Nadjar Marion 2055291 LES ANTIVIRUS
SOMMAIRE RAPPEL: Les Virus Informatique Détection des virus Principe de fonctionnement d’un antivirus Autre dispositif de protection: FIREWALL
VIRUS INFORMATIQUE Définition du virus «Tout programme d’ordinateur capable d’infecter un autre programme d’ordinateur en le modifiant de façon à ce qu’il puisse à son tour se reproduire »
Les différents types de VIRUS VERS capable de se propager à travers un réseau TOYENS permettent de créer une faille dans un système BOMBES capable de se déclencher LOGIQUES suite à un évènement particulier
Les formes de VIRUS Virus mutants Virus polymorphes Rétrovirus Virus de secteur d’amorçage
DETECTION DES VIRUS SIGNATURE VIRALE : Chaque virus a une signature propre afin de ne pas infecter plusieurs fois un même fichier. Les antivirus s’appuient sur celle-ci pour les détecter
ANTIVIRUS Définition Programme capable de détecter la présence de virus sur un ordinateur et, dans la mesure du possible, de désinfecter ce dernier.
Méthodes d’éradication du Virus La suppression du code correspondant au virus dans le fichier infecté La suppression du fichier infecté La mise en quarantaine du fichier infecté, consistant à le déplacer dans un emplacement où il ne pourra pas être exécuté
Principe de fonctionnement d’un Antivirus Les Antivirus dressent un rempart entre le système d’exploitation de notre ordinateur et les fichiers qui y pénètrent. Analyse des fichiers entrants Mise à jour de données de notre Antivirus Analyse du système Paramétrage de l’Antivirus Autre méthode de protection contre le Virus
A. Analyse des fichiers entrants L’Antivirus possède une base de données qui permet de reconnaître précisément si un fichier est un virus car chaque virus possède une signature unique qui permet de l’identifier en tant que tel.
Processus Téléchargement d’un fichier sur un site web Consultation de la base de données de l’ Antivirus Le fichier téléchargé figure dans la base de données = présence d’un VIRUS Blocage du téléchargement par l’Antivirus Emission d’un message d’alerte Processus
LIMITES Pour qu’ un virus soit détecté il faut qu’il figure obligatoirement dans la base de données. Or, pour certains virus : difficultés de répertoriassions. Il faut impérativement penser à mettre à jour la base de données des signatures de virus. LIMITES
B. Mise à jour de la base de données de notre Antivirus Importance de la mise à jour de la base de données des signatures de virus DEUX METHODES Mise à jour automatique Mise à jour manuelle
C. Analyse du système Les Antivirus sont dotés d’une fonction d’analyse de l’ordinateur Conséquence: L’Antivirus balaie tous les fichiers du disque dur L’Antivirus traque la présence de virus dans chaque fichier.
En cas d’échec de suppression du virus: Neutralisation du fichier Mise en quarantaine de celui-ci
D. Paramétrage de l’Antivirus Conseils: Préférer un mode de mise à jour automatique Conserver le paramétrage par défaut Toujours choisir l’option la plus stricte même si elle est contraignante
E. Autre méthode de protection contre les Virus Méthode moins répandue: Analyse des fichiers selon des méthodes Heuristique: Définition: procède par évaluation et hypothèse Principal intérêt: Pas de recours à une base de données de signatures de virus
Autre dispositif de protection: le FIREWALL Principe de fonctionnement Limites du système pare- feu (firewall)
Principe de fonctionnement du FIREWALL Définition: Le Firewall est un système permettant de protéger un ordinateur,(ou un réseau d’ordinateurs) des intrusions provenant d’un réseau tiers.
Le firewall : peut s’adapter sur n’importe quel ordinateur et avec n’importe quel système: 3 conditions: L’ordinateur doit être suffisamment puissante pour traiter le trafic Le système soit sécurisé Le service de filtrage de paquets doit être le seul à fonctionner sur le serveur
Les limites du FIREWALL Une sécurité non- absolue Risque de préjudice à la politique de sécurité globale. Combinaison d’un logiciel antivirus
BIBLIOGRAPHIE MANEZ Dominique, Guide de la sécurité sur PC, Paris, First Interactive, 2005. PILLOU Jean- François, Toute la sécurité informatique, Paris, Dunod, 2005. LUDWIG Mark, Du virus à l’antivirus, Paris, Dunod, 1997. www.Commentçamarche.com www.wikipedia.com