> Tous les forums > Forum Sécurité
 Nouvelle génération de protection virale
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
miccmacc3
  Posté le 13/12/2016 @ 09:13 
Aller en bas de la page 
Maître astucien

Bonjour les amis

Ce post s'adresse au costaud de la sécurité informatique.

Je n'en suis pas,mais j'en ai deja discuté avec plusieurs étudiants

Je commence seulement à le découvrir :

https://www.crowdstrike.com/products/falcon-host/

https://www.crowdstrike.com/blog/tech-center/navigate-the-new-falcon-host-user-interface/

Le connaissez-vous?

Qu'en pensez-vous?

Merci



Modifié par miccmacc3 le 13/12/2016 09:49
Publicité
Ekalb
 Posté le 13/12/2016 à 11:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Quelles nouveautés?

miccmacc3
 Posté le 13/12/2016 à 12:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

re ami Ekalb

Justement,tout est dans la présentation de ce post (avec ses questions et vos avis)

Il semble que ce log provoque l'arrêt immédiat de l'exécution du code malveillant(il fait immédiatement la différence entre un code malveillant et un code anonyme (souvent sans danger)

donc ne bloque pas la navigation pour un oui ou pour un non... Il bloque aussi les exploits zéro day, .

Et...

kill processes and contain command, and control callbacks.

Et aussi :

Go beyond signatures to identify anomalies and distinguish malicious activity from legitimate actions with unprecedented scale and precision.

D'autre part:

Continuous monitoring and recording of the endpoint and host events fused with threat intelligence for complete visibility and context across your environment.

CrowdStrike Falcon is a Big Data Active Defense platform focused on raising the adversaries' costs and giving the strategic advantage back to defenders. Designed to continuously monitor, share, and mitigate the adversary's Tactics, Techniques, and Procedures (TTPs), CrowdStrike Falcon provides unmatched real-time detection, attribution, flexible range of response actions, and intelligence dissemination capabilities.

  • Detects zero-day threats and prevents damage from targeted attacks

  • Identifies malware and provides attribution of the attackers

  • Provides a flexible range of responses to raise the cost and risk to the adversary

  • Shares information across an entire community of like-minded trusted defenders

  • Leverages a cloud based platform and a global network of event driven security sensors

Ce que beaucoup d'AV ne font pas

Mais je le répéte,je ne suis pas un "IT security"

ou un


Computer security specialist

Pour cela que je lance ce post



Modifié par miccmacc3 le 13/12/2016 12:33
Ekalb
 Posté le 13/12/2016 à 12:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Je n'ai pas comparé tout mais mon logiciel de protection fait des choses comme cela.

miccmacc3
 Posté le 13/12/2016 à 13:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ekalb a écrit :

Je n'ai pas comparé tout mais mon logiciel de protection fait des choses comme cela.

Merci ami Ekalb

Le sujet est ouvert .

Peut etre d'autres avis...

Ekalb
 Posté le 13/12/2016 à 16:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

On trouve par exemple la résistance aux attaques "0 day" sur AV comparatives:

Gallagh
 Posté le 13/12/2016 à 22:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

miccmacc3 a écrit :

Il semble que ce log provoque l'arrêt immédiat de l'exécution du code malveillant(il fait immédiatement la différence entre un code malveillant et un code anonyme (souvent sans danger)

donc ne bloque pas la navigation pour un oui ou pour un non... Il bloque aussi les exploits zéro day, .

Et...

kill processes and contain command, and control callbacks.

Et aussi :

Go beyond signatures to identify anomalies and distinguish malicious activity from legitimate actions with unprecedented scale and precision.

D'autre part:

.............................................................................................

"Vous avez le nouvel OMO là. Ah, il est bien le nouvel OMO. C'est celui qui lave encore plus blanc. Moi j'avais l'ancien OMO qui lavait plus blanc ……Mais il lavait bien déjà hein !

Et maintenant y'a le nouvel OMO qui lave encore plus blanc !Moi j'ose pas changer de lessive : j'ai peur que ça devienne transparent après !" .......... Coluche.



Modifié par Gallagh le 13/12/2016 22:48
miccmacc3
 Posté le 13/12/2016 à 23:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Gallagh a écrit :

"Vous avez le nouvel OMO là. Ah, il est bien le nouvel OMO. C'est celui qui lave encore plus blanc. Moi j'avais l'ancien OMO qui lavait plus blanc ……Mais il lavait bien déjà hein !

Et maintenant y'a le nouvel OMO qui lave encore plus blanc !Moi j'ose pas changer de lessive : j'ai peur que ça devienne transparent après !" .......... Coluche.

Bonsoir ami Gallagh

Quelle est ta réponse au sujet ?

Parce que ici aussi Mon ami Coluche à répondu:

Technocrates, c'est les mecs que, quand tu leur poses une question, une fois qu'ils ont fini de répondre, tu comprends plus la question que t'as posée !"

CDT

Source:

http://www.linternaute.com/citation/3498/technocrates--c-est-les-mecs-que--quand-tu-leur-poses-une---coluche/

PS:Désolé pour la taille des caractères ,c'est le texte du lien qui veut cela



Modifié par miccmacc3 le 14/12/2016 07:20
miccmacc3
 Posté le 14/12/2016 à 00:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ekalb a écrit :

On trouve par exemple la résistance aux attaques "0 day" sur AV comparatives:

re ami Ekalb.

Je recherche sur les forums français si certain ont mis en œuvre ce log.



Modifié par miccmacc3 le 14/12/2016 00:06
Gallagh
 Posté le 14/12/2016 à 09:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

miccmacc3 a écrit :
Quelle est ta réponse au sujet ?

Technocrates, c'est les mecs que, quand tu leur poses une question, une fois qu'ils ont fini de répondre, tu comprends plus la question que t'as posée !"

ben, je crois que la réponse, tu viens de la donner.

sinon, en admettant que leur baratin soit exact, je pense que c'est juste un degré supplémentaire dans la défense contre les hackers qui sont déjà en train de fignoler leur réponse un degré au dessus ....

Ekalb
 Posté le 14/12/2016 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour,

Il y a belle lurette que les logiciels de protection sérieux ne se contentent plus des bases de signatures des pestes pour lutter contre les infections.

Par exemple (ce n'est pas spécifique à Norton d'autres suites ont des outils semblables). C'est pour cette diversité que je préfère les suites intégrées plutôt que les antimalwares seuls:

  • Auto-Protect: utilise les signatures des menaces
  • Sonar: dentifie les nouvelles menaces sur la base du comportement des fichiers. Cet outil détecte les codes malveillants avant que les définitions de malwares ne soient disponibles.
  • Pare-feu: surveille et régule toutes les activités réseau entrantes et sortantes de votre ordinateur.
  • Prévention d'intrusion: analyse le trafic réseau à la recherche de signatures d'attaque, telles que les menaces sur les réseaux sociaux et les attaques sortantes qui identifient les tentatives d'exploit de vulnérabilités sur votre système d'exploitation ou dans un programme utilisé.
  • Protection du courrier: bloque les menaces contenues dans les pièces jointes.
  • Protection du navigateur: bloque les malwares qui essaient d'exploiter des vulnérabilités de votre navigateur Web. Elle protège vos informations sensibles et empêche les attaquants d'accéder à votre système.
  • ...

Donc miccmacc3, que penses-tu que l'outil auquel tu fais référence, fait de plus? Quelle est sa protection inédite?



Modifié par Ekalb le 14/12/2016 10:42
miccmacc3
 Posté le 14/12/2016 à 10:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

re ami Gallagh

Je comprend ,cependant ,depuis que je suis sur internet (2012) il y a eu aussi pas mal d'évolution dans la

sécurité informatique:

Perfectionnement des AV,ensuite apparition des sandbox,ensuite des logs anti-malwares et maintenant des cloud .

Sans parler des analystes perfectionnés :

https://www.globalsecuritymag.fr/Securite-informatique-Comment,20160419,61464.html

Moi ,au niveau qui est le mien ,j'essaie de comprendre parce que je suis très curieux(vilain défaut )

Pour revenir au sujet,pas de réponses sur les forums dédiés en français.

Le log n'est pas connu.

miccmacc3
 Posté le 14/12/2016 à 11:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ekalb a écrit :
  • ...

Donc miccmacc3, que penses-tu que l'outil auquel tu fais référence, fait de plus? Quelle est sa protection inédite?

Bonjour ami Ekalb

C'est justement la question que je pose en début de post .

Je ne suis pas vendeur mais en recherche d'avis et d'explications

Donc à comparer vos analyses (à tous)sur ce log .

Je ne dis nul part qu'il est meilleur que les autres protections,je dis qu'il est nouveau.

Tu nous donnes des moyens de comparer sa protection avec ta suite .

A suivre donc.

Merci



Modifié par miccmacc3 le 14/12/2016 11:30
Ekalb
 Posté le 14/12/2016 à 11:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Attention aussi.

A ma connaissance les solutions "Endpoint" sont destinés aux entreprises.

Exemple: https://www.symantec.com/fr/fr/endpoint-protection/

miccmacc3
 Posté le 14/12/2016 à 12:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ekalb a écrit :

Attention aussi.

A ma connaissance les solutions "Endpoint" sont destinés aux entreprises.

Exemple: https://www.symantec.com/fr/fr/endpoint-protection/

Merci ami

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Imprimante 3D FLSUN T1 (ultra rapide, 260x260x330, écran tactile, nivellement automatique, caisson fermé)
279 € 499 € -44%
@Geekbuying
-4 € dès 29 € d'achat
-4€ -1 -44%
@Rakuten
Montre connectée Xiaomi Redmi Watch 5 Lite
39,99 € 59 € -32%
@Amazon
Graveuse laser SCULPFUN S9 Pro (10W, 0,01 mm, 400x410 mm) + support rotatif + lit laser + caisson ignifuge
325 € 500 € -35%
@Geekbuying
Interrupteur mural étanche Plexo Legrand
7,90 € 10 € -21%
@Amazon
Mini PC ACEMAGICIAN Vista V1 (Twin Lake N150, 16 Go RAM, SSD 512 Go, Windows 11)
179,55 € 249 € -28%
@Amazon

Sujets relatifs
Startupmechanic/nouvelle protection?/test
Le kruegerware :spyware tenace nouvelle génération
Protection en temps reel
Une nouvelle forme de ransomware
La protection des ressources Windows n'a pas réussi à effectuer l'opération
Nouvelle formule de Glary ?
protection logiciel
Nouvelle tentative Phising Orange
Nouvelle méthode vol identifiants
Bitdefender 16 - Protection désactivée
Plus de sujets relatifs à Nouvelle génération de protection virale
 > Tous les forums > Forum Sécurité