News

Other articles

Friday 5 February 2010
Article  Military importance of cyber recognised

Wednesday 3 February 2010
Article  NFC security takes a step closer

Wednesday 3 February 2010
In Brief  City University launches CIO Masters course

Friday 29 January 2010
Article  Utility networks: A security nightmare

Wednesday 27 January 2010
Article  iPhone 4 OS to increase security stakes

Tuesday 26 January 2010
Audio Podcast  IFMAP - Future Standard of Network Devices? Part 2

Monday 25 January 2010
Audio Podcast  IFMAP - Future Standard of Network Devices? Part 1

Friday 22 January 2010
In Brief  No business IT assets by 2012?

Wednesday 20 January 2010
Article  Operation Aurora 'nothing new'

Tuesday 19 January 2010
Audio Podcast  Criminal Access to Health Records

Monday 18 January 2010
Audio Podcast  The Problem with Security Awareness Education

Wednesday 6 January 2010
Article  SecurityVibes biggest stories of 2009

Tuesday 29 December 2009
Audio Podcast  Web 2.0 Social Networks in Court and Legislation

Wednesday 23 December 2009
Article  Social and SEO attacks, DDoS key vectors in 2010

Tuesday 22 December 2009
In Brief  Howard Schmidt confirmed as US Cybersecurity Coordinator

Les antivirus face aux menaces inconnues

Written by Jerome Saiz (SecurityVibes)
Published on Saturday 2 June 2007
0 comment(s) | Subnetwork France
 
Publication d'un test antivirus destiné à évaluer la qualité des antivirus du moment face aux menaces inconnues. Bilan : les résultats n'arrangent guère les grands noms du marché, et ce sont finalement les challengers qui tirent leur épingle du jeu dans cette tâche difficile.

Le site AV Comparatives, connu pour ses tests réguliers des antivirus du marché, publie les résultats de son étude consacrée à la détection des virus inconnus. Le site a pour cela soumis des virus récents à des antivirus dont la configuration avait été figée au 2 février dernier. Selon AV Comparatives aucun des virus présents dans l'échantillon des tests n'était connu des dix-sept antivirus évalués.

Le site indique avoir configuré chaque antivirus au mieux de ses capacités, notamment en activant leurs détection générique au maximum de sa sensibilité. Il leur a ensuite soumis un échantillon d'un peu plus de vingt mille nouveaux virus (ou variantes). La note finale de chaque produit dépend de deux critères : combien de virus inconnus sont détectés, et combien de faux positifs (détections d'un fichier non-infecté comme étant un virus) sont relevés.

Les résultats sont particulièrement instructifs : les grands noms du marché (Symantec, McAfee, Kaspersky) se révèlent peu à l'aise avec les virus inconnus, mais prouvent leur robustesse en obtenant le moins de faux positifs. A l'inverse, certains challengers semblent à première vue très bons à la détection des virus inconnus, jusqu'à ce que l'on s'aperçoive qu'ils considèrent presque chaque nouveau fichier comme un virus, et sont donc essentiellement inutiles (Fortinet, par exemple).

And the winner is...

Dans ces conditions, le "meilleur" antivirus sera celui qui obtiendra le plus haut score de détection des virus inconnus tout en ayant le moins de faux positifs. A ce petit jeu, c'est indiscutablement Nod32 qui s'en tire le mieux (il s'agit véritablement de l'antivirus montant !). Vient ensuite la masse des produits considérés "plutôt bons", parmi laquelle on retrouve deux grands noms (Symantec et McAfee) et les meilleurs challengers (F-Secure, Norman, Avast...). Viennent enfin les produits considérés à peine "corrects", parmi les lesquels figurent Kaspersky, Microsoft, BitDefender et d'autres. Ces derniers affichent cependant un score de détection très bas et ne sont sauvés que parce qu'ils ne provoquent pas, ou peu, de faux-positifs.

Enfin, deux éditeurs échouent sur toute la ligne au point qu'AV Comparatives s'avoue incapable de leur décerner la moindre reconnaissance : il s'agit de Fortinet (beaucoup trop de faux positifs) et AVG (détection insuffisante)

D'une manière générale, les antivirus se montrent relativement doués pour détecter les virus exécutables Windows mais peinent sur les scripts malicieux. Ces derniers représentent cependant hélas un vecteur d'infection devenu courant sur le web.

Une précision toutefois au sujet de ce classement : le test ne mesure que la capacité à détecter des virus inconnus à l'aide de méthodes génériques (ou, au pire, de signatures "globales"). Les résultats ne présument en rien de la qualité de ces produits lorsque leurs bases de signatures sont à jour. Il s'agit donc certes d'un critère important, mais pas unique dans le choix d'un antivirus. Certains des produits moins bien classés sont d'ailleurs très bons dans le domaine de la détection par signature. La qualité du moteur d'analyses, de la base de signatures et la réactivité de l'éditeur sont également des critères particulièrement importants (et, pour les entreprises, les fonctions de déploiement et d'administration centralisées).

Mais il reste toutefois que la détection générique est une technique complexe, preuve d'une vraie maîtrise technologique. Et pour lour les entreprises, il s'agit en outre de la seule arme face aux attaques ciblées à l'aide de codes malicieux conçus sur-mesure, de plus en plus courantes.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Olfeo
Read members opinions and rate Olfeo too !
Ratings  0
Eset
Read members opinions and rate Eset too !
Ratings  0
Trend Micro
Read members opinions and rate Trend Micro too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web