillants,
- Les risques de sécurité au niveau des terminaux
- Les réseaux sociaux vulnérables
- Les techniques de Pharming et de Phishing
Il existe une quantité phénoménale de programmes indésirables. Tous ces programmes portent le nom générique de "malware". Les malwares sont des logiciels développés dans le but de nuire à un système informatique. Mais sous cette appellation se cache des familles bien différentes les unes des autres.
Cette multiplicité des agents infectieux qui se propagent grâce à une faille d’un logiciel ou d’une erreur d’un utilisateur, également par tous les protocoles possibles, fait des malwares un facteur de risque élevé pour tout ordinateur ayant accès à Internet.
Leur objectif est le plus souvent d'ouvrir une porte dérobée ("backdoor") sur le système cible, permettant par la suite à l'attaquant de revenir à loisir épier, collecter des données, les corrompre, contrôler voire même détruire le système. Certains sont d'ailleurs tellement évolués qu'ils sont devenus de véritables outils de prise en main et d'administration à distance.
L’accès des utilisateurs et des applications à des processus, des fichiers et des dossiers spécifiques non contrôlés, laisse une porte ouverte aux programmes malveillants de se propager ou d’endommager les terminaux.
L’autre risque auquel on peut être confronté est la fuite des données, vu que les terminaux ne sont pas verrouillés et qu’aucune analyse des applications n’est faite, aucun contrôle des processus, des accès aux fichiers et aux registres n’est effectué pour restreindre certaines activités suspectes ou à haut risque. Certaine politique comme celui du contrôle des applications est primordiale pour une meilleure sécurisation des terminaux d’un système informatique.
Ces pages qui présentent souvent un risque, peuvent servir d’appât pour infester des terminaux connectés. Comme ce faux bouton « je n’aime pas » sur Facebook qui s’était propagé l’année dernière. Ce bouton cachait en réalité un virus renvoyant vers un faux sondage en ligne. Preuve que les réseaux sociaux représentent une belle occasion de récupérer des données de toutes sortes, les comptes se vendent comme des petits pains.
Le Pharming est une technique de piratage informatique qui consiste àinduire l’internaute en erreur et l’amener sur un site contrefait. Pour cela, les pirates informatiques créent une copie d’un site officiel, comme celui d’une banque par exemple. En y accédant, l’internaute saisit en toute confiance ses identifiants de connexions qui sont ensuite utilisés à mauvais escient par les pirates !
Le Phishingest une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc. C'est une forme d'attaque informatique reposant sur lasécurité de l'information.
