Gestion des puissantes menaces de sécurité actuelles
L'environnement des menaces de sécurité Internet reste, dans une grande mesure, constitué de discrètes attaques ciblées, les cybercriminels identifiant de nouvelles manières de dérober des informations ou d'accéder à distance aux systèmes des utilisateurs. Les pirates visent aujourd'hui davantage le profit que la notoriété. Ils créent des menaces qui infectent les systèmes, se déploient et fonctionnent dans la discrétion la plus totale, leur objectif étant d'obtenir un accès non autorisé et par là-même de mettre en péril la propriété intellectuelle des sociétés. Lorsqu'elles sont détectées, ces menaces sont difficiles à supprimer.
Ecouter l'analyse complète du cheval de Troie Rustock (informations en anglais)
Ecouter l'analyse technique du cheval de Troie Rustock (informations en anglais)
Regarder la vidéo "Analyse de la scène du crime" (informations en anglais)
Lire d'autres analyses de l'équipe Security Response sur le blog (en anglais)
eWeek : Symantec propose les meilleurs outils de suppression des rootkits (informations en anglais)
Synthèse
L'évolution de l'environnement des menaces modifie la réaction du marché. A l'heure actuelle, il faut savoir traiter efficacement des menaces se montrant à la fois furtives et agressives. Jusqu'ici, les solutions proposées par les editeurs pour supprimer les menaces de grande ampleur étaient évaluées presque uniquement en termes de rapidité. Ces évaluations indiquaient en outre que la quasi-totalité des éditeurs procuraient une protection dans le même délai, à quelques heures, voire à quelques minutes, près. En revanche, l'efficacité des éditeurs est mise à rude épreuve avec la nouvelle génération de menaces. Par leur vigueur et leur résilience, celles-ci lancent un véritable défi à leur technologie et à leur expertise.
Ces menaces doivent être traitées selon une approche différente, qui ne consiste pas simplement à fournir la protection adéquate contre un piratage criminel. Désormais, il ne suffit plus d'évaluer l'efficacité des solutions par des heures ou des minutes et sans juger de leur qualité ni de leur exhaustivité. Il faudra des jours ou des semaines, voire des années, avant que les produits de sécurité soient capables de traiter les menaces les plus dures, ce qui signifie que des entreprises risqueront de rester sans défense. Découvrez les méthodes adoptées par Symantec pour contrer les attaques instantanées, les virus polymorphes, les rootkits et autres techniques furtives sophistiquées – et ainsi protéger efficacement votre société.
Symantec réalise le meilleur score pour la détection comme pour la suppression des rootkits. | Pour ce test, l'équipe de Thompson Cyber Security Labs a sélectionné aléatoirement 20 rootkits et a utilisé ses propres échantillons. Symantec a autorisé les fournisseurs de solutions à installer toutes les mises à jour produit souhaitées à partir du 1er septembre 2006, Le test avait pour but d'évaluer la capacité de détection et de résolution de chaque concurrent. Symantec a réalisé le meilleur score pour la détection comme pour la suppression des rootkits. |