Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Technologies de protection préventive Dr.Web

L'antivirus doit prévenir l'infection. Pour cela, l'antivirus traditionnel doit être complété par des technologies sans signatures et de protection préventive.

Tous les chevaux de Troie agissent de la même façon

  • Ils fonctionnent selon des algorithmes similaires, ils utilisent les mêmes zones critiques pour pénétrer dans les OS et ont les mêmes jeux de fonctionnalités malveillantes.
  • Ils commettent tous la même erreur : ils commencent à agir en premier (en attaquant le système).

Une fois leur activité démontrée, Dr.Web doit pouvoir détecter et neutraliser le Trojan.

Ceci est possible grâce à une variété de technologies de Protection préventive. Ces technologies analysent le comportement des programmes " à la volée " et neutralisent immédiatement les processus malveillants. C'est en comparant le comportement d'un programme suspect avec les modèles de comportement connus que Dr.Web distingue et bloque ce type de malware. Les technologies de Protection préventive Dr.Web intégrées fournissent une protection contre les nouveaux programmes malveillants conçus pour éviter d'être détectés par les mécanismes traditionnels basés sur l'analyse par signature ou par l'analyse heuristique classique, qui n'ont par conséquent pas encore été analysés par le Laboratoire, et ne sont pas répertoriés dans la base de données virales Dr.Web au moment de leur intrusion dans le système.

Voici quelques unes de ces technologies.

Dr.Web Process Heuristic

À la différence des outils d'analyse comportementale traditionnels qui utilisent les règles de comportement des logiciels légaux inclus à la base de connaissance , et bien connus des malfaiteurs, Dr.Web Process Heuristic analyse « à la volée » le comportement de chaque logiciel lancé. Il utilise pour cela les données de Dr.Web Cloud et se base sur les connaissances actuelles sur le comportement des logiciels malveillants, puis décide de la dangerosité du logiciel et applique ensuite une action appropriée pour le neutraliser.

Cette technologie de protection de données contre l'endommagement permet de minimiser les pertes liées à l'activité des virus inconnus, tout en gardant une consommation minimale des ressources du système protégé.

Dr.Web Process Heuristic détecte toutes les tentatives de modifier le système :

  • il détecte les processus malveillants qui modifient les fichiers utilisateur (par exemple les actions des ransomwares à chiffrement),
  • empêche la pénétration de logiciels malveillants dans les processus d'autres applications,
  • protège les points critiques du système contre la modification par les logiciels malveillants,
  • détecte et stoppe les scripts et les processus malveillants suspects ou non fiables,
  • interdit la modification des secteurs d'amorçage par les malwares, ce qui empêche le lancement de Trojans sur l'ordinateur,
  • empêche la désactivation du mode sans échec Windows par l'interdiction de la modification du registre,
  • ne permet pas aux malwares d'ajouter l'exécution de nouvelles tâches dans la logique du fonctionnement du système d'exploitation, bloque certains paramètres dans le registre Windows, interdisant ainsi aux virus de modifier l'affichage du bureau ou empêchant un rootkit de masquer sa présence dans le système,
  • empêche les malwares de modifier les règles de lancement des logiciels.

Dr.Web Process Heuristic assure la sécurité presque depuis le lancement de l'OS. Il commence à protéger le système avant le lancement de l'antivirus traditionnel (qui se base sur les signatures) !

  • Empêche de télécharger de nouveaux pilotes ou des pilotes inconnus à l'insu de l'utilisateur.
  • Empêche l'autorun des malwares, ainsi que d'autres applications, notamment les anti-antivirus, en interdisant leur enregistrement dans le registre.
  • Bloque les branches du registre responsables des pilotes des appareils virtuels, ce qui rend impossible l'installation d'un nouvel appareil virtuel.
  • Il bloque la communication entre les composants de logiciels espions et leur serveur de gestion.
  • Empêche les malwares d'altérer le fonctionnement correct de certains services systèmes comme la création de sauvegardes.

Dr.Web Process Heuristic fonctionne tout de suite, mais l'utilisateur peut toujours personnaliser la configuration des règles de contrôle en fonction de ses besoins !

La technologie Dr.Web ShellGuard, incluse à Dr.Web Script Heuristic, barre la route aux exploits - les objets malveillants qui essaient d'exploiter les vulnérabilités (y compris zero-day) afin de prendre le contrôle de l'OS ou des applications.

Dr.Web ShellGuard

Dr.Web ShellGuard protège :

  • Tous les navigateurs web populaires (Internet Explorer, Mozilla Firefox, Yandex Browser, Google Chrome, Vivaldi Browser) ;
  • Les applications MS Office, y compris le dernier MS Office 2016 ;
  • Les applications système ;
  • Les applications qui utilisent des technologies java, flash, pdf ;
  • Les lecteurs média.

Algorithme de fonctionnement

  • Lorsque Dr.Web détecte une tentative d'utiliser une vulnérabilité, il stoppe le processus du logiciel attaqué. L'antivirus n'effectue aucune action sur les fichiers de l'application, y compris leur déplacement en quarantaine.
  • L'utilisateur recevra une notification ne requérant aucune réaction de sa part.
  • Dr.Web enregistre dans son journal une entrée sur la prévention de l'attaque.
  • La base de données Cloud reçoit également une notification correspondante sur l'incident. Si nécessaire, les spécialistes de Doctor Web répondent instantanément en améliorant par exemple l'algorithme de contrôle.

Mises à jour

Les technologies de Protection préventive Dr.Web se basent non seulement sur les règles définies stockées sur l'ordinateur mais également sur les connaissances de la base Dr.Web Cloud qui accumule :

  • des données sur les algorithmes de logiciels ayant des intentions malveillantes,
  • des données sur les fichiers " sains ",
  • des données sur les signatures numériques des éditeurs connus compromises,
  • des données sur les signatures des logiciels publicitaires/potentiellement dangereux,
  • des algorithmes de protection des applications.

Le Cloud reçoit des informations sur le fonctionnement de Dr.Web sur le PC protégé, y compris sur les dernières menaces détectées. Ceci permet de réagir rapidement aux erreurs ou lacunes détectées et d'actualiser les règles qui sont stockées sur l'ordinateur local.

Aucun fichier de l'ordinateur de l'utilisateur n'est transmis aux serveurs de Doctor Web !

Les technologies de Protection préventive Dr.Web sont incluses dans les produits suivants :