En direct du Congrès de l’Apssis – protéger l’improtégeable avec TREND
06 avril 2016 - 13:08,
Actualité
- DSIH, Cédric CartauL’actualité sur les cryptolockers a éclipsé ces derniers temps ce sujet, qui n’en reste pas moins d’une brulante actualité.
L’éditeur TREND, un pure player dans le monde de la lutte anti-malware, a développé une offre (Deep Discovery, Deep Inspector, etc.) sur le concept suivant : une appliance est branchée sur le switch d’un LAN, en mode réplication de ports, et analyse les trames qui circulent en mode non bloquant. L’analyse est à la fois basée sur des systèmes de signature et sur du comportemental.
Le système n’est pas parfait – aucun ne l’est de toute manière – mais une fois installé et tuné, on découvre des choses étonnantes sur un bout du réseau que, par nature, la DSI ne maîtrise pas : OS obsolètes et qui crachent du conficker depuis des mois, troyen infectant un vieux système embarqué, etc.
La protection antivirale atteint la limite de sa logique actuelle, basée sur les signatures et le mode bloquant. Le déploiement de systèmes en mode « écoute » avec analyse comportementale est clairement une des voies d’avenir.