Antivirus (AV)
Qu'est-ce que Antivirus (AV) ?
Antivirus (AV)Logiciel d'endpoint qui detecte et supprime les fichiers malveillants au moyen de bases de signatures, d'analyses fichier et d'heuristiques basiques ; base historique de la securite endpoint.
L'antivirus (AV) est la categorie historique du logiciel de securite endpoint. Pionne par VirusScan de John McAfee (1987), AVP d'Eugene Kaspersky et les premieres routines de Bernd Fix, l'AV analyse fichiers sur disque, en memoire et en transit, les compare a une base de signatures regulierement mise a jour et applique des heuristiques simples. Les agents s'accrochent classiquement au systeme de fichiers Windows (mini-filter drivers) et aux passerelles de courrier, et mettent en quarantaine ou suppriment les correspondances. Tres efficace contre les malwares grand public, le modele peine face aux menaces polymorphes, packees ou fileless ; les comparatifs AV-Test, AV-Comparatives et MITRE Engenuity montrent que les moteurs purement signatures manquent les attaques modernes. La plupart des editeurs ont donc fait evoluer l'AV vers des plateformes NGAV/EDR avec analyse comportementale.
● Exemples
- 01
ClamAV analysant les pieces jointes entrantes au niveau d'une passerelle SMTP.
- 02
Microsoft Defender Antivirus place en quarantaine un executable telecharge correspondant a une signature WannaCry.
● Questions fréquentes
Qu'est-ce que Antivirus (AV) ?
Logiciel d'endpoint qui detecte et supprime les fichiers malveillants au moyen de bases de signatures, d'analyses fichier et d'heuristiques basiques ; base historique de la securite endpoint. Cette notion relève de la catégorie Défense et opérations en cybersécurité.
Que signifie Antivirus (AV) ?
Logiciel d'endpoint qui detecte et supprime les fichiers malveillants au moyen de bases de signatures, d'analyses fichier et d'heuristiques basiques ; base historique de la securite endpoint.
Comment fonctionne Antivirus (AV) ?
L'antivirus (AV) est la categorie historique du logiciel de securite endpoint. Pionne par VirusScan de John McAfee (1987), AVP d'Eugene Kaspersky et les premieres routines de Bernd Fix, l'AV analyse fichiers sur disque, en memoire et en transit, les compare a une base de signatures regulierement mise a jour et applique des heuristiques simples. Les agents s'accrochent classiquement au systeme de fichiers Windows (mini-filter drivers) et aux passerelles de courrier, et mettent en quarantaine ou suppriment les correspondances. Tres efficace contre les malwares grand public, le modele peine face aux menaces polymorphes, packees ou fileless ; les comparatifs AV-Test, AV-Comparatives et MITRE Engenuity montrent que les moteurs purement signatures manquent les attaques modernes. La plupart des editeurs ont donc fait evoluer l'AV vers des plateformes NGAV/EDR avec analyse comportementale.
Comment se défendre contre Antivirus (AV) ?
Les défenses contre Antivirus (AV) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Antivirus (AV) ?
Noms alternatifs courants : AV, Anti-virus, Antivirus par signatures.
● Termes liés
- defense-ops№ 725
Antivirus de nouvelle generation (NGAV)
Protection endpoint qui complete la detection par signatures avec des modeles ML, de l'analyse comportementale et de la prevention d'exploits pour stopper les menaces inconnues et fileless.
- network-security№ 1043
Détection par signatures
Méthode de détection qui compare le trafic, les fichiers ou les comportements observés à une base de motifs malveillants connus (signatures) pour repérer une activité malveillante.
- defense-ops№ 371
EDR (Endpoint Detection and Response)
Technologie de sécurité d'endpoint qui enregistre en continu l'activité des processus, fichiers, registre et réseau pour détecter, analyser et répondre aux menaces sur les machines.
- malware№ 649
Logiciel malveillant
Tout logiciel conçu intentionnellement pour perturber, endommager ou accéder sans autorisation à des ordinateurs, des réseaux ou des données.
- malware№ 206
Virus informatique
Code malveillant qui insère des copies de lui-même dans d'autres programmes ou fichiers et s'exécute lorsque l'hôte est lancé.
- defense-ops№ 892
Quarantaine (Endpoint)
Action de securite endpoint qui deplace un fichier suspect de son emplacement d'origine vers un magasin controle et neutralise pour qu'il ne puisse pas s'executer mais reste analysable.